THORChain 在發生 387.5 億美元盜竊案後拒絕封鎖 Bitget 黑客錢包,再次引發 Bybit 爭議

Bitget 黑客事件使 THORChain 的無許可設計受到審視
2026年9月24日,Bitget 於 18:31 UTC 檢測到其熱錢包和溫錢包基礎設施的部分資金遭未經授權的轉帳。該交易所後來將轉移至攻擊者控制地址的資產總價值從最初的 3.516 億美元調整至約 3.875 億美元,此調整是因計入額外的 Zcash 和 TRON 轉帳。被盜資產涵蓋多個網絡上的 XRP、ETH、USDT、USDC、BNB、AVAX、ZEC 和 TRX。Bitget 執行長陳格萊西公開識別了攻擊者地址,並於 9 月 26 日正式要求 THORChain 拒絕為這些錢包提供服務。
THORChain 當日拒絕了該請求,並指出該協議與比特幣、以太坊和 BNB 鏈一樣,是去中心化且無許可的。在拒絕之後,被盜的 XRP 及其他資產繼續在網路中兌換為比特幣。此事件重新引發了業界對跨鏈協議選擇性干預的討論,並直接與 THORChain 對 2025 年 2 月 Bybit 破案資金的處理方式進行比較。本文將檢視經過驗證的事件序列、雙方提出的技術與治理論點、與 Bybit 的歷史類比、RUNE 成交量與價格的市場反應,以及對在無許可設計下運作的用戶和協議所產生的實際影響。
Bitget 於 9 月 24 日的駭客事件及修訂後的損失估計
Bitget 的安全系統於 9 月 24 日 18:31 UTC 起偵測到異常轉帳行為。公司暫停了提幣功能,但繼續保持充幣和交易運作,並確認冷錢包與私鑰未受影響。初步公眾估計損失為 3.516 億美元。經過進一步的鏈上會計,納入同一攻擊窗口內先前未計入的 Zcash 和 TRON 轉帳後,Bitget 將損失金額上調至約 3.875 億美元。受影響的資產包括約 1 億 300 萬枚 XRP(當時價值約 1.57 億美元)、數萬枚 ETH、數千萬美元的 USDT 和 USDC,以及 BNB、AVAX、ZEC 和 TRX。該交易所已聘請 Mandiant 和 SlowMist 進行調查,並表示第三方安全產品的漏洞讓攻擊者獲取了內部憑證,並偽造繞過風險檢查的提幣指令。Bitget 強調客戶資金將由其用戶保障基金覆蓋,該基金持有 5,500 比特幣,價值超過 4.64 億美元,並計劃於 9 月 28 日起分階段恢復提幣,首波為比特幣。
陳某描述了攻擊模式,包括某些 IP 和 VPN 指標,與此前與朝鮮相關團體相關的技術一致。包括 Elliptic 在內的區塊鏈分析公司評估此事件極有可能與此前大規模盜竊案的同一群體有關,並指出其基礎設施與洗錢 Bybit 收益所用地址存在重疊。Bitget 提供 5% 的懸賞,以協助凍結或追回資產,但不包括根據法院命令採取的行動。此次損失規模對保障基金造成即時壓力,該基金可在吸收全部金額後仍保留餘額,隨後交易所計劃補充儲備,以達成其 3 億美元的基線承諾。
陳於9月26日對THORChain的公開請求
在遭受攻擊兩天後,陳在 X 上向 THORChain 提交了一份正式請求。她指出,攻擊者的地址已公開列出並被積極追蹤,並要求該協議拒絕為這些地址提供服務。陳認為,去中心化是一種設計原則,而非為已知盜取資金提供庇護的藉口,並強調整個行業正在關注其回應。該申訴引用了由 SlowMist 運營的 MistTrack 所提供的追蹤數據,該平台已標記出與 Bitget 相關的資產流入 THORChain 流動性池的資金流動。此請求被定位為對跨鏈基礎設施是否會配合遏制已被受害交易所公開聲明為非法來源資產移動的一次行業測試。
THORChain 的官方帳戶於同日 18:17 UTC 回覆,表達了對受此攻擊影響者的同情,並重申了協議的核心立場:THORChain 作為一個去中心化且無許可的網絡,與 Bitcoin、Ethereum 和 BNB Chain 相當。該帳戶提問,這些底層網絡在處理已知的盜竊資金時應承擔何種責任。回覆中標註了 Chen 和 OKX 創始人 Star Xu,表明該協議將此要求視為一個更廣泛的行業問題,而非單純的雙邊運營請求。隨後的鏈上活動顯示,在提出請求並拒絕之後,至少有一個由 Bitget 標記的地址於 9 月 27 日成功完成了 XRP 至 Bitcoin 的交換。
