币圈界报道:

THORChain驳回封禁请求:去中心化协议无权干预资金流转

针对Bitget提出的正式诉求,THORChain明确拒绝屏蔽涉嫌参与其约3.875亿美元资产被盗事件的钱包地址。该协议强调,其核心架构基于去中心化与无需许可原则,无法对特定交易或地址实施控制。

多链资产遭劫持,主流网络均受影响

此次安全事件于9月25日爆发,初始估算损失为3.52亿美元,后经核实升至约3.875亿美元。被盗资产涵盖以太坊(ETH)、瑞波币(XRP)、BNB、AVAX及多种稳定币,波及以太坊、XRP Ledger、Arbitrum、Avalanche、Optimism、BNB Chain和Base等多个公链生态。其中XRP单链损失最为严重,所有冷钱包均确认未受侵扰。

攻击模式指向朝鲜黑客组织,归因尚待证实

Bitget首席执行官陈雨晴(Gracy Chen)在公开声明中指出,攻击手法与已知朝鲜黑客团体惯用手段高度吻合。尽管多家安全机构支持此判断,但官方尚未发布最终定性结论。

资金通过THORChain转移,追踪显示关键路径

区块链安全公司GoPlus Security在追踪过程中发现,事件期间约有101.5比特币(价值约850万美元)与2763万枚XRP(价值约4300万美元)经由THORChain完成跨链转移,成为资金流动的关键节点。

公开呼吁与协议回应

9月26日,陈雨晴在X平台发起正式请求,要求暂停对已知攻击者地址的服务,并强调这些地址已被广泛标记并处于持续监控状态。“去中心化不应成为庇护已知被盗资产的借口。”她写道。

同日,THORChain在社交平台回应称,对事件造成的影响深表痛心,但不会采取冻结措施。其反问指出,若比特币、以太坊等主流链亦不承担类似责任,为何唯独要求一个去中心化协议履行监管义务。

网络暂停≠定向冻结,协议中立性受挑战

该立场迅速引发资金追踪机构质疑。安全公司SlowMist旗下的MistTrack部门表示,在已知被盗资产流通场景下,去中心化不能作为完全免责的依据。此前,ByBit首席执行官周泽楷(Ben Zhou)曾披露,2025年2月其遭遇的14亿美元攻击案中,约9亿美元以太币(占总额72%)也曾通过THORChain转移。

THORChain支持者则反驳称,限制特定交易将破坏其中立性,使验证节点沦为合规执法角色。9月28日,该协议进一步澄清,网络临时暂停仅为应对紧急漏洞的安全机制,非针对特定地址或交易行为的选择性封锁。其举例称,2026年5月因同一漏洞导致1070万美元损失时,攻击者地址从未被列入黑名单,也未被阻止进行跨链操作。