亚洲财经

☰ 搜索

Bitget遭黑客攻击引发对THORChain无许可设计的争议

THORChain 捍卫其无许可设计,拒绝配合 Bitget 冻结被盗资金

在 Bitget 交易所请求跨链协议 THORChain 拒绝服务与该校 $3.875 亿美元安全漏洞相关的地址后,THORChain 再次重申了其“无许可”(permissionless)的设计原则。这一事件引发了关于其网络是否应当阻止已知被盗资金的争议。

Bitget 要求 THORChain 屏蔽与其 $3.875 亿美元安全漏洞相关联的地址,因为被盗资金仍在跨链流动。对此,THORChain 表示,其紧急暂停机制旨在保护协议本身,但并不意味着提供针对特定地址选择性冻结的系统。

安全公司 GoPlus Security 对这种与比特币和以太坊进行的类比提出了挑战,指出 THORChain 拥有由验证者控制的金库以及文档记录的暂停机制。而 THORChain 的支持者则认为,节点参与的是一个自动化过程,停止基础设施运行也会中断合法交易。

目前,Bitget 正在与安全公司合作追踪被盗资产,并在排查出漏洞后逐步恢复提币服务。

THORChain 拒绝封锁 Bitget 攻击者地址

这场争论始于 Bitget CEO 陈格雷西(Gracy Chen)于 9 月 26 日发表的声明,她指出攻击者的地址已被公开识别并正在积极追踪中。陈格雷西正式要求 @THORChain 拒绝为这些地址提供服务,并强调:“去中心化是一项设计原则,而非便利已知被盗资金的盾牌。业界都在看着。”

随着调查人员继续追踪 9 月 24 日漏洞发生后转移的资金,Bitget 正式要求 THORChain 拒绝服务相关地址。陈格雷西重申:“去中心化是一项设计原则,而非便利已知被盗资金的盾牌。业界都在看着。”

最初,Bitget 估计受漏洞影响的资产价值为 3.516 亿美元,但在调查确认了额外的 Zcash 和 TRON 交易后,将金额上调至约 3.875 亿美元。该交易所表示,未经授权的转账影响了以太坊及多个 EVM 网络、XRP Ledger、Zcash 和 TRON 上的资产。涉及的资产包括 XRP、ETH、USDT、ZEC、USDC、BNB、AVAX 和 TRX。

部分被盗资金随后已跨链转移。AMLBot 追踪到约 4 BTC 被链接到 Wasabi CoinJoin 混合轮次。这些资产从 TRON 通过 USDT0、以太坊和 THORChain 移动,最终到达比特币网络。

针对停止转账的呼吁,THORChain 以其无许可结构予以反驳。该协议将其角色与比特币、以太坊和 BNB Chain 等网络进行对比,并质疑当这些网络处理涉及已知被盗资产的交易时,应承担何种责任。

THORChain 在其回应中指出,网络暂停是一种旨在保护协议的紧急安全机制,并非针对特定资金或个体互换的选择性冻结。例如,在 2026 年 5 月导致流动性池损失 1070 万美元的利用事件中,攻击者的地址曾引发关注,但网络仅采取了整体暂停措施。

安全机构质疑 THORChain 的去中心化论点

9 月 27 日,GoPlus Security 对该解释提出挑战,认为 THORChain 的架构赋予其验证者集合的权力不同于比特币和以太坊参与者所享有的权力。GoPlus Security 指出,#THORChain 从未严格去中心化,@THORChain 将自己与 BTC 和 ETH 等去中心化 L1 进行比较是不成立的。不要为了获取被盗资金的交换费而让罪犯得逞或将行业置于风险之中。

该安全公司指出,在 THORChain 的多重签名金库系统下,活跃的验证者集合共同控制金库并签署出站交易。GoPlus 认为,根据链式暂停和协调投票等文件记录的暂停机制,THORChain 节点可以停止活动。这种设置与比特币和以太坊形成对比,在后两者中,用户持有自己的私钥,验证者并不在协议金库中集体托管资产。

今年早些时候,THORChain 在一次自身的安全事故中展示了其停止网络功能的能力。5 月 15 日,一名恶意节点操作员利用其 GG20 阈值签名方案的弱点,从协议的一个金库中盗取了约 1070 万美元。自动偿付能力检查检测到失衡后,暂停了几个链上的签名和交易,随后节点操作员协调了进一步的关闭措施。

该协议后来因提议保留修补后的签名框架版本而不是立即替换它而面临批评。随后,作为重启计划的一部分,THORChain 引入了版本 3.19.0。升级包括在恢复签名和其他网络服务之前对受损金库进行隔离和临时密钥份额检查。经过一个多月的离线状态后,交易于 6 月 23 日恢复。THORChain 表示,在恢复互换、签名、轮换和流动性提供者功能之前,已检查了金库和密钥份额。

GoPlus 引用 5 月的应对措施论证称,在讨论是否可以停止交易时,THORChain 不应将其运营模式与比特币和以太坊直接进行比较。

THORChain 支持者驳斥此类比较

长期加密货币安全高管、THORChain 支持者迈克尔·珀克林(Michael Perklin)拒绝了 GoPlus Security 的比较,他认为多重签名并不意味着节点操作员逐个批准交易。珀克林表示,不应将 THORChain 的互换描述为人们选择是否批准个别转移的主动签名决策。在他的解释下,节点操作员参与的是自动化网络流程,可以通过下线节点来停止参与。

他将此选项与比特币矿工或以太坊验证机关闭机器以避免处理交易相提并论。珀克林表示:“在这三种情况下,都没有主动选择签名的行为,只有主动选择关闭机器的行为。”

他辩称,为了防止犯罪交易而停止基础设施,同时也将停止合法交易。珀克林将比特币、以太坊和 THORChain 描述为中立的公共基础设施,其运营商不应因使用者的行为而受到指责。

此次分歧紧随此前涉及 THORChain 和 2025 年 Bybit 黑客事件被盗资产的争议之后。攻击者在将被盗以太币转换为比特币的过程中广泛使用了该协议,THORChain 记录了 29.1 亿美元的贸易量和约 300 万美元的费用收入。后来,一名 THORChain 核心开发人员离职,因为他提出的阻止与 Bybit 攻击者相关交易的提议未获得节点操作员的支持。

Bitget 继续追踪被盗资金

在 Bitget 与安全公司及其他加密货币公司合作追踪和追回 9 月 24 日漏洞被盗资产的同时,发出了上述请求。陈格雷西发起了一项追索悬赏,对成功冻结被盗资产的行为提供 5% 的奖励,对追回的资金提供另外 5% 的奖励。截至 9 月 26 日,Circle 和 Tether 已冻结与该事件相关的约 31.8 万美元的 USDC 和 USDT。

Bitget 表示,调查发现攻击者破坏了其钱包基础设施内的关键后端系统,并利用该系统触发未经授权的转账。交易所表示私钥未被泄露,冷钱包和单独的 Bitget Wallet 产品均未受影响。

独立的网络安全公司 Mandiant 和 SlowMist 正在支持调查和资金追踪工作。

与此同时,在识别并修复漏洞后,Bitget 已开始分阶段恢复提币服务。比特币提币定于 9 月 28 日恢复,随后是 9 月 29 日的 ETH 和 9 月 30 日的 USDT,其他代币、法币和点对点服务定于 10 月 2 日恢复。