THORChain涉盗币风波再起:去中心化与审查界限之争升级

在Bitget及多方安全机构呼吁对特定地址实施屏蔽后,THORChain因其对已知被盗资产的处理方式再度陷入舆论漩涡。此次争议核心聚焦于一个根本性问题:一个宣称无需许可、抗审查的协议,在面对明确来源的非法资金时,是否仍能维持其价值主张。

Bitget正式呼吁屏蔽攻击者链上地址

9月25日,Bitget更新数据指出,涉及此次漏洞事件的资金总额已达3.875亿美元,高于最初披露的3.516亿,新增部分源于将Zcash与Tron资产纳入统计范围。该交易所确认事故源于钱包系统后端配置错误,而非私钥泄露。

CEO Gracy Chen于次日公开致函THORChain,要求其拒绝为攻击者地址提供跨链服务。“去中心化不应成为协助清洗非法资金的借口,”她强调,“整个行业正密切关注这一行为边界。”

此诉求紧随报道出现,有迹象显示被攻击资金正通过该协议进行资产转移。MistTrack指出,此前约12亿美元的Bybit 2025年黑客资金亦曾流入此网络,促使业界重新审视协议在明知资金关联重大安全事故时的责任定位。

安全专家质疑协议的抗审查承诺

针对THORChain以“去中心化”为由拒绝行动的回应,安全研究员Taylor Monahan提出尖锐反驳。她在与加密社区成员Joel Valenzuela的交锋中指出,所谓“筛选交易不等于停止网络”的说法存在逻辑漏洞。

Valenzuela曾表示,尽管比特币等主流链也曾经历回滚或停机,但主动排除特定地址属于实质性的审查行为。“这本质上就是一种控制机制。”

Monahan进一步揭露,该团队曾在过去秘密重分配资产,并承认其七年来遭遇七次黑客攻击,且据称其技术架构由朝鲜籍程序员主导,去中心化程度存疑。

Ethereum支持者Marius Kjærstad向Grok聊天机器人求证上述指控,后者确认2021年至少发生三次累计超4.16亿美元的攻击事件,以及一项借贷产品暂停(负债约2亿美元),但未发现朝鲜背景或运营商为牟利撤资的直接证据。

历史先例暴露协议自我矛盾

值得注意的是,今年5月,该网络在遭遇1,070万美元漏洞攻击后,验证节点曾集体暂停服务,导致交易与提币功能中断,直至6月22日才恢复,持续时间长达近五周。

X平台账号Satoshi Club对此提出反问:一个有能力为自身损失主动关闭网络的协议,如今却质疑自己是否应对第三方被盗资金负责?这种立场上的不一致引发公众对其治理原则真实性的质疑。

目前,Bitget已宣布对成功冻结或追踪到资金的用户提供5%赏金奖励。其同时感谢Circle与Tether迅速响应,协助冻结约31.8万美元相关资产。提币服务将分阶段重启,其中BTC预计于9月28日UTC时间08:00率先恢复。