Bitget要求THORChain封鎖駭客卻遭拒絕
Bitget要求THORChain封鎖駭客卻遭拒絕
加密資產交易所Bitget(比特幣交易所)發生了約3億8750萬美元(約611億日圓)的重大不當存取(攻擊),引發了關於加密資產核心的去中心化和抗審查性的激烈爭論和批評。
我們對最近的攻擊感到震驚,並能想像這對所有相關人員來說是多麼困難。
THORChain是去中心化和無需許可的,像比特幣、以太坊和BNB鏈一樣。
當處理已知被盜資金時,比特幣、以太坊和BNB鏈應承擔什麼責任?
@star_okx @GracyBitget
--- THORChain (@THORChain) 2026年9月26日
由於部分被盜資金通過跨鏈協議THORChain兌換成比特幣(Bitcoin/BTC),Bitget方面要求封鎖攻擊者地址,但協議方拒絕了這一要求。
Bitget駭客事件及THORChain的資金洗錢手法
2026年9月24日(星期四),Bitget遭受不當存取,AVAX、BNB、ETH、TRX、USDT、USDC、XRP、ZEC等多種資產被盜,損失金額從最初的估計膨脹至約3億8750萬美元。
我們的攻擊者地址已公開列出並積極追蹤。我們正式要求@THORChain拒絕對這些地址提供服務。去中心化是一種設計原則,而不是為促進已知被盜資金提供庇護。
行業正在關注。
--- Gracy Chen @Bitget (@GracyBitget) 2026年9月26日
根據區塊鏈安全公司TRM Labs和SlowMist(MistTrack)的追蹤,駭客集團為了避免發行方直接凍結資金,首先將盜取的Tether(Tether/USDT)和USD Coin(USDCoin/USDC)兌換成以太坊(Ethereum/ETH)或BNB。Circle公司和Tether公司迅速介入,成功凍結了約31萬8,000美元的穩定幣。然而,攻擊者隨後在13小時內通過THORChain轉移了數百萬美元的資產。
THORChain的機制使得駭客能夠在不同區塊鏈之間直接交換資金,而無需通過包裝代幣,成功將資金轉換為原生比特幣(BTC)。轉換後的BTC被分散轉移到數千個個人錢包中,進一步增加了追蹤和回收的難度。據估計,至今約有400萬至450萬美元(約6.3億至7億日圓)的流出資金通過該協議兌換成比特幣。
Bitget CEO的請求及THORChain拒絕的理由
對此事件高度重視的Bitget CEO格雷西·陳(Gracy Chen)通過自己的X帳號等公開要求THORChain拒絕對與攻擊者相關的地址提供服務。
該CEO強烈呼籲,即使有去中心化的理念,也不應放任明顯的被盜資金流動,但THORChain立即拒絕了這一請求。該協議方解釋說,與比特幣和以太坊一樣,THORChain是一個沒有中央管理者的無需許可且去中心化的網絡,審查和封鎖特定交易違反了系統的基本原則。由於不存在管理密鑰或多重簽名,且完全依賴代碼自動運行,因此個別應對是困難的。
重複的資金洗錢及安全專家的批評
此次應對使THORChain受到安全行業的嚴厲關注。
根據TRM Labs的報告等,該協議在北韓相關駭客集團的大規模不當資金洗錢中被偏好作為橋樑。過去的案例中,包括在Bybit發生的約15億美元(約2,366億日圓)規模的駭客事件,以及KelpDAO的不當流出事件中,許多被盜資金也通過THORChain轉移。
批評者指出,在過去的事件中,開發者啟動了緊急停止功能(紅色按鈕)的案例,認為協議方有一定手段來阻止資金流動。此外,對於持續處理被盜資金以繼續收取手續費的做法也引發了質疑。
Bitget的獨立對策及未來展望
Bitget正在與外部網絡安全公司Mandiant(曼迪安特)和SlowMist(慢霧)合作,進行調查和事件的平息,並表示不再存在進一步的資金流出風險。此外,Bitget啟動了凍結和回收資金的5%作為獎勵的「回收獎勵計劃」,呼籲自願協助回收。
此次事件再次突顯了DeFi(去中心化金融)最大的優勢——抗審查性,以及在發生安全事件時如何平衡受害者救助和不當資金處理的深層次課題。
虛擬貨幣交易所Bitget遭受3.5億美元規模的駭客攻擊,停止提款
2026.09.25
-- 價格
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

