THORChain正式回应Bitget首席执行官Gracy Chen的请求,拒绝封禁与该交易所约3.875亿美元资金被盗事件相关的攻击者钱包地址。此举再次将去中心化跨链协议在面对已知不良行为者时的责任边界推上风口浪尖。
Bitget最新链上追踪数据显示,其初始损失预估从3.516亿美元上调至3.875亿美元。调查确认,被盗资金已被转移至以太坊、其他EVM兼容网络、XRP Ledger、Zcash及TRON等多个区块链,目前未经授权的转账已停止。
针对Chen呼吁禁止为攻击者地址提供服务,THORChain强调其协议具备去中心化与无许可特性,类比比特币、以太坊和BNB Chain等基础层网络。其反问指出:若这些底层链不承担追责义务,为何跨链协议需例外?
这一立场迅速引发业内争议。OKX创始人Star Xu与Dashpay的Joel Valenzuela分别表达不同意见,反映出技术中立性与实际风险控制之间的深层矛盾。类似争议曾在2025年初重现——当时THORChain被指协助了约12亿美元的Bybit黑客资金流转,持续对协议治理施加压力。
由于攻击地址横跨多条独立区块链,THORChain的封禁仅能限制跨链资产兑换能力,无法冻结资金本身。各链基础设施独立运作,资金当前状态由其所在链决定。因此,封禁仅影响未来跨链流动性路径,而非直接追回资产。
事件发生时,原生代币RUNE价格为0.752888美元,24小时内下跌0.91%。加密市场恐惧与贪婪指数为70(处于贪婪区间),表明市场更视此为治理声誉问题,而非协议安全性危机。历史数据表明,RUNE对治理动向高度敏感。
此类事件在跨链基础设施领域并非首例。此前一起涉及1100万美元的桥接漏洞事件也暴露了碎片化生态下协调响应的困难。随着THORChain通过Rujira扩展其DeFi功能,其攻击面扩大,地址过滤机制的治理决策愈发关键。
目前尚未明确:节点运营商是否会自主采取行动?社区是否会发起治理提案?抑或协议维持现有无许可立场?尽管Bitget已公开主要攻击地址列表,技术上实施封禁已无障碍。
对于东南亚地区如新加坡、泰国、菲律宾等正在完善虚拟资产服务提供商框架的司法管辖区而言,此次事件形成一个非正式先例——即使资金流向透明,去中心化协议仍可能拒绝外部干预。这或将影响当地监管机构对交易所合规审查的标准,尤其在评估其是否间接支持非法资金流动方面。