THORChain 的無許可設計與網路中斷區別
THORChain 是一個跨鏈流動性協議,可實現原生資產的交換,無需中心化託管或身份驗證。流動性由透過閾值簽名方案保障的資金池提供,該方案由獨立節點運營商運營。網絡參數和緊急行動由代碼、智能合約和節點共識管理,而非單一管理實體。該協議設有緊急網絡中止機制,旨在當系統自身安全受到威脅時保護整個系統。2026年5月,該機制在約1070萬美元從流動性資金池中被盜後被啟動;網絡被中止,但攻擊者的地址未被列入未來活動的黑名單。
THORChain 已多次區分全面網絡中斷與選擇性地址封鎖。中斷會暫停所有活動,並需透過 Mimir 治理系統進行節點協調。目前的設計不支援對個別錢包或交換進行選擇性拒絕,除非改變協議的無許可特性。包括 Star Xu 在內的批評者認為,存在有效的中斷功能表明節點運營者可以在協議自有資金面臨風險時進行干預,且同樣的能力也可應用於外部被盜資產。THORChain 堅持,若選擇性應用該機制,將使網絡轉變為一個任意的中介,並削弱其價值主張所依賴的中立性。
被盜資產持續通過 THORChain 池流動
在陳提出請求且 THORChain 拒絕後,鏈上追蹤器記錄了與 Bitget 相關資產的持續交換。一個被標記的地址於 9 月 27 日凌晨 3:14(ET)完成了一筆將近 10,000 XRP 轉換為比特幣的轉帳。單獨的監控顯示,9 月 28 日有額外的 ETH 充幣進入 THORChain 金庫,並附有指令將輸出流轉為比特幣。早期估計顯示,在漏洞發生後的幾天內,已有數千萬美元價值的資產通過該協議的資金池,將部分被盜的 XRP、BNB 及其他資產轉換為原生比特幣。一旦轉換完成,比特幣將透過傳統的中心化渠道變得極難凍結。
交易量的激增為流動性提供者和節點運營商帶來了可衡量的費用收入。THORChain 的每日互換交易量顯著上升,據報導,在 Bitget 資金流周圍的時期內,交易量達到數月來的高點,單日數字接近或超過 5 億美元。這項活動推動了 RUNE 的短期價格上漲,在 9 月 26–27 日前後的 24 小時內上漲超過 20%,之後才開始盤整。市場反應體現了無許可流動性網絡的經濟激勵結構:無論資產來源如何,交易量的提升都會產生費用,並歸屬於參與者。
與 2025 年 2 月 Bybit 事件的類似之處
在2025年2月21日Bybit遭駭事件後,Bitget事件重新引發了對THORChain角色的詳細審視。在該次攻擊中,約有15億美元的ETH及相關資產被盜;美國聯邦調查局後來將此盜竊歸咎於朝鮮勢力。在大約十天內,絕大多數被盜的ETH已被轉換為比特幣,而Bybit的首席執行官表示,約72%的轉換價值經過了THORChain。追蹤公司將THORChain處理的部分估計為近12億美元。在這些資金流動的高峰期,少數驗證者投票決定停止ETH交易;但更多的節點在數分鐘內推翻了該停交易決定。一位曾支持干預的核心貢獻者隨後離開了該項目。
Bybit 的先例確立了兩個長期爭議點。第一,THORChain 展示了既能暫停活動,又傾向於保持開放的治理偏好。第二,該協議在洗錢窗口期間獲得了大量交換費用。行業觀察人士指出,同樣的模式——公眾識別被盜資金後繼續處理——如今已在 Bitget 上重複發生。這種重複加強了這樣一種觀點:該協議的中立政策在外部事件中保持一致,但當其自身金庫直接受到威脅時則具有選擇性。
OKX 創辦人徐明星的批評與支持聲音
徐星公開反對 THORChain 將自身與比特幣和以太坊進行比較。他認為,一個在協議資金面臨風險時可中止活動、但在外部被盜資金移動時卻不採取行動的網絡,無法聲稱與私鑰完全由用戶掌控的基礎層鏈等同。徐星將 THORChain 的閾值簽名金庫模型描述為創造了一個中介層,而非純粹的無許可性。此批評因安全公司而被放大,這些公司指出 2026 年 5 月的中止事件證明了其運營能力原則上可更廣泛地應用。
