Bitget近期遭遇黑客攻击,损失约3.875亿美元,其呼吁跨链协议THORChain封锁相关攻击者地址,却引发业界对底层区块链是否应承担同等责任的讨论。
据Bitget方面称,攻击者利用了第三方安全产品的漏洞,获取内部凭证并提交欺诈性提现指令,但交易所私钥与冷钱包未受影响。被盗资产随后流经币安智能链、以太坊并通过THORChain转入比特币,部分资金最终关联到Wasabi CoinJoin交易。
基础设施责任边界引质疑
Bitget CEO Gracy Chen要求THORChain拒绝为已识别的攻击者地址提供服务。THORChain则反问道:当同一笔被盗资产流经比特币、以太坊和BNB Chain时,这些网络又该承担何种责任?加密货币行业多年来捍卫无 discretionary gatekeepers 的基础设施,但在重大盗窃后却突然要求此类设施获得干预权力,亟需一致的立场解释。
THORChain的治理与紧急机制
THORChain运营流动性池和金库,由独立节点运营者通过阈值签名授权交易,并无单一高管可冻结账户。其治理需经开发、审查与节点采纳,若要建立持久的全协议黑名单,需独立运营者广泛参与。此外,THORChain具备链特定交易暂停、签名暂停及全网交易暂停等紧急控制,但全网暂停将中断合法用户并影响手续费收入。
拦截一条路径留下众多替代
调查显示攻击者使用了约十几种服务,包括Uniswap、MetaMask Bridge、LI.FI、Across、Stargate等,这些均为被盗后路径而非源头。封锁单一场所或能拖延攻击者,但无法消除替代路线或保证追回。永久筛查还需明确黑名单维护方、证据标准与纠错机制,这对免许可网络影响深远。
公开记录助力追踪
调查人员在数小时内跨八条网络映射出28个攻击者控制地址。THORChain的公开交易数据为追踪提供线索,资金经TRON、以太坊、THORChain转入比特币,部分约4 BTC关联Wasabi CoinJoin,虽混币增加追踪难度,但跨链交换轨迹仍存。行业核心在于划分独立基础设施、公开记录与可控资产干预的职责,合作应着眼于更好追踪与资金恢复,而非要求开放网络充当任意守门人。
