拒絕給Bitget開「後門」,THORChain「雙標」背後的技術與利益博弈

THORChain 在 Bitget、Bybit 等多次大型黑客事件中,成為被竊資金跨鏈移轉的核心通道。協議以去中心化、無需許可為由拒絕凍結或攔截已知被竊資產,但與自身遭受攻擊後迅速暫停網路形成對比,引發「雙重標準」和「責任邊界」的廣泛爭議。技術限制(難以精準攔截地址)和巨大的經濟激勵(駭客貢獻約 10% 收入)是 THORChain 選擇不作為的主因,這凸顯出加密產業在去中心化原則與安全責任之間難以調和的矛盾。

總結

作者:Nancy,PANews

一次重大攻擊,再次將加密行業的安全問題推上風口,也將跨鏈流動性協議THORChain推到了輿論爭議的中心。

近日,Bitget遭遇大額盜幣攻擊。與此前FTX、Bybit和Kelp DAO等多起大型黑客事件類似,THORChain再度成為被盜資金跨鏈流轉和退出的重要通道。

面對流入協議的被盜資產,THORChain拒絕進行人工凍結或攔截,聲稱要堅持去中心化和協議中立原則,與之前自己被攻擊後的做法大相徑庭,也因此引發了社區對於「協議中立」與「安全責任」邊界的爭議。

去中心化成擋箭牌?THORChain陷入「雙標」質疑

9月25日,Bitget遭遇重大安全事件。根據Bitget最新披露,約3.875億美元資產被轉移至攻擊者控制的地址,成為2026年以來規模最大的加密資產被盜事件之一,也迅速牽動整個行業。

事件發生後,Bitget迅速暫停提現,並啟動資金追蹤、追回懸賞等措施,同時聯合Mandiant、慢霧等安全機構展開調查。行業內的多家機構也迅速表態並提供支持,包括Tether、Circle等凍結了部分涉事資產。只是,與近4億美元的被盜規模相比,目前能夠直接凍結或追回的資金仍然有限。

與此同時,大量被盜資產經過拆分後進入THORChain。Bitget CEO Gracy Chen隨後公開質問THORChain拒絕為攻擊者地址提供服務。她認為,去中心化是一項設計原則,但不應該成為處理已知被盜資金的「護盾」,並表示「整個行業都在關注此事」。

但THORChain並沒有因此暫停相關交易。面對外界質疑,協議強調,「THORChain與比特幣、以太坊和BNB Chain一樣,都是去中心化且無需許可的。那麼,這些網絡在處理已知的被盜資金時應該承擔哪些責任呢?」

然而,THORChain被外界認為利用去中心化當作擋箭牌。OKX創始人Star質疑THORChain的去中心化程度。他認為,THORChain採用的TSS和驗證者機制仍然存在中介角色,因此不能簡單地與比特幣、以太坊等網絡進行類比。與此同時,他還指出,今年5月THORChain自身金庫遭遇風險時,節點運營者曾在數分鐘內暫停網絡,並持續離線約13小時。既然THORChain能夠暫停網絡,就不能簡單與無法被單方面停止的比特幣類比。

Star提到的事件是今年5月,THORChain遭遇約1070萬美元被盜,節點投票後全面暫停了交易、簽名、鏈觀察與節點輪換,並經約39天安全升級、金庫核驗與分階段重啟後恢復跨鏈交易。

THORChain在Bitget攻擊事件中的「不作為」,也引發了一些安全人士的「討伐」。慢霧創始人餘弦指出,Bitget被盜事件具有傳播廣泛、金額巨大且性質明確等特點,而且很快就出現了與朝鮮黑客相關的資金線索。事件發生後,Circle、Tether等機構迅速採取了部分資金凍結措施。而THORChain曾經被盜,出手干預自己的所謂「去中心化」,稱自己是去中心化,無權干涉,然後享受朝鮮黑客大額跨鏈貢獻出的手續費。行業大事件下,分清楚哪個是真正要共同解決的問題才是關鍵。

對此,ThorChain官方在9月28日的最新發布公告回應稱,之前自己被攻擊時網絡中斷為緊急安全機制,旨在保護協議安全。暫停並非是對特定資金的選擇性凍結,也不是對個人的單獨交換。同時,攻擊者的地址也並未被列入黑名單,因此仍然可以在THORChain上進行交易。

其實,這並非THORChain第一次因為類似問題陷入爭議。2025年Bybit遭遇攻擊後,黑客轉移約12億美元被盜資產的過程中,同樣大量使用了THORChain。為了阻斷資金轉移,THORChain的部分驗證節點曾投票暫停ETH交易,但這一決定很快被另外節點推翻。事後,THORChain首席開發者Pluto宣布離職以示抗議。

當時,THORChain創始人John-Paul Thorbjornsen則辯護稱:「中心化交易所常年從非法交易中獲利數百萬,除非監管施壓才會收斂。這套雙重標準令人作嘔。難道我們要讓ETH和BTC節點退還交易費?那些靠資助、捐款開發底層軟件的GETH或BTCCore開發者又當如何?」他還曾要求其控制的節點恢復交易,並表示如果節點不配合,將撤掉這些節點的質押保證金。相關言論隨後被刪除。