Cosmos 攔截 123 萬被盜 ATOM,但退款需等待治理投票

Bitget 凍結 XRP 提現,2700 萬被盜代幣轉移

Bitget 黑客透過 Wasabi CoinJoin 轉移 4 BTC

OKX Star 指出 THORChain TSS + 驗證者模式不具去中心化

Cosmos Hub追回122.7萬枚ATOM,資金存於4/6多簽地址

Tether凍結Bitget駭客地址218022.97枚USDT

六波攻擊中,6,678 個錢包遭轉走價值近2,000万美元的 XRP

Symbiosis 在比特幣橋接攻擊後恢復 15 BTC,流動性提供者尚未獲得賠償

Coldcard 攻擊者轉移約 45% 被盜資金

Coldcard 盜取比特幣透過 34 次兌換轉移至以太坊

Coldcard Wave 3 攻擊者首次轉移盜取資金,部分資產兌換為 ETH

THORChain推出3.20版本,支援Monero

Luke Dashjr要求將比特幣稱為Blake2b分叉的加密貨幣

THORChain 软啟動整合 Monero,ADR31、ADR27 提案通過,v3.20 進入測試

Coinbase 與加密原生用戶失去聯繫,Cobie 承認

Rune 指責 Base 失去社群信任,Cobie 承諾傾聽鏈上用戶聲音

Ordinal,推動比特幣新客戶提案及交易限制放寬

THORChain 重新上線,超過一個月停機後恢復全部交易功能

THORChain 網絡恢復進入最後階段,資金將轉移至新金庫

數據:5 月加密平台攻擊損失降至 6830 萬美元,環比下降 90%

PeckShield:5 月加密黑客攻擊總損失 8170 萬美元,環比下降 87.4%

THORChain 發布攻擊事件恢復方案,節點運營商投票已開啟

Kelp DAO 攻擊者搬移價值1.75億美元的以太幣後續揭秘
Kelp DAO 攻擊者在2026年初開始伺機清理價值1.75億美元的被盜資金。 攻擊者的策略包括透過THORChain和Umbra進行資金轉移,試圖掩蓋其蹤跡。 Arbitrum的安全理事會已經緊急凍結了一部分攻擊所得以太幣。 Aave的以太坊V3市場已經解鎖,但借款利率上升。 被盜資金的流向疑似影響DeFi生態系統的穩定性。 WEEX Crypto News, 攻擊後資金流向:從Kelp DAO到新地址 攻擊者以三筆大交易將約75700 ETH轉移到新建區塊鏈地址。這些行動是試圖洗白之前從Kelp DAO中竊取的2.9億美元的一部分。據悉,此類轉移首先涉及到25,000 ETH的交易,隨後約50,700 ETH及0.7 ETH流向其他地址。[Place…

五天三起重大 DeFi 攻擊,5 月加密黑客事件累計達 14 起

Chainalysis 追蹤 THORChain 攻擊源:具備嫻熟洗錢能力,跨鏈調動資金數週後實施攻擊

THORChain:RUNE 轉帳預計 12 小時後恢復,攻擊或因 GG20 TSS 漏洞

THORChain 尚未展開任何退款、空投或補償計畫,提醒社群警惕詐騙

Kelp DAO 攻擊者搬移價值1.75億美元的以太幣後續揭秘
Kelp DAO 攻擊者在2026年初開始伺機清理價值1.75億美元的被盜資金。 攻擊者的策略包括透過THORChain和Umbra進行資金轉移,試圖掩蓋其蹤跡。 Arbitrum的安全理事會已經緊急凍結了一部分攻擊所得以太幣。 Aave的以太坊V3市場已經解鎖,但借款利率上升。 被盜資金的流向疑似影響DeFi生態系統的穩定性。 WEEX Crypto News, 攻擊後資金流向:從Kelp DAO到新地址 攻擊者以三筆大交易將約75700 ETH轉移到新建區塊鏈地址。這些行動是試圖洗白之前從Kelp DAO中竊取的2.9億美元的一部分。據悉,此類轉移首先涉及到25,000 ETH的交易,隨後約50,700 ETH及0.7 ETH流向其他地址。[Place…

Balancer 攻擊者關聯地址向 THORChain 轉移 5609 枚 ETH,價值 1300 萬美元