THORChain 立場的捍衛者,包括一些獨立開發者和 Dashpay 的 Joel Valenzuela,堅持認為要求選擇性審查將摧毀該協議的核心價值。他們指出,比特幣和以太坊本身曾處理過已知的盜竊資金,但並未進行網路層級的凍結,而對 THORChain 施加此類凍結將為後續所有要求開設先例。X 平台上的觀點交鋒凸顯了一種結構性張力:能夠協調停止以保護自身的節點運營者,並無自動激勵或法律義務去為外部受害者介入。
RUNE 價格與協議成交量的市場反應
儘管受到批評性報導,RUNE 在 THORChain 拒絕前後的 24 小時內上漲超過 20%,短暫交易價高於 $0.80,達到自 2025 年底以來未見的水平。由於爭議引發關注,交易額擴大了數倍。價格後續回撤了部分漲幅,但這一事件表明,即使交換活動本身成為公眾爭議的焦點,提升的交換活動仍能產生短期的正面價格壓力。流動性提供者因交易額增加而賺取費用,強化了在正常運營條件下維持網絡開放的經濟邏輯。
成交量的激增也體現了跨鏈協議的一個實際現實:當需要在鏈之間快速轉換大量資產時,THORChain 深厚的原生流動性成為一個具有吸引力的選擇,正是因為它不施加地址層面的過濾。這種吸引力帶來了收入,進而支持了代幣價格和節點經濟,從而維持了網絡的運行。批評者認為這筆收入存在瑕疵;支持者則認為這是中立設計不可避免的結果。
Bitget 的保障基金與用戶影響
Bitget 表示,其用戶保護基金持有 5,500 比特幣,價值超過 4.64 億美元,將覆蓋全部 3.875 億美元的損失。賠償後,剩餘餘額仍將超過交易所長期以來 3 億美元的基線承諾,管理層計劃在一周內恢復該基線。公司還指出,其專有資產超過 10 億美元,可作為額外的後盾。分階段恢復提款於 9 月 28 日開始,首先恢復比特幣,隨後是 ETH、USDT,並於十月初恢復其餘資產。該基金結構使 Bitget 能夠聲明,個別用戶不會因該事件承擔直接損失。
然而,這一事件測試了交易所層級保險的實際限制。單一事件消耗了超過 80% 的聲明資金價值,使得後續類似規模事件的應對空間十分有限。Bitget 公開承諾補充儲備金,並聘請外部法證公司,被視為恢復運營信心的措施。計劃重新啟動提款的速度表明,交易所認為一旦即時調查與修補程序完成,技術漏洞即已得到控制。
朝鮮歸因與更廣泛的威脅背景
陳表示,某些智慧財產權與行為指標與朝鮮相關團體所使用的手法一致,同時強調歸因仍屬初步。Elliptic 獨立評估 Bitget 事件極有可能與此前重大竊案的同一群體有關,並指出與 Bybit 洗錢地址的鏈上重疊,以及此前與 TraderTraitor 運動相關的基礎設施模式。該評估將 2026 年經懷疑由朝鮮所為的加密貨幣竊案總金額提升至超過 10 億美元,此後發生了 Bitget 事件。
透過無許可平台將被盜資產快速轉換為比特幣的模式,已成為一種反覆出現的操作特徵。一旦資金進入原生比特幣,追回的選擇將大幅減少。因此,維持開放存取的協議位於盜竊後生命周期的關鍵節點。業界爭議集中在這些協議應將公眾識別的被盜資金視為普通流量,還是視為需要特殊處理的類別。
選擇性干預的治理限制
THORChain 的節點集可以透過 Mimir 投票協調全網停機,但該協議的公開設計並未包含無需廣泛共識即可應用的地址級黑名單。過去的干預措施主要集中在保護協議擁有的流動性,而非外部索賠。實施選擇性阻斷需要更改共識規則,或引入當前架構明確避免的非正式管理層。2026 年 5 月的停機表明,當網絡自身的償付能力受到威脅時,緊急行動是可行的;而 Bitget 和 Bybit 的案例則表明,同樣的運營方選擇不將此類行動延伸至外部受害者。
因此,缺乏選擇性機制既是技術上的陳述,也是治理上的偏好。節點運營者沒有任何合約或自動義務去回應第三方請求。任何未來引入地址過濾的決定,本身都需要一個治理程序,而該程序可能受到目前優先考慮開放性的相同參與者的質疑。
跨鏈基礎設施的行業影響力
