Bitget 黑客攻击引发对 THORChain 未经许可设计的争议
核心要点
- Bitget 要求跨链协议拒绝向与该交易所 3.875 亿美元安全漏洞相关的地址提供服务,引发了关于其网络是否应该阻止已知被盗资金的争议,THORChain 为其无许可设计进行了辩护。
- THORChain 表示,其紧急停止机制可以保护协议,但不提供选择性冻结个人地址的系统。
- 根据 THORChain 对

Bitget 要求跨链协议拒绝向与该交易所 3.875 亿美元安全漏洞相关的地址提供服务,引发了关于其网络是否应该阻止已知被盗资金的争议,THORChain 为其无许可设计进行了辩护。
摘要 Bitget 要求 THORChain 封锁与其 3.875 亿美元安全漏洞相关的地址,因为被盗资金继续跨链转移。
THORChain 表示,其紧急停止机制可以保护协议,但不提供选择性冻结个人地址的系统。
GoPlus Security 对与比特币和以太坊的比较提出了质疑,指出 THORChain 的验证者控制的金库和记录的暂停机制。
THORChain 支持者认为,节点参与自动化过程,停止基础设施也会破坏合法交易。
Bitget 正在与安全公司追查被盗资产,同时在 9 月 24 日的数据泄露事件后逐步恢复提款。
根据 THORChain 对 Bitget 攻击者批评的回应,THORChain 表示,网络在紧急情况下停止的能力是一种旨在保护协议的安全机制,并不等于选择性冻结个人地址的系统。
THORChain 拒绝阻止 Bitget 攻击者地址的请求
这场争端始于 Bitget 首席执行官 Gracy Chen 于 9 月 26 日表示,与攻击者相关的地址已被公开识别并正在积极跟踪。
我们的攻击者地址被公开列出并被积极跟踪。我们正式要求 @THORChain 拒绝向这些地址提供服务。去中心化是一种设计原则,而不是促进已知被盗资金的盾牌。
业界正在关注。 https://t.co/rOzV9kpu0F — Gracy Chen @Bitget (@GracyBitget) 2026 年 9 月 26 日
Bitget 正式要求 THORChain 拒绝为这些地址提供服务,因为调查人员仍在追踪 9 月 24 日违规事件后转移的资金。
“去中心化是一种设计原则,而不是为已知被盗资金提供便利的盾牌,”陈说。 “业界正在关注。”
Bitget 最初估计受此次泄露影响的资产价值为 3.516 亿美元,在调查发现了额外的 Zcash 和 TRON 交易后,该数字升至约 3.875 亿美元。
该交易所表示,未经授权的转移影响了以太坊和多个 EVM 网络、XRP Ledger、Zcash 和 TRON 上的资产。涉及的资产包括 XRP、ETH、USDT、ZEC、USDC、BNB、AVAX 和 TRX。
此后,一些被盗资金已跨链转移。正如 crypto.news 之前报道的那样,在资产从 TRON 通过 USDT0、以太坊和 THORChain 转移到比特币之前,AMLBot 追踪到了大约 4 个与 Wasabi CoinJoin 轮违规相关的 BTC。
THORChain 通过指出其无需许可的结构来抵制停止传输的呼吁。该协议将其角色与比特币、以太坊和 BNB Chain 等网络进行了比较,并质疑这些网络在处理涉及已知被盗资产的交易时应承担哪些责任。
THORChain 网络暂停是一种旨在保护协议的紧急安全机制。
暂停并不是选择性冻结特定资金或个别掉期。
在 2026 年 5 月的漏洞利用中,流动资金池被盗 1070 万美元,攻击者地址… https://t.co/HrigTUbA4Q — THORChain (@THORChain) 2026 年 9 月 28 日
其最新回应区分了紧急网络停止和有选择地拒绝来自个人地址的交易。 THORChain认为,紧急关闭机制的存在是为了保护协议本身,并不等同于可应用于个人用户的黑名单。
安全公司质疑 THORChain 的去中心化论点
GoPlus Security 于 9 月 27 日对这一解释提出质疑,认为 THORChain 的架构赋予其验证器集权力,与比特币和以太坊参与者可用的权力不同。
❗️ #THORChain 从来都不是严格去中心化的@THORChain 将自己与 BTC 和 ETH 等去中心化 L1 进行比较是不成立的。不要让犯罪分子——或者让整个行业面临风险——仅仅从被盗资金中收取掉期费用。
1️⃣ 托管:TSS 金库 ≠ 基础层共识… https://t.co/x23ZWABnNb pic.twitter.com/D3wD9qG3hX — GoPlus Security 🚦 (@GoPlusSecurity) 2026 年 9 月 27 日
该安全公司指出 THORChain 的门限签名保险库系统,在该系统下,主动验证器集集体控制保险库并签署出站交易。
GoPlus 认为,THORChain 节点可以通过记录的暂停机制、每条链的暂停和协调投票来停止活动。该公司将这种设置与比特币和以太坊进行了对比,在比特币和以太坊中,用户持有自己的私钥,验证者不会集体托管协议金库中的资产。
您可能还喜欢:Bitget 黑客通过 Wasabi CoinJoin 传输 4 BTC
THORChain 在今年早些时候的安全事件中展示了其停止网络功能的能力。
5 月 15 日,恶意节点运营商利用 GG20 阈值签名方案中的漏洞,导致该协议的五个金库之一损失了约 1070 万美元。自动偿付能力检查发现了不平衡,并在节点运营商协调进一步关闭措施之前停止了多个链上的签名和交易。
该协议后来因其 GG20 修复而面临批评,因为该协议提议保留签名框架的修补版本而不是立即替换它。
THORChain 随后推出了 3.19.0 版本,作为 11 步骤重启计划的一部分。升级包括受损的保管库隔离和签名之前的临时密钥共享检查以及其他网络服务可以恢复。
断线一个多月后,最终于6月23日恢复交易。 THORChain 表示,在恢复互换、签名、搅拌和流动性提供者功能之前,已经检查了金库和密钥共享。
GoPlus 引用了 5 月份的回应,认为 THORChain 在讨论是否可以停止交易时不应直接将其运营模式与比特币和以太坊进行比较。
THORChain 支持者对这种比较提出异议
长期加密安全高管和 THORChain 支持者 Michael Perklin 拒绝了 GoPlus Security 的比较,认为阈值签名并不意味着节点运营商单独批准交易。
Perklin 表示,THORChain 互换不应被描述为人们选择是否批准个人转账的主动签名决策。根据他的解释,节点运营商参与自动化网络过程,并且可以通过使节点离线来停止参与。
他将该选项与比特币矿工或以太坊验证者关闭机器以避免处理交易进行了比较。
“在这三者中,没有主动选择签名,只有主动选择关闭机器,”珀克林说。
他认为,停止基础设施以防止犯罪交易将同时停止合法交易。 Perklin 将比特币、以太坊和 THORChain 描述为中立的公共基础设施,其运营商不应因使用它们的人的行为而受到指责。
