在Bitget要求该跨链协议拒绝为与该交易所3.875亿美元安全漏洞相关的地址提供服务后,THORChain为其无需许可的设计进行了辩护,由此引发了一场关于其网络是否应阻止已知被盗资金的争议。
摘要
- 随着被盗资金继续跨链转移,Bitget要求THORChain封锁与其3.875亿美元安全漏洞相关的地址。
- THORChain表示,其紧急停止机制保护了协议,但并未提供选择性冻结单个地址的系统。
- GoPlus Security质疑将其与比特币和以太坊相提并论的说法,并指出THORChain由验证者控制的资金库以及有记录的暂停机制。
- THORChain的支持者认为,节点参与的是自动化流程,停止基础设施也会干扰合法交易。
- Bitget正与安全公司一起追踪被盗资产,同时在9月24日漏洞事件后逐步恢复提款。
THORChain表示,该网络在紧急情况下暂停的能力是一种旨在保护协议的安全机制,并不等同于选择性冻结单个地址的系统。这是其对围绕Bitget攻击者相关批评的回应。
THORChain拒绝封锁Bitget攻击者地址的呼吁
这场争议始于Bitget首席执行官Gracy Chen在9月26日表示,与攻击者相关的地址已被公开识别,并正在被积极追踪。
在调查人员继续追踪9月24日漏洞事件后转移的资金之际,Bitget正式要求THORChain拒绝为这些地址提供服务。
“去中心化是一种设计原则,而不是为已知被盗资金提供便利的挡箭牌,”Chen表示。“整个行业都在关注。”
Bitget最初估计此次漏洞影响的资产价值为3.516亿美元,但在其调查发现更多Zcash和TRON交易后,将这一数字上调至约3.875亿美元。
该交易所表示,未经授权的转账影响了以太坊及多个EVM网络、XRP Ledger、Zcash和TRON上的资产。涉及的资产包括XRP、ETH、USDT、ZEC、USDC、BNB、AVAX和TRX。
部分被盗资金此后已跨链转移。正如crypto.news此前报道,AMLBot追踪到与该漏洞相关的大约4枚BTC进入了Wasabi CoinJoin混币轮次,此前这些资产从TRON经由USDT0、以太坊和THORChain转移,最终到达比特币。
THORChain以其无需许可的结构为由,反驳了停止转账的呼吁。该协议将其角色与比特币、以太坊和BNB Chain等网络进行了比较,并质疑这些网络在处理涉及已知被盗资产的交易时应承担什么责任。
其最新回应区分了紧急网络暂停与选择性拒绝来自单个地址的交易。THORChain认为,紧急关闭机制的存在是为了保护协议本身,并不等同于可适用于单个用户的黑名单。
安全公司质疑THORChain的去中心化论点
GoPlus Security于9月27日对该解释提出质疑,认为THORChain的架构赋予其验证者集的权力不同于比特币和以太坊参与者所拥有的权力。
该安全公司指出,THORChain的门限签名金库系统下,活跃验证者集共同控制金库并签署出站交易。
GoPlus认为,THORChain节点可以通过有记录的暂停机制、逐链暂停和协调投票来停止活动。该公司将这一设置与比特币和以太坊进行了对比,在后者中用户持有自己的私钥,验证者不会在协议金库中共同托管资产。
THORChain在今年早些时候自身的安全事件中展示了其停止网络功能的能力。
5月15日的一次漏洞利用中,一名恶意节点运营者利用了其GG20门限签名方案中的弱点,从该协议五个金库之一中盗走了约1070万美元。自动偿付能力检查检测到不平衡,并在节点运营者协调进一步关闭措施之前暂停了多条链上的签名和交易。
该协议随后因其GG20修复方案而面临批评,因为它提议保留签名框架的修补版本而非立即替换。
THORChain随后推出了3.19.0版本,作为11步重启计划的一部分。该升级包括受损金库隔离和签名前的临时密钥份额检查,之后其他网络服务才得以恢复。
交易最终在离线一个多月后于6月23日恢复。THORChain表示,在兑换、签名、轮换和流动性提供者功能恢复之前,金库和密钥份额已经过检查。
GoPlus援引5月的应对措施,认为THORChain在讨论交易是否可以被停止时,不应将其运营模式与比特币和以太坊直接比较。
THORChain支持者反驳这一比较
Michael Perklin是一位资深的加密安全高管兼THORChain支持者,他拒绝了GoPlus Security的比较,认为门限签名并不意味着节点运营者个人批准交易。
Perklin表示,THORChain的兑换不应被描述为主动签名决策,即人们选择是否批准个别转账。按照他的解释,节点运营者参与的是一个自动化网络过程,可以通过将节点下线来停止参与。
他将这一选项与比特币矿工或以太坊验证者关闭机器以避免处理交易进行了比较。
“在这三者中,都不存在主动选择签名,只有主动选择关闭机器,”Perklin说。
他认为,停止基础设施以阻止犯罪交易的同时也会停止合法交易。Perklin将比特币、以太坊和THORChain描述为中立的公共基础设施,其运营者不应因使用它们的人的行为而受到指责。
这一分歧源于此前涉及THORChain与2025年Bybit黑客事件中被盗资产的争议。攻击者在该协议上大量操作,将被盗以太币转换为比特币,THORChain录得29.1亿美元的交易量和约300万美元的手续费收入。
一名 THORChain 核心开发者在之后离职,此前一项旨在阻止与 Bybit 攻击者相关交易的提案未能获得节点运营商的支持。
Bitget 继续追踪被盗资金
Bitget 提出这一请求之际,该交易所正与安全公司及其他加密公司合作,追踪并追回 9 月 24 日漏洞事件中的资产。
Chen 发起了一项追回赏金,对成功冻结被盗资产的行为提供 5% 的奖励,并对追回的资金再提供 5% 的奖励。截至 9 月 26 日,Circle 和 Tether 已冻结了与该事件相关的约 318,000 美元 USDC 和 USDT。
Bitget 表示,其调查发现攻击者入侵了其钱包基础设施中的一个关键后端系统,并利用该系统触发未经授权的转账。该交易所表示,私钥并未泄露,其冷钱包以及独立的 Bitget Wallet 产品也未受影响。
独立网络安全公司 Mandiant 和 SlowMist 正在支持调查和资金追踪工作。
与此同时,该交易所在发现并修复该漏洞后,已开始分阶段恢复提现。比特币提现原定于 9 月 28 日恢复,随后是 9 月 29 日的 ETH 和 9 月 30 日的 USDT,其他代币、法币和点对点服务则定于 10 月 2 日恢复。





