摘要:Bitget指控其3.875亿美元损失源于第三方漏洞,要求THORChain拦截攻击者地址。但该请求引发争议:当被盗资金流经多个区块链时,责任边界究竟应设在何处?行业正面临去中心化原则与现实追偿之间的深层矛盾。

币圈界报道:
跨链资金流转中,为何仅对THORChain提出干预要求?
针对近期发生的3.875亿美元数字资产失窃事件,Bitget公开呼吁THORChain阻断相关攻击者地址的交易活动,这一诉求迅速激化了关于去中心化协议是否应在资金流动阶段介入的讨论。被盗资产在被转换为比特币前,已通过以太坊、BNB Chain及THORChain等多条链完成多次转移。
基础设施责任边界的模糊地带
尽管THORChain具备在紧急状态下暂停特定交易的能力,但大规模干预可能波及正常用户,并依赖于独立节点运营商协同执行新规则。调查发现,攻击者控制的地址已在八个不同网络中被识别,这凸显出公共链上交易记录在追踪中的关键作用。
追责逻辑的公平性挑战
Bitget有充分动机追查资金流向并挽回损失,其声称用户权益需得到保障。然而,向单一协议施压要求限制服务,引发了根本性疑问:一旦资产脱离原始平台,责任应由谁承担?
上周,Bitget首席执行官Gracy Chen正式请求THORChain拒绝为已知攻击地址提供支持。对此,该网络反问:若相同资金流经比特币、以太坊或BNB Chain,这些基础层是否也应承担类似义务?
长期以来,加密行业坚持无中央审查机制的架构理念。但在重大盗窃案后,公众情绪转向,要求底层网络承担“守门人”角色。这种转变暴露了当前体系在权责划分上的结构性困境。
所有链均未被豁免于责任追问
据披露,攻击者利用第三方安全工具的漏洞获取内部权限,并提交虚假提现指令。交易所强调,其私钥与冷钱包未遭泄露。
随后,资金经由多个网络路径转移。数据显示,资产通过BNB Chain和以太坊进入THORChain,最终兑换为比特币。在此过程中,各链仍持续处理交易,未因资金来源异常而中断。
由此引出核心问题:若交易处理被视为对非法收益的认可,那么矿工与验证者是否也应拒绝参与?将干预局限于交换层,仅基于“可见性”作为依据,显然缺乏一致性标准。
网络停机≠账户冻结:技术本质决定责任范围
THORChain并非传统意义上的基础层区块链。它采用阈值签名机制,由独立节点运营商共同管理流动性池与金库,不赋予任何单一实体暂停服务的权力。
协议变更需经过开发、审查与节点共识流程。若要建立持久的钱包黑名单,必须设定明确规则并获得广泛支持。要求改变交易规则,将产生远超目标对象的连锁影响。
虽然存在紧急响应机制——如特定链暂停、签名冻结或全网交易阻断——但此类措施会全面中断合法用户的兑换功能,导致交换费用损失。即使局部暂停,也会波及所有使用相关链的参与者。
频繁动用此类权力,将使其失去威慑力,且必须评估普通用户在停机期间的代价,以及恢复运行的条件。
封锁单一通道无法切断全部路径
调查确认,至少有十余个跨链服务曾被用于转移被盗资产,包括Uniswap、MetaMask Bridge、Swaps、LI.FI、Across、Stargate、deBridge、Relay、Mayan、Celer、PancakeSwap及Circle的跨链协议。这些均为后续流通渠道,非初始入侵点。
限制其中一条路线或许会增加攻击成本或造成短暂延迟,但无法阻止替代路径的存在,也无法实现对资金的实际控制或追回。长期监控需解决谁维护黑名单、何种证据可被采纳、错误如何纠正等难题。对于去中心化系统而言,这类权力意味着巨大风险。
透明账本成为调查核心工具
与此同时,公开的链上数据正在发挥关键作用。数小时内,28个攻击者控制的地址已在八个网络中被定位。THORChain的交易日志为追踪提供了清晰路径,无需访问交易所私有账本。
部分资金经由TRON、以太坊与THORChain流入比特币,随后与约4枚比特币关联至Wasabi CoinJoin操作。尽管跨链兑换与CoinJoin增加了溯源难度,但资金流经痕迹并未被抹除。
在以去中心化为基石的生态中,真正可行的责任框架应建立在:独立运营的基础设施、可验证的公开记录,以及在资产可被实际控制时实施干预的基础上。合作应聚焦于提升追踪效率、加速识别速度与推动资金返还,而非要求开放网络承担审查职能。
支持追回被盗资金是正当诉求,但要求去中心化网络成为拥有自由裁量权的守门人既不可持续,也不现实。关键在于:有多少无辜用户将为此类干预付出代价?
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
