Bitget 首席执行官 Gracy Chen 近日公开批评 THORChain 在去中心化问题上的双重标准。她指出,该跨链协议拒绝封锁与 Bitget 3.875 亿美元被盗案相关的地址,却在自身遭遇漏洞后暂停运营约 39 天。
争议始于 9 月 24 日。Bitget 当天发生安全漏洞,最初估计损失为 3.516 亿美元。随后调查人员追踪到在以太坊、XRP Ledger、Zcash 和 TRON 上的额外未授权转账,使修订后的损失总额升至约 3.875 亿美元。
9 月 26 日,Chen 正式要求 THORChain 封锁攻击者地址。这些地址被用于通过 THORChain 跨链基础设施转移被盗资金。THORChain 同日拒绝请求,称其采用无需许可设计,并将拒绝行为描述为对去中心化原则的捍卫。
“原则”还是“便利”?
Chen 随后聚焦 THORChain 对自身安全事件的反应。2026 年 5 月,THORChain 遭遇漏洞攻击,攻击者从其金库中盗走约 1070 万美元。该协议随即全面停止运营约 39 天,以便团队修复漏洞并推进恢复工作。
在 Chen 看来,这种矛盾削弱了 THORChain 的去中心化论据。如果协议在自身资金面临风险时可以停摆超过一个月,那么以去中心化为由拒绝封锁与 3.875 亿美元盗窃案相关的地址,看起来更像是一种便利选择,而非一以贯之的原则。
被盗资金仍在流动
与此同时,攻击者并未停手。被盗资金继续以显著规模通过 THORChain 基础设施转移,其中包括一笔被追踪到的兑换:约 630 万美元 ETH 被换为约 75.2 BTC。
Chen 将此次攻击与朝鲜网络行动相关模式联系起来。不过,执法调查仍在进行中,目前尚无已确认的归因。
RUNE 价格上涨,监管关注升温
事件发生后数日,THORChain 原生代币 RUNE 价格上涨。争议本身以及被盗资产通过该协议兑换带来的吞吐量,似乎推高了交易量并提振市场活动。
这一事件发生之际,全球监管机构正加强对跨链协议及其在促进非法资金流动中所扮演角色的审查。本周期早前 Bybit 黑客事件也曾引发类似关注,使 THORChain 被视为被盗资产兑换场所。
Chen 的公开批评为监管机构制定 DeFi 问责框架增添了新的参考点。若协议能够展示选择性干预能力,其关于自身只是纯粹中立、不受合规义务约束的基础设施的主张将更难成立。
