撰文:Eric,Foresight News
因為是否應該攔截被盜資產的交易,THORChain 再次被推上了風口浪尖。
據鏈上數據分析機構 Bitquery 的追蹤,Bitget 被盜的 BNB 和 TRX 被黑客拆成數十筆送入跨鏈協議兌換成比特幣,僅 9 月 25 日一天就有 126.71 枚 BTC 完成兌付,其中超過八成經由 THORChain 通道;XRP 也在分批轉出,終點同樣是 THORChain。
9 月 26 日,Bitget 首席執行官 Gracy Chen 公開喊話,稱攻擊者地址已被公開標記並持續追蹤,Bitget 正式要求 THORChain 拒絕為這些地址提供服務。她在 X 上寫道:「去中心化是一種設計原則,而不是為轉移已知贓款提供便利的擋箭牌。整個行業都在看著。」
Gracy 所引用的推文,來自慢霧。慢霧所表達的觀點也直指 THORChain 明知所處理的交易來自於盜取資產的黑客,卻沒有做出任何反應。最後,慢霧甚至發問:
「如果每次重大加密貨幣黑客攻擊後,攻擊者都能繼續利用 THORChain 將資金從 ETH 轉移到 BTC、從 BNB 轉移到 BTC 以及在其他鏈上跨鏈轉移,那麼業界需要認真思考:THORChain 在處理已知的被盜資金時應該承擔什麼責任?」
次日,THORChain 給出了回應:對事件「深感遺憾」,但協議和比特幣、以太坊、BNB Chain 一樣,是去中心化、無需許可的網絡,並反問這些網絡在處理已知贓款時,又該承擔什麼責任。
OKX 創始人徐明星首當其衝進行了反駁,他表示,THORChain 的 TSS + 驗證者模型並不能真正實現去中心化,其本質也是鏈與鏈之間的中介,與比特幣、以太坊完全不一樣。
隨後,針對 X 用戶對「THORChain 確實是去中心化」的「狡辯」,徐明星表示,THORChain 在今年 5 月遭到黑客攻擊時,節點運營商在幾分鐘內就暫停了網絡,所以 THORChain 並非沒有能力做到這些,他只是選擇性視而不見。
今年 5 月 15 日,THORChain 的 vault 被攻破,損失約 1070 萬美元。ZachXBT 和 PeckShield 清晨發出警報後,協議的自動償付能力監測立刻觸發全網停機,Mimir 治理模塊在區塊高度 26190429 把交易與簽名全部掐斷。
這一停就是五個多星期,團隊逐把驗證完所有節點的密鑰份額、遷移完全部金庫資產之後,才在 6 月 23 日恢復交易。
也就是說,當流出的是協議自己的錢時,THORChain 不僅能停,而且反應非常迅速。
再往前翻,這種「停機自救」的傳統由來已久。2021 年夏天,THORChain 兩週內兩次被黑,分別損失約 500 萬和 800 萬美元,兩次都是立刻暫停全網,再動用國庫資金全額賠付用戶。事後官方博客發布《Hardening the THORChain Protocol》,公開講述如何賦予每個節點單方面暫停全鏈的權力、如何給大額出金加節流閥,目的就是攻擊發生時能把資金"困住"。
2023 年 3 月,僅憑一份「潛在漏洞」的報告,協議也預防性停機了八小時。2025 年 1 月,旗下 ThorFi 借貸業務陷入約 2 億美元兌付危機,同樣說停就停。
可一旦流出的是別人的錢,劇本就變了。2025 年 2 月,Bybit 被朝鮮 Lazarus 集團盜走 14.6 億美元,其中約 12 億美元經 THORChain 洗成比特幣,佔全部贓款的八成以上。當時有三名驗證人投票暫停以太坊鏈交易,試圖截斷贓款,投票在 30 分鐘內被推翻,核心開發者 Pluto 憤而離職。
創始人 JP Thorbjornsen 則公開承認,是他「建議所有節點繼續執行交易」。他後來還在一條已刪除的推文裡寫得更直白:「我逼著所有節點恢復交易,不聽話就撤質押,每一個都是。」那一週,THORChain 從贓款兌換裡賺取了約 300 萬美元手續費,單日成交量創下協議歷史紀錄。
這種「只掃自家門前雪,不顧他人瓦上霜」的雙標正是絕大爭議的來源。
這裡有一個常被故意模糊的技術細節。THORChain 確實無法在協議層精準封禁單個地址,但它的 Mimir 系統隨時可以讓整條鏈停下來,這個功能為它自己的金庫反覆使用過。所謂「無法審查」,從來不是能力問題,而是看燒的是誰的錢。
這也讓官網上「從不審查交易」的描述格外刺眼。
當然,這場爭論裡有真誠的一面。支持者的邏輯是,一個能按需攔截交易的協議,本質上就是穿著代碼外衣的許可系統,遲早要背上和 Coinbase 同等的合規義務。
這個擔憂不假。但一個能為自保停機五週的協議,轉身對受害交易所說「我們和比特幣一樣無能為力」,在邏輯上站不住腳。能力一直在那裡,缺的只是意願,而意願的方向似乎總和手續費的流向一致。TRM Labs 今年 5 月乾脆把 THORChain 稱為朝鮮洗錢活動的「首選跨鏈橋」,並指出它「一貫拒絕阻斷非法活動」。
更諷刺的是,Bitget 在 9 月 26 日下午發布了「懸賞公告」,THORChain 如果協助凍結黑客通過其協議跨鏈的資金,可以獲得 5% 的賞金。THORChain 在可以選擇收益和名譽雙收的情況下,選擇了繼續充當黑客洗錢的工具。
可能單從利益的角度上來說,THORChain 分得清一頓飽和頓頓飽的區別,團隊也可以以「技術無罪」為自己開脫。但隱私,乃至任何技術的發展,都不能用黑錢作為墊腳石。
兩種敘事裡的「去中心化」都是真的,只是每一次,都恰好站在對 THORChain 最有利的那一邊。

