币圈界报道:

当被盗资金穿越多链,为何仅对交换层提出干预要求?

Bitget交易所就其近期遭遇的3.875亿美元黑客攻击事件,公开呼吁THORChain阻止特定关联地址的交易活动,此举在行业内部激起广泛争议。被窃资产在转化为比特币前,已通过以太坊、BNB Chain及THORChain等多个区块链网络进行转移。

基础设施介入的合理性与代价

尽管THORChain具备在极端情况下暂停交易的技术能力,但全面干预将导致合法用户服务中断,并依赖于独立节点运营商的集体执行。调查团队已确认攻击者在八个不同网络上控制了28个地址,证明即使跨链流转,公共账本仍可提供关键线索。

责任归属的模糊地带

Bitget有正当理由追查损失源头并寻求赔偿,其用户权益不容忽视。然而,当外部力量施压要求网络层面做出选择性阻断时,核心问题浮现:一旦资金开始流动,责任应由谁承担?

上周,首席执行官Gracy Chen请求THORChain拒绝服务已知攻击者地址。对此,该网络反问:若同样资金流经比特币、以太坊或BNB Chain,这些基础层是否也应被要求采取行动?

多年来,加密行业始终强调无中心化守门人的架构优势。但在重大安全事故后,公众情绪转向,迫使原本中立的基础设施面临“主动干预”的期待。这种转变暴露了当前治理体系在应对突发事件时的逻辑缺口。

跨链流转中的普遍性挑战

据披露,攻击者利用第三方安全工具漏洞获取凭证,提交虚假提现请求。交易所声明其私钥与冷钱包未受侵扰。

随后,资金经由多个平台流转,包括在BNB Chain和以太坊上通过THORChain最终进入比特币网络。在此过程中,底层区块链持续处理交易,未因资金来源异常而停止运行。

这促使行业反思:若将交易处理视为对非法收益的认可,那么矿工与验证者是否也应承担连带责任?仅针对某一中间环节实施封锁,缺乏一致标准,难以形成有效威慑。

协议机制限制干预权力

THORChain不同于传统基础链,其运作依赖阈值签名机制,由分散节点共同管理金库与流动性池,不存在单一行政主体拥有暂停权限。

任何协议变更需经历开发、审查与节点共识流程。建立永久性黑名单需明确规则与广泛参与。要求修改交易规则,将产生远超目标对象的连锁影响。

紧急措施虽存在,如链级暂停、签名冻结或全网停摆,但前者会中断所有用户交易,后者亦波及正常业务。频繁动用此类功能,将削弱其作为危机应对工具的可信度。

替代路径众多,封锁难奏效

事后追踪显示,至少14个跨链服务曾被用于资金转移,涵盖Uniswap、MetaMask Bridge、LI.FI、Across、Stargate、deBridge、Relay、Mayan、Celer、PancakeSwap以及Circle的跨链协议,均为后续通道而非初始入口。

即便封锁其中一条路径,也无法切断全部转移路径,更无法实现对资金的实际掌控或确保追回。长期筛查还需解决黑名单维护方、证据标准与纠错机制等难题,对去中心化系统构成沉重负担。

透明账本成为破案关键

目前,调查人员依靠公开可查的交易数据,在数小时内完成了28个攻击者地址的跨链映射。THORChain的开放记录为追踪提供了可靠依据,无需依赖交易所私有账本。

部分资金经由TRON、以太坊及THORChain流向比特币,并与约4枚比特币关联至Wasabi CoinJoin操作。尽管后续的混币行为增加了溯源难度,但跨链兑换轨迹依然清晰可循。

对于一个以去中心化为核心理念的生态而言,真正的责任划分应聚焦于:独立运营的基础设施、公开透明的交易记录,以及资产实际可被控制的时机。合作的核心应是提升追踪效率、加速识别速度与增强追偿能力,而非赋予网络额外的审查权力。

支持追回被盗资产无可厚非,但要求开放网络成为具有自由裁量权的守门人,既不可持续,也违背初衷。真正需要回答的问题是:多少普通用户将为此类干预付出代价?