Bitget 與 THORChain 的交易所顯著揭示了基礎層鏈與應用層流動性協議之間細膩且實際的界線。在加密貨幣領域,比特幣和以太坊設計為處理交易時不考慮其來源,主要原因在於沒有任何驗證者委員會對用戶的私鑰行使控制權。相比之下,THORChain 創新的金庫模型引入了某種程度的操作者控制,批評者認為這實際上在交易過程中創造了一個事實上的中介。然而,該模型的支持者反駁稱,此種控制僅為確保協議本身存續而行使,任何擴大此控制的行為都可能削弱目前無許可跨鏈交換所享有的競爭優勢。
在更廣泛的領域中,其他橋樑和交換平台已選擇不同的方法,包括實施臨時凍結或與執法機構合作,以應對安全與合規問題。這種方法上的分歧,使行業面臨缺乏統一標準的困境,而這一標準對於建立信任與穩定至關重要。每一次大規模盜竊事件,都是一次關鍵考驗,檢視無許可模式能否在面對日益增加的公眾壓力時,不損害對吸引合法交易額和生態系統參與至關重要的中立性。
持續進行的鏈上活動與恢復工作
截至2026年9月下旬,與Bitget相關的各類資產持續透過THORChain及其他路徑流動。由Bitget與獨立分析師積極維護的追蹤儀表板顯示,這些資產正穩定且逐步轉換為比特幣及多種二層資產。儘管穩定幣發行方成功凍結了相對較小的數量,但總體價值的大部分仍保持活躍與流動。在缺乏司法命令的情況下,Bitget的懸賞計劃與其與法證公司的協調努力,持續作為資產恢復的主要渠道。
這些資產的持續流動凸顯了它們一旦進入無許可流動性網絡後,極難加以控制。每一次成功的交換都會縮小凍結這些資產的時間窗口,同時增加任何後續追回努力的成本。因此,協議拒絕採取干預措施,對任何可能進行的賠償過程的速度和完整性都產生直接且重大的影響。
這一集揭示了關於協議中立性的內容
從9月24日的轉帳,到陳於9月26日提出的請求,再到THORChain當日的拒絕,以及隨後持續進行的交換,這一連串事件提供了一個具體的案例研究,而非抽象的辯論。THORChain已明確表明一貫政策:網路層級的緊急中止用於保護協議,但不包括選擇性地址封鎖。批評者已記錄了多起相同運營方在自身資金受威脅時採取行動的案例。
由此產生的緊張關係是結構性的,不太可能透過單一的公開聲明交換得到解決。未來的事件將考驗節點運營商在持續的外部壓力下是否能保持一致立場,或治理是否會朝向更具裁量權的工具演變。目前,協議仍繼續在無基於來源的過濾下處理交易,而市場已對交易量的增加作出反應,表現為手續費上升以及 RUNE 的短期價格上漲。
🔥 超越頭條新聞:KuCoin 5.0 對您的意義
市場新聞變化迅速——但您在哪裡採取行動同樣至關重要。今年十月,KuCoin 將推出 KuCoin 5.0,將 KuCoin 轉變為一個重建的平台。以下是為您帶來的實際變化:
-
一個帳戶解決所有需求。舊平台將您的資金分散在獨立的「现货」、「保證金」和「合約」帳戶中,並期望您理解其原因。KuCoin 5.0 的 統一帳戶 完全移除了這種設計——只需充幣一次,所有資金便會統一呈現(目前僅限 VIP 用戶使用)。
-
股票、指數和商品。KuCoin 5.0 擴展至全球市場,超越加密貨幣。當加密貨幣橫盤整理而股價上漲(或反之),您只需數分鐘即可轉倉,無需開設證券帳戶並等待數日以處理法定貨幣轉賬。
-
真實資產(RWA)。直接在您的加密貨幣帳戶中獲得如商品等傳統資產的代幣化曝險。全球金融增長最快的領域之一,不再僅限機構使用——您可透過同一個交易餘額進行訪問。
-
邊學邊賺。還未準備好交易?KCUSD 讓你的穩定幣每日賺取複投利息,以最低壓力的方式讓閒置充幣產生 4% 的收益。
-
一個用通俗語言呈現的 AI 助理。提問、獲取市場背景、理解您所查看的內容——內建於平台中,無需使用專業術語。
-
一款不會令人眼花繚亂的應用程式。更快、更簡潔、更一致——從第一次點擊就直觀易用,無需教程。
-
安全可查,而非僅僅信賴。作為獲 MiCAR 許可的歐盟實體,Proof of Reserves 可由您自行驗證,並獲國際認證的安全標準(SOC 2 Type II、ISO 27001:2022)。
數分鐘內創建您的帳戶 —— 開始使用為加密貨幣未來而打造的平台,而非過去的平台。
常見問題
Bitget 的損失有多大?該數字是如何修正的?
