THORChain 拒絕 Bitget 封鎖駭客地址,OKX、GoPlus 質疑去中心化說法
Bitget 上週遭駭逾 3.8 億美元後,執行長 Gracy Chen 公開要求跨鏈協議 THORChain 拒絕服務已標記的駭客地址。THORChain 週六回應:協議與比特幣、以太坊一樣去中心化且無需許可,並反問這些網路又該負什麼責任。這番說法隨即引來 OKX 執行長徐明星(Star Xu)、資安公司 GoPlus 與鏈上分析師余燼接連反駁。Bitget 駭案的後續,正從資金追蹤演變成「跨鏈協議該不該擋贓款」的產業論戰。
Gracy Chen:去中心化是設計原則,不是擋箭牌
Gracy Chen 在 X 上表示,Bitget 的攻擊者地址已公開列出並持續追蹤,Bitget 正式要求 THORChain 拒絕服務這些地址,「去中心化是一項設計原則,不是替已知贓款提供便利的擋箭牌」,並稱「整個產業都在看」。她引用的是資安團隊 MistTrack 9 月 25 日的公開呼籲:去年 Bybit 14.6 億美元駭案後,據報約 12 億美元贓款經 THORChain 跨鏈轉移,MistTrack 認為產業需要一個答案。
鏈新聞先前報導,Gracy Chen 已說明駭案細節,Bybit 也出手協助;Circle 與 Tether 隨後凍結了部分 USDC 與 USDT,Bitget 並推出懸賞計畫,凍結與追回攻擊者資金各可獲 5% 獎勵。
THORChain:與比特幣、以太坊一樣無需許可
THORChain 官方帳號的回應先表示對這起攻擊事件感到痛心,接著強調 THORChain 是去中心化、無需許可的協議,如同 Bitcoin、Ethereum 和 BNB Chain,並反問:「當比特幣、以太坊和 BNB Chain 處理已知贓款時,它們該負什麼責任?」貼文同時標註了徐明星與 Gracy Chen。
徐明星、GoPlus:TSS 金庫由驗證者控制,不能和底層鏈相提並論
據吳說報導,徐明星指出 THORChain 的門檻簽章(TSS)金庫由驗證者集體控制,只要達到簽章門檻就能移動底層資產,THORChain 實際上是用戶與原生鏈之間的中介,不應直接與比特幣、以太坊的底層共識相比。THORChain 文件也顯示,動用 TSS 金庫資產需要三分之二的絕對多數同意。
GoPlus Security 的論點更進一步:THORChain 的出鏈交易依賴相對少數的活躍驗證者進行門檻簽章,而協議本身早已內建暫停、單鏈停止簽章與治理機制,THORChain 自己遭攻擊時就曾動用過。GoPlus 認為,經 FBI 或 OFAC 認定與北韓有關的資金,理應可以在現有的緊急框架下被阻擋。
余燼:跟去中心化無關,只關乎利益
鏈上分析師余燼(EmberCN)的說法最直接。他主張經 THORChain 跨鏈的資金有九成以上是黑灰產資金,這是他個人的估計,並非經查證的數據;他認為 THORChain 一旦出手限制,這些資金就不會再走它的通道,「跟去中心化無關,只關乎利益」。余燼並指出,去年 Bybit 贓款經 THORChain 轉移時,該協議 10 天內賺進近 1,000 萬美元手續費;這兩天 Bitget 贓款只有一部分經過 THORChain,手續費收入已達 100 萬美元。
另一方面,合規分析平台 AMLBot 追蹤到約 4 BTC 的 Bitget 贓款:資金從 TRON 錢包由 TRX 換成 USDT,經 USDT0 跨到以太坊、換成約 145 ETH,再經 THORChain 轉成約 4.59 BTC,最後分拆進入 Wasabi CoinJoin 混幣。目前追到的金額不大,但顯示 THORChain 仍是這批贓款的出逃路徑之一,AMLBot 已將相關地址列入黑名單並持續監控。
跨鏈協議的「中立」正在被重新定義
這場論戰的核心其實不是技術上能不能擋,而是誰有權決定擋誰。GoPlus 點出 THORChain 已有暫停機制,THORChain 也不否認;但一旦為單一事件動用,等於承認協議存在可以介入的控制點,去中心化的宣稱就得重新解釋。對 DeFi 而言,這是繼 Tornado Cash 遭制裁之後,又一次關於「協議中立性」的壓力測試,而這次提出要求的不是監管機關,而是同業的交易所。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



