tradingkey.logo
tradingkey.logo
Suchen

Ein Stopp ist kein Einfrieren: THORChain verteidigt Neutralität im Bitget-Hack

CryptopolitanSep 28, 2026 12:39 PM
facebooktwitterlinkedin
Alle Kommentare anzeigen(0)

THORChain hat sich zu Wort gemeldet und klargestellt, dass die von ihr nach dem Exploit im Mai 2026 eingeleitete Notfallsperre in Höhe von 10,6 Millionen US-Dollar nicht dasselbe ist wie der Interventionsantrag von Bitget, um zu verhindern, dass Angreifer einen Teil der von der Börse gestohlenen 387,5 Millionen US-Dollar über ihre Plattform transferieren. 

Die Reaktion ist die jüngste Episode in einer Auseinandersetzung, die durch den größten Krypto-Hack des Jahres ausgelöst wurde, nachdem Bitget-CEO Gracy Chen am 26. September öffentlich eine formelle Forderung an THORChain gestellt hatte, den öffentlich tracAngreifer-Wallets den Service zu verweigern, wie Cryptopolitan berichtete. 

Die Angreifer nutzten nach dem Bybit-Hack, der ironischerweise auch der größte Sicherheitsverstoß des Jahres 2025 war, denselben THORChain-Weg. 

THORChain: Ein Halt ist kein Einfrieren

THORChain verteidigte seine Entscheidung, Bitgets Anfrage nicht nachzukommen, indem es auf wichtige Kontextinformationen hinwies, die seiner Ansicht nach übersehen würden. 

Laut THORChain handelt es sich bei einem Netzwerkstopp um „einen Notfall-Sicherheitsmechanismus zum Schutz des Protokolls“ und „nicht um ein selektives Einfrieren bestimmter Gelder oder einen einzelnen Tausch“ 

Die DEX stellte klar, dass sie während des im Mai 2026dent, bei dem sie durch Hackerangriffe 10,7 Millionen US-Dollar verlor, eine protokollweite Abschaltung veranlasste, um den Vorfall einzudämmendentAuch damals zog sie es nicht in Betracht, die Adressen des Angreifers auf eine Blacklist zu setzen, und würde dies auch jetzt nicht tun.

Sicherheitsfirmen decken Schwachstellen in der Verteidigung von THORChain auf 

GoPlus Security wehrte sich gegen THORChains Verteidigung, sich mit Basisschichten wie Bitcoin und Ethereum, und veröffentlichte am 27. September die Aussage, dass das Protokoll „nie wirklich dezentralisiert“ gewesen sei und forderte es auf, „Kriminellen nicht die Möglichkeit zu geben – oder die Branche zu gefährden –, nur um Swap-Gebühren auf gestohlene Gelder zu kassieren.“ 

Das Blockchain-Sicherheitsunternehmen hob die Unterschiede zwischen den Schwellenwert-Signatur-Tresoren von THORChain und denen von Bitcoin und Ethereumhervor. 

Michael Perklin, ein langjähriger Manager im Bereich Kryptosicherheit und Unterstützer von THORChain, stellte sich hinter THORChain und kritisierte den Vergleich mit GoPlus als „mangelhafte KI“, den er bestenfalls als „Rosinenpickerei, schlimmstenfalls als falsche Gleichsetzung“ bezeichnete 

Perklin argumentierte , dass die Schwellenwertsignatur ein automatisierter Prozess sei und nicht eine Reihe von menschlichen Genehmigungen für einzelne Überweisungen.

„In allen drei Fällen gibt es keine aktive Wahlmöglichkeit zum Signieren, sondern nur die aktive Wahlmöglichkeit, die Maschine abzuschalten“, schrieb er und verglich die Optionen eines THORChain-Knotenbetreibers mit denen eines Bitcoin Miners oder Ethereum -Validators, der herunterfährt. 

Die Abschaltung der Infrastruktur zur Verhinderung krimineller Transaktionen, so argumentierte er, würde gleichzeitig auch legitime Transaktionen unterbinden. THORChain selbst vertrat eine ähnliche Ansicht und stellte die Frage, welche Verantwortung Bitcoin, Ethereumund BNB Chain tragen sollten, wenn sie Transaktionen mit nachweislich gestohlenen Vermögenswerten verarbeiten.

Bitget arbeitet bereits an einem Vergütungsplan

Der Streit findet vor dem Hintergrund laufender Bemühungen zur Schadensbehebung statt. Bitget erlitt den Datenverlust am 24. September; der Schaden wurde später von 351,6 Millionen US-Dollar auf 388 Millionen US-Dollar nach oben korrigiert, nachdem Überweisungen auf Zcash und TRON berücksichtigt wurden. 

Fortune berichtete , Chen vermute, dass nordkoreanische Angreifer ein Backend-System ausnutzten, um betrügerische Abhebungen legitim erscheinen zu lassen, ohne dabei private Schlüssel zu stehlen. Die Untersuchung der Börse ergab, dass der Angreifer eine Sicherheitslücke in einem Drittanbieterprodukt ausnutzte, um hochrangige interne Zugangsdaten zudent.

abgewickelt Bitcoin und BSC-Netzwerke am 28. September wieder aufgenommen wurden.

ETH-Auszahlungen sollen am 29. September, USDT-Auszahlungen am 30. September und andere unterstützte Token, Fiatgeld und P2P-Dienste am 2. Oktober wieder aufgenommen werden.

Bitget gibt an, dass die Cybersicherheitsfirmen Mandiant und SlowMist Unterstützung leisten, und hat ein Recovery-Bounty-Programm ins Leben gerufen, das bis zu 5 % für eingefrorene oder wiederhergestellte Gelder zahlt, sowie ein Live-Dashboard zur tracder Wallets der Angreifer. 

Die Börse verweist außerdem auf ihren Schutzfonds in Höhe von 5.500 BTC, was einem Wert von rund 464 Millionen US-Dollar entspricht, wobei ein Hackerangriff einen großen Teil davon beanspruchen würde.

Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.

Haftungsausschluss: Die auf dieser Website bereitgestellten Informationen dienen ausschließlich Bildungs- und Informationszwecken und stellen keine Finanz- oder Anlageberatung dar

Kommentare (0)

Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.

0/500
Richtlinien für Kommentare
Wird geladen...

Empfohlene Artikel

tradingkey.logo
Risikohinweis: Unsere Website und mobile App bieten lediglich allgemeine Informationen zu bestimmten Anlageprodukten. Finsights stellt keine Finanzberatung oder Empfehlung für ein Anlageprodukt bereit, und die Bereitstellung solcher Informationen darf nicht als Finanzberatung durch Finsights ausgelegt werden.
Anlageprodukte unterliegen erheblichen Anlagerisiken, einschließlich des möglichen Verlusts des investierten Kapitals und sind möglicherweise nicht für jeden geeignet. Die vergangene Wertentwicklung von Anlageprodukten ist nicht unbedingt ein Hinweis auf deren zukünftige Wertentwicklung.
Finsights kann Drittanbietern oder Partnern erlauben, Werbung auf unserer Website oder in unserer mobilen App oder in Teilen davon zu platzieren oder bereitzustellen. Finsights kann für diese Anzeigenvergütung erhalten, basierend auf Ihrer Interaktion mit den Werbeanzeigen.
© Urheberrecht: FINSIGHTS MEDIA PTE. LTD. Alle Rechte vorbehalten.