Bitget 最初報告於 2026 年 9 月 24 日檢測到約 351.6 億美元的未授權轉帳。在納入原始攻擊窗口內額外的 Zcash 和 TRON 轉移後,該交易所將確認總額提高至約 387.5 億美元。此次修訂反映的是擴展的賬目核算,而非初始檢測後的新盜竊行為。受影響的資產包括多個網絡上的大量 XRP、ETH、穩定幣及其他代幣。該公司表示,冷錢包和私鑰從未被入侵。
THORChain 為何拒絕 Bitget 要求封鎖特定錢包的請求?
THORChain 表示,其運作為一個去中心化且無許可的協議,與比特幣、以太坊和 BNB Chain 相當。其設計不支持在不損害中立性的前提下對個別地址進行選擇性拒絕。協議的緊急中止機制僅用於保護整個網絡,並未配置為凍結特定資金或交換的工具。官方回應強調,基礎層網絡同樣在不進行源地址審查的情況下處理交易。
Bybit 遭駭事件有什麼歷史類比?
在2025年2月,Bybit 遭遇了約15億美元的ETH及相关資產被盜事件,後經FBI歸因於朝鮮相關行為者。追蹤顯示,估計近12億美元的轉換價值在約十天內經由THORChain流轉。一項暫時投票以停止ETH交易的決定在實施後不久即被撤銷。Bitget 的事件被廣泛與此前在公眾識別出被盜資金後仍持續處理的模式相比較。
在拒絕之後,被盜的 Bitget 資產有繼續移動嗎?
是的。鏈上記錄顯示,至少有一個由 Bitget 列出的地址在 9 月 27 日完成了 XRP 至比特幣的交換,此舉發生在請求和 THORChain 的回應發布之後。9 月 28 日,觀察到更多 ETH 充幣至 THORChain 金庫,並附有比特幣輸出指令。追蹤者報告稱,在漏洞發生後的幾天內,透過該協議的流動性池已轉換了數千萬美元的價值。
Bitget 如何彌補用戶損失?
Bitget 的用戶保護基金持有 5,500 比特幣,價值超過 4.64 億美元。該交易所表示,該基金足以覆蓋全部 3.875 億美元的損失,並將補充儲備金以達成其 3 億美元的基準承諾。分階段恢復提款已於 9 月 28 日以比特幣為首開始進行。公司還指出,其自有資產超過 10 億美元,進一步提供保障。
朝鮮的歸因在討論中扮演了什麼角色?
Bitget 的首席執行官指出,其智慧財產與行為指標與朝鮮相關團體所使用的技術一致。分析公司 Elliptic 評估此事件極有可能與此前重大竊案的同一群體有關,並指出與 Bybit 洗錢基礎設施存在鏈上重疊。此評估有助於估算,在 Bitget 事件後,2026 年懷疑由朝鮮所為的加密貨幣竊案總額超過 10 億美元。歸因仍基於模式匹配,而非明確的公開法證證據。
免責聲明:此內容僅供資訊參考,不構成投資建議。加密貨幣投資存在風險,請自行研究(DYOR)。
免責聲明: 本頁面經由 AI 技術翻譯,旨在方便您的閱讀。欲獲取最準確資訊,請以原始英文版本為準。
