新聞加密貨幣THORChain 據傳拒絕封鎖 Bitget 遭駭資金,3.875 億美元流入比特幣

THORChain 據傳拒絕封鎖 Bitget 遭駭資金,3.875 億美元流入比特幣

作者: DefiLiban·

重點速覽

  • •2026 年 9 月 28 日的報導稱,THORChain 拒絕封鎖與攻擊事件相關的錢包,使據稱與 Bitget 遭駭有關的約 3.875 億美元資金得以流入比特幣。
  • •該說法缺乏原始證據:Bitget 未發布任何事故公告,亦無任何交易雜湊或資金轉移的鏈上證明獲得獨立證實。
  • •THORChain 的無許可架構意味著,封鎖某地址需要節點多數協調一致,或透過 mimir 治理參數進行緊急停機,兩者皆有重大權衡,例如開創審查先例或使流動性提供者面臨無常損失風險。
  • •此情況與 2025 年 2 月的 Bybit 竊案有具體先例:當時約 15 億美元失竊以太幣中相當比例曾經由 THORChain 轉移,引發節點運營商關於是否封鎖此類資金流向的公開辯論。
  • •驗證此事件需要 Bitget 的原始公告、可追蹤的 THORChain 交換交易雜湊,以及 THORChain 節點運營商或治理論壇的聲明,而其結果可能影響流動性提供者的風險模型,並使跨鏈路由基礎設施招致監管審查。
THORChain 據傳拒絕封鎖 Bitget 遭駭資金,3.875 億美元流入比特幣

2026 年 9 月 28 日流傳的報導稱,無許可跨鏈流動性協議 THORChain 拒絕封鎖據稱與 Bitget 交易所攻擊事件相關的錢包地址,使約 3.875 億美元的資金得以流向比特幣。

該說法仍未經證實。現有研究並無 Bitget 的原始事件聲明、無交易雜湊,亦無支持所稱資金轉移的鏈上證據。在原始證據出現之前,3.875 億美元的金額、對駭客的歸因以及 THORChain 據傳的拒絕行為,均應視為未經確認。

所稱的轉移內容,以及仍待確認之事

所述事件描述的是 Bitget 遭駭後,失竊資金經跨鏈兌換為比特幣,而 THORChain 則擔任路由層。THORChain 作為去中心化跨鏈自動做市商運作:它不託管資產,而是透過抵押的節點運營商和流動性池,促成包括 BTC 和 ETH 在內的原生 layer-1 代幣之間的交換。若經證實,兌換為比特幣的行為將對資金追蹤具有重要意義,因為跨鏈跳轉是有充分紀錄的洗錢模式:每一次跨鏈跳轉都迫使調查人員在不同的帳本上重新確立分析基準,這也是以下驗證清單以原始交易雜湊錢包標籤為依據的原因。

截至發文時,尚無獨立來源證實此一特定資金轉移的鏈上證據。驗證至少需要來源鏈上的原始錢包地址、可透過 THORChain 路由合約追蹤的中繼交換交易雜湊,以及經諸如 Mempool.space 等區塊瀏覽器確認的目標比特幣地址。報導中並未提供上述任何要素。

Bitget 並未發布確認攻擊事件的安全公告或事故報告。在原始聲明發布且 3.875 億美元的計算方法獲得說明之前,該金額應被視為來自單一來源的未經證實說法。

為何封鎖在技術與政治層面皆具爭議

THORChain 的協議設計在交換層面是無許可的:節點運營商基於門檻簽名方案驗證並簽署轉出交易,而非依賴個別地址白名單。封鎖特定錢包地址,需要節點多數協調一致拒絕處理來自該地址的交易,或透過協議的 mimir 治理參數觸發緊急停機。

兩種機制皆帶有重大權衡。節點多數封鎖將開創驗證者可選擇性審查資金流向的先例,削弱支撐 THORChain 對流動性提供者價值的抗審查保證。緊急停機曾在 2021 年的攻擊事件中使用過——當時針對 THORChain 以太坊路由的連續攻擊迫使協議暫停交換——它會凍結所有交換,並在協議暫停期間為所有流動性池中的流動性提供者造成無常損失風險,因為比特幣價格持續波動,而池內部位仍處於鎖定狀態。

這種審查與風險之間的張力已有具體先例。2025 年 2 月,與北韓關聯的攻擊者從 Bybit 竊取約 15 億美元的以太幣——這是有紀錄以來最大的加密貨幣交易所竊案——隨後數天內,相當比例的失竊 ETH 曾經由 THORChain 轉移,引發節點運營商之間關於此類資金流向能否或應否被封鎖的罕見公開辯論。若本次說法引發任何封鎖請求,也將落在同樣介於抗審查性與聲譽風險之間的斷層線上。

與 THORChain 以 RUNE 計價的流動性池互動的流動性提供者和套利者,面臨受污染資產進入並隨後被下游合規工具標記的二級風險。流動性池污染可能導致從跨鏈協議獲取流動性的中心化交易所拒絕交易對手方。此風險並非假設:2022 年 Ronin 橋攻擊事件後,與 Tornado Cash 相關的 ETH 進入 Uniswap 流動性池時,即出現過類似的污染效應。

在視已確認之前所需的最低證據

在將此事件作為事實而非未經證實的說法報導之前,需要三個驗證步驟。第一,Bitget 的原始安全公告,或該攻擊起源交易的鏈上證明。第二,顯示從來源資產到比特幣的跨鏈路徑的具體 THORChain 交換交易雜湊,以及每一階段交換時的美元等值金額。第三,來自 THORChain 節點運營商、核心團隊或治理論壇的聲明,說明是否曾正式提出封鎖請求、鑑於當時的協議狀態在技術上是否可行,以及任何內部討論的結果為何。

追蹤此事件的讀者應留意維護於該專案 GitLab 儲存庫 中的 THORChain Thornode 治理參數是否有任何 mimir 變更,並關注 Bitget 官方渠道是否發布事故報告。鏈上調查人員在放大 3.875 億美元此一金額之前,應將可疑錢包地址與相關鏈上 THORChain 的入站交易紀錄進行交叉比對。

DeFi 中協議層面的審查決定,其治理影響遠超本次事件本身。THORChain 的節點集合如何回應(或未回應)遭駭中心化交易所的請求,將影響流動性提供者的風險模型,並可能使無許可路由基礎設施招致監管審查——在邁向 2026 年第四季之際,這一壓力點已在塑造更廣泛 DeFi 合規格局中的跨鏈橋治理。