据报 THORChain 未拦截涉嫌与 Bitget 交易所黑客攻击相关的钱包地址,允许约 3.875 亿美元通过去中心化跨链协议兑换为比特币
据加密安全社区流传的报告称,THORChain 据报道拒绝阻止据称与 Bitget 交易所黑客攻击相关的钱包地址,导致估计价值 3.875 亿美元的资产通过该去中心化跨链协议被兑换成比特币。这些涉嫌与 Bitget 关联的钱包活动引发了要求协议方干预并冻结相关兑换通道的呼声。然而,据报道,支持无需信任的跨链资产交换(包括结算至比特币的路径)的 THORChain 并未对这些请求采取行动。
需要指出的是,本文报道中提供的链上数据尚未独立核实 3.875 亿美元这一数字,且将钱包归属与 Bitget 事件挂钩的说法仍属指控性质,而非确凿事实。
为何去中心化协议无法简单冻结兑换操作
THORChain 在运作上没有持有“紧急停止开关”的中心化权威机构。交易验证分布在节点运营商之间,阻止特定地址需要治理行动或协调一致的节点级决策,而非单个运营商的决定。这与可以单方面冻结账户的集中式交易所形成鲜明对比。
在无需许可的基础设施中,从识别可疑地址到执行黑名单之间存在巨大差距。即使节点运营商达成共识以暂停某个钱包的操作,协议的抗审查设计——这一同样使其对合法跨链用户具有吸引力的特性——也为干预措施带来了阻力。此前,一名 Coldcard 黑客利用 THORChain 在类似的结构限制下兑换被盗比特币的事件,便凸显了这种张力。
要求拦截被盗资金的请求使协议治理陷入两难境地:选择性行动会损害赋予去中心化基础设施可信度的中立性,而不作为则会招致交易所、执法机构和监管机构的审查,后者通常期望得到配合。
对交易所、用户及跨链监管的影响
当大量据称被盗的资金通过去中心化路由协议流动并结算为比特币时,资金溯源和追回变得显著困难。比特币的伪匿名 UTXO 模型意味着追踪需要持续的链上分析,且不存在撤销已确认交易的机制。
此事件加剧了一种模式,即跨链协议吸引了黑客攻击后的资金流向,这一动态此前已引起监管关注。THORChain 自身也曾因一起影响多个区块链的据报漏洞而面临审查,当时节点运营商曾暂时暂停流动性。目前尚不清楚这一先例是否会影响针对与 Bitget 关联活动的任何治理回应。
无论路由层是否配合任何拦截请求,交易所和钱包基础设施提供商都面临着越来越大的压力,需对流入资金进行污点筛查。如此规模的资金流入比特币也引发了一个问题,即去中心化兑换协议是否会面临更严格的“旅行规则”合规预期,而这一问题已在多个司法管辖区展开辩论。
截至发稿,将钱包归属与 Bitget 事件挂钩、涉及的总金额以及 THORChain 对任何干预请求的官方立场均为未经证实的细节。如果正在进行任何追踪和回收工作,其结果仍具不确定性。