值得一提的是,當時同樣面對Bybit黑客資金,跨鏈協議Chainflip採取了截然不同的處理方式,通過協議升級嘗試攔截相關資金。

黑客貢獻約10%收入,THORChain的技術限制與利益博弈

不過,也有聲音指出,THORChain面臨的技術現實,確實很難像中心化交易所一樣對某個地址進行精準凍結。

加密KOL Anndy Lian指出,從技術上看,THORChain並非完全沒有干預能力。通過節點投票,協議可以暫停交易、暫停對外轉賬簽名,甚至暫停某條連接的區塊鏈。按照其機制,單個節點可以將交易暫停大約一個小時;再增加幾個節點,就可以延長暫停時間,這類運營參數只需要少數節點投票即可生效。但該協議很難做到像中心化交易所那樣,只精準地攔截被標記地址,因為協議層面並沒有內置的、針對單個地址的黑名單機制。

dForce創始人Mindao進一步指出,即便THORChain採取干預措施,也很難直接追回已經被黑客轉移的資金。在Bybit和Bitget兩起事件中,黑客將通過THORChain的單筆交易控制在約15萬美元左右。對黑客而言,即便Thorchain因此暫停相關服務,單筆交易最大的潛在損失也就是這一級別,同時還可以轉向其他跨鏈路由。對於THORChain而言,它要麼就是永遠維持一個活躍的、不斷更新的黑名單,要麼就是為了這十多萬美元永遠停鏈。而且這還涉及非常複雜的不同池子,比如ETH/RUNE、BTC/RUNE的LP協調問題。所以從起點上來看,這已經是一個非常不對稱的博弈。

加密KOL CM補充到,THORChain此前自身遭遇攻擊時也曾選擇暫停網絡。彼時暫停的主要目的,是修復漏洞、防止同一漏洞繼續影響其他金庫,而並非直接追回已經流失的資產。所以,THORChain是否干預,其實起不到足以左右最終結果的作用。

除了技術限制之外,經濟激勵也被認為是THORChain不願干預的重要原因之一。在KOL大橙子發起的一項在線投票中,有過半參與者支持ThorChain,認為「他們本身賺的就是這個錢」。在這部分支持者看來,THORChain沒有必要接受所謂的「道德綁架」。它的商業模式就是提供跨鏈流動性和資產兌換,而不是充當資金審查機構,判斷每一筆進入協議的資產是否合法。

事實上,THORChain已經成為近年來黑客資金跨鏈轉移的主要基礎設施。

據DeFiLlama統計,從2023年至2026年,在7起已確認的洗錢事件中,THORChain處理了約92.7億美元的異常交易量,約佔其歷史累計DEX交易量的8.3%。

加密分析師陳劍解釋稱,從Bybit、Kelp DAO到此次Bitget事件,黑客頻繁選擇THORChain,與其獨特的跨鏈機制有關。與許多傳統跨鏈橋通過鎖定原生資產、發行包裝資產的模式不同,THORChain通過流動性池完成不同原生資產之間的兌換,並以RUNE作為中間資產。例如,用戶將ETH轉入THORChain後,協議可以先將ETH兌換成RUNE,再通過RUNE兌換成BTC,最終直接獲得原生BTC。兩條鏈的交易歷史互不兼容無法追蹤,並且完全無需KYC,成了黑客洗錢的第一選擇。

黑客帶來的巨額交易量,也給THORChain的節點和流動性提供者貢獻了可觀的手續費收入。據DeFiLlama披露,按照THORChain 0.1%的兌換手續費計算,該協議及其流動性提供者近幾年估計直接從這些非法資金流動中獲得了約1247萬美元的手續費收入,約佔協議歷史累計手續費收入的10.4%。因此,協議本身從經濟角度考慮,並不會自斷收入。

其中,朝鮮黑客組織Lazarus從Bybit竊取約15億美元並進行資金清洗時,THORChain就從中獲得約863萬美元的手續費收入,當時的單日交易量更創下10.7億美元的歷史最高紀錄。而此次Bitget事件發生後,據Blockworks數據顯示,9月26日,THORChain實現約100.9萬美元收入,創下2025年3月以來的新高;當天兌換交易量超過4.6億美元,同樣達到2025年3月以來的高位。

不僅如此,在多數黑客攻擊事件發生期間,RUNE代幣價格反而上漲,意味著代幣持有者從中獲得了經濟上的收益。

歸根結底,THORChain面臨的並不只是一次是否攔截黑客資金的選擇,而是整個加密行業繞不開的一道難題:去中心化協議的中立邊界究竟在哪裡?當協議原則與現實利益發生衝突時,又該如何取捨?

分享至:

作者:Nancy

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:Nancy如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊
PANews APP
分析師:比特幣短期持有者MVRV指標升至2025年11月以來最高
PANews 快訊