新聞加密貨幣暫停不等於凍結:THORChain 在 Bitget 遭駭事件中捍衛中立立場

暫停不等於凍結:THORChain 在 Bitget 遭駭事件中捍衛中立立場

作者: Cryptopolitan·

重點速覽

  • •Bitget 執行長 Gracy Chen 於 9 月 26 日正式要求 THORChain 拒絕為與 9 月 24 日遭竊約 3. 億美元相關的公開追蹤錢包提供服務,該事件疑似涉及利用第三方安全產品漏洞取得內部憑證的北韓攻擊者。
  • •THORChain 表示,其在 2026 年 5 月自身遭駭、損失約 1,060 萬美元後執行的緊急暫停,是協議範圍內的保護措施而非針對性凍結,且不會將特定攻擊者地址列入黑名單。
  • •GoPlus Security 主張 THORChain 從未嚴格去中心化,與 Bitcoin 和 Ethereum 不同;THORChain 支持者 Michael Perklin 則反駁,門檻簽名是自動化的,暫停網路會在阻止犯罪交易的同時也阻止合法交易。
  • •Bitget 於 9 月 28 日恢復比特幣提款,處理了 9,585 筆請求,合計約 4,098 BTC;Ethereum、USDT 及其他服務預定逐步恢復至 10 月 2 日。
  • •Bitget 的追討行動包括 Mandiant 和 SlowMist 的支援、對凍結或追回資金提供最高 5% 賞金的計畫、即時攻擊者錢包儀表板,以及價值約 4.64 億美元、共 5,500 BTC 的保護基金。
暫停不等於凍結:THORChain 在 Bitget 遭駭事件中捍衛中立立場

THORChain 已出面澄清,其在 2026 年 5 月自身遭駭、損失約 1,060 萬美元後執行的緊急暫停,與 Bitget 所要求的選擇性介入並不相同——後者旨在阻止攻擊者將自該交易所竊取的 3.875 億美元中的部分資金,經由這個跨鏈協議轉移。

這項澄清是今年最大規模加密貨幣竊案所引發僵局的最新一幕。9 月 26 日,Bitget 執行長 Gracy Chen 公開正式要求 THORChain 拒絕為公開追蹤的攻擊者錢包提供服務,如 Cryptopolitan 報導。這場爭議還有一個令人不安的前例:攻擊者在 Bybit 遭駭後也使用了同一條 THORChain 路線,而諷刺的是,該事件同樣是 2025 年最大的安全漏洞。這個協議之所以反覆出現在這類事件中,正是因為其本質:一個去中心化的跨鏈流動性網路,透過流動性池直接交換 Bitcoin、Ethereum 等原生資產,無需封裝代幣或託管中介。就架構而言,並沒有任何守門人能夠審查個別交易——而這正是目前受到爭議的中立性。

THORChain:暫停不等於凍結

在發布於 X 的聲明中,這個去中心化交易所主張,這場辯論忽略了重要的背景。THORChain,網路暫停是「旨在保護協議的緊急安全機制」,「並非對特定資金或單筆兌換的選擇性凍結」。

THORChain 指出,在 2026 年 5 月的事件中——TRM Labs 記錄的一次損失 1,070 萬美元的攻擊——它啟動了協議範圍內的全面停機以控制損害。即便在當時,它也未曾考慮將攻擊者地址列入黑名單,現在同樣不會這麼做。它所劃出的界線——全面性的緊急開關,相對於針對特定資金的選擇性介入——正是底層網路長期以來為自己主張的立場,而這也正是 Bitget 的請求要求該協議跨越的那條線。

安全公司挑戰這項類比

GoPlus Security 反駁了 THORChain 將自己與 Bitcoin、Ethereum 等底層網路類比的辯護。這家區塊鏈安全公司在 9 月 27 日發文指出,該協議「從未嚴格意義上去中心化」,並敦促它不要「為了賺取贓款的兌換手續費而助長罪犯——或將整個產業置於風險之中」。GoPlus 強調了 THORChain 的門檻簽名金庫與 Bitcoin 和 Ethereum 底層機制之間的差異。

資深加密安全主管、同時也是 THORChain 支持者的 Michael Perklin 則在 X 上反擊,質疑 GoPlus 的比較帶有「AI 垃圾內容」的痕跡,他認為這種比較「往好裡說是斷章取義,往壞裡說是虚假等價」。

Perklin 主張,門檻簽名是自動化流程,而非對個別轉帳的一系列人工審批。他寫道:「在這三種情況下,都沒有主動選擇簽名的空間,只有主動選擇關閉機器的選項。」他將 THORChain 節點營運者的選擇,比作 Bitcoin 礦工或 Ethereum 驗證者選擇關機。他認為,為了阻止犯罪交易而關閉基礎設施,同時也會阻止合法交易。

這場交鋒凸顯了業界多年來反覆討論的問題:跨鏈基礎設施是否應被迫對被盜資金執行選擇性執法,抑或性——即使是讓駭客受惠的中立性——正是維持去中心化意義的代價。THORChain 本身也提出了類似的論點,質疑 Bitcoin、Ethereum 和 BNB Chain 在處理涉及已知被盜資產的交易時,應承擔何種責任。對受害交易所而言,這個答案決定了多少追討工作必須放在下游——透過追蹤儀表板、凍結賞金以及個別服務的合作——而非在協議層面完成。

Bitget 推進追討計畫

這場爭議發生在積極追討行動的背景下。Bitget 於 9 月 24 日遭入侵,在計入 Zcash 和 TRON 上的轉帳後,損失金額後來由 3.516 億美元上修至 3.88 億美元。根據 Fortune 的報導,Chen 懷疑北韓攻擊者利用後端系統使欺詐性提款看似合法,並未竊取私鑰。交易所的調查發現,攻擊者利用第三方安全產品的漏洞取得高階內部憑證。這一嫌疑使該事件落入一個熟悉的脈絡:研究人員和聯合國調查人員多次將與北韓有關的組織與創紀錄規模的加密貨幣竊案聯繫起來,相關收益被評估為用於資助這個受制裁的國家。

在分享於 X 的更新中,Chen 表示,在 9 月 28 日恢復 BTC 提款後,Bitget 已在 Bitcoin 和 BSC 網路上處理了 9,585 筆提款,合計約 4,098 BTC。ETH 提款定於 9 月 29 日恢復,USDT 提款於 9 月 30 日恢復,其他支援的代幣、法幣及 P2P 服務則於 10 月 2 日恢復。

Bitget 表示,網路安全公司 Mandiant 和 SlowMist 正協助應對。交易所已推出追回賞金計畫,對遭凍結或追回的資金提供最高 5% 的獎勵,並設有即時儀表板追蹤攻擊者錢包。它也指出其價值約 4.64 億美元、共 5,500 BTC 的保護基金,儘管這次攻擊將消耗其中相當大的一部分。由於 THORChain 拒絕介入,圍堵工作現在必須透過 Bitget 自身的下游工具進行——公開的錢包追蹤器、凍結或追回賞金,以及願意合作的交易對手——這使得未來幾天成為一場實時測試,檢驗當軌道本身拒絕區別對待時,受害方措施究竟能達到多大的效果。