导语:Bitget 近期遭遇约3.875亿美元安全事件后,要求跨链协议 THORChain 拒绝与攻击者相关地址的交易,引发关于去中心化网络是否应冻结已知被盗资金的争议。THORChain 拒绝按地址选择性封锁,并为其无需许可设计辩护。
事件进展
Bitget CEO Gracy Chen 于9月26日表示,与攻击者相关的地址已被公开识别并正在被积极追踪。交易所正式要求 THORChain 拒绝与这些地址相关的交易,调查人员正在追踪9月24日漏洞后转移的资金。Chen 称:“去中心化是一种设计原则,不是为已知被盗资金提供便利的盾牌。行业正在关注。”
Bitget 最初估计损失为3.516亿美元,在发现额外 Zcash 和 TRON 交易后,将数字上调至约3.875亿美元。未经授权的转账影响以太坊及多个 EVM 网络、XRP Ledger、Zcash 和 TRON 上的资产,涉及 XRP、ETH、USDT、ZEC、USDC、BNB、AVAX 和 TRX 等。部分被盗资金此后已跨链转移。AMLBot 追踪到约4枚 BTC 与此次事件相关,这些资产从 TRON 经 USDT0、以太坊和 THORChain 转移至比特币,并进入 Wasabi CoinJoin 轮次。
THORChain 拒绝地址级封锁
THORChain 对此表示反对,称其紧急停止机制旨在保护协议自身,并非用于选择性冻结单个地址的系统。该网络将其角色与比特币、以太坊和 BNB Chain 相比较,并质疑这些网络在处理涉及已知被盗资产的交易时应承担何种责任。
安全公司质疑去中心化论点
GoPlus Security 于9月27日质疑 THORChain 的解释,认为该协议架构赋予验证者集合的权力不同于比特币和以太坊参与者。GoPlus 指出,THORChain 的门限签名金库系统下,活跃验证者集合共同控制金库并签署出站交易。该公司称,THORChain 节点可通过已记录的暂停机制、逐链停止和协调投票停止活动。相比之下,比特币和以太坊用户持有自己的私钥,验证者并不共同托管协议金库中的资产。
5月漏洞曾展示停止能力
THORChain 在今年早些时候自身安全事件中展示了停止网络功能的能力。5月15日的一次漏洞利用中,一名恶意节点运营者利用 GG20 门限签名方案的弱点,从协议五个金库之一盗走约1070万美元。自动偿付能力检查检测到失衡,并在节点运营者协调进一步关闭措施前,停止了多条链上的签名和交易。THORChain 后来推出 3.19.0 版本,作为11步重启计划的一部分,包括隔离受感染金库和临时密钥份额检查。交易在离线一个多月后于6月23日恢复。
支持者反驳比较
长期加密货币安全高管、THORChain 支持者 Michael Perklin 反驳了 GoPlus Security 的类比。他认为,门限签名并不意味着节点运营者个人批准交易,THORChain 交换不应被描述为人们选择是否批准单笔转账的主动签名决策。根据他的解释,节点运营者参与自动化网络流程,并可通过将节点离线来停止参与。他将这一选项与比特币矿工或以太坊验证者关闭机器以避免处理交易进行比较。Perklin 称:“在这三者中,都不存在主动选择签名,只有主动选择关闭机器。”他还认为,停止基础设施以阻止犯罪交易也会停止合法交易。
Bybit 黑客事件阴影笼罩争论
这一分歧延续了此前涉及 THORChain 和2025年 Bybit 黑客事件被盗资产的争议。攻击者在该协议上大量操作,将被盗 ETH 转换为 BTC,THORChain 记录到29.1亿美元交易量和约300万美元费用收入。一项阻止与 Bybit 攻击者相关交易的提案未能获得节点运营者支持后,一名 THORChain 核心开发者离开。
Bitget 继续追踪并恢复提现
Bitget 正与安全公司及其他加密公司合作,追踪和追回9月24日漏洞中的资产。Chen 推出恢复赏金,对成功冻结被盗资产的行为提供5%奖励,对追回资金再提供5%奖励。截至9月26日,Circle 和 Tether 已冻结约31.8万美元与事件相关的 USDC 和 USDT。
Bitget 表示,调查发现攻击者入侵了其钱包基础设施中的关键后端系统,并利用其触发未经授权的转账。交易所称私钥未受损害,冷钱包和独立的 Bitget Wallet 产品未受影响。独立网络安全公司 Mandiant 和 SlowMist 正在支持调查和资金追踪。该交易所已在识别并修复漏洞后分阶段恢复提现。比特币提现计划于9月28日恢复,ETH 于9月29日,USDT 于9月30日,其他代币、法币和点对点服务计划于10月2日恢复。
