THORChain 面对 Bitget 提出的正式请求,明确表示无法执行对涉嫌参与约 3.875 亿美元被盗事件的钱包地址进行服务阻断。该协议坚持其去中心化与无需许可的设计原则,拒绝成为单方面干预资金流动的工具。
此次安全事件发生于 9 月 25 日,初始损失估算为 3.52 亿美元,后经核实上升至约 3.875 亿美元。据 Bitget 首席执行官陈雨晴(Gracy Chen)披露,被盗资产涵盖以太坊(ETH)、瑞波币(XRP)、BNB、AVAX 及多种稳定币,波及以太坊、XRP Ledger、Arbitrum、Avalanche、Optimism、BNB Chain 和 Base 等多个主流网络。其中,XRP 单链损失最为严重,所有冷钱包均确认未受影响。
多方安全机构分析指出,此次攻击手法与已知朝鲜黑客组织惯用手段高度吻合,归因可能性极高,但尚未获得官方最终认定。
区块链分析公司 GoPlus Security 在追踪过程中发现,约 101.5 BTC(价值约 850 万美元)和 2763 万 XRP(价值约 4300 万美元)在事件期间通过 THORChain 实现跨链转移,成为资金清洗的关键节点。
9 月 26 日,陈雨晴在 X 平台公开呼吁 THORChain 对已知攻击者地址实施服务限制,强调这些地址已被广泛监控。“去中心化不应成为协助已知被盗资金的遮掩。”她写道。
同日,THORChain 回应称,虽对事件深感痛心,但不会主动冻结资金。其强调,类似比特币、以太坊等核心公链也从未因被盗资金而采取强制封禁措施,因此协议本身不具备此类权限。
该立场迅速引发资金追踪机构质疑。安全公司 SlowMist 的 MistTrack 部门指出,在涉及已知被盗资产的情况下,单纯依赖“去中心化”作为免责理由难以成立。此前,ByBit 首席执行官周泽楷(Ben Zhou)曾在 2025 年 3 月披露,当年 2 月遭黑客攻击导致 14 亿美元损失,其中约 9 亿美元以太币曾经由 THORChain 转移。
THORChain 支持者则反驳称,若允许验证者对特定交易进行审查或阻止,将破坏网络中立性,使节点角色异化为合规执法机构。在 9 月 28 日的补充声明中,协议方重申:网络暂停仅为应对紧急漏洞的安全响应机制,并非针对特定地址或交易行为的选择性冻结。历史数据显示,即便在 2026 年 5 月因漏洞造成 1070 万美元损失时,攻击者地址亦未被列入黑名单,也未被限制互换操作。