Ein Stopp ist kein Einfrieren: THORChain verteidigt Neutralität im Bitget-Hack
THORChain hat sich zu Wort gemeldet und klargestellt, dass die von ihr nach dem Exploit im Mai 2026 eingeleitete Notfallsperre in Höhe von 10,6 Millionen US-Dollar nicht dasselbe ist wie der Interventionsantrag von Bitget, um zu verhindern, dass Angreifer einen Teil der von der Börse gestohlenen 387,5 Millionen US-Dollar über ihre Plattform transferieren.
Die Reaktion ist die jüngste Episode in einer Auseinandersetzung, die durch den größten Krypto-Hack des Jahres ausgelöst wurde, nachdem Bitget-CEO Gracy Chen am 26. September öffentlich eine formelle Forderung an THORChain gestellt hatte, den öffentlich tracAngreifer-Wallets den Service zu verweigern, wie Cryptopolitan berichtete.
Die Angreifer nutzten nach dem Bybit-Hack, der ironischerweise auch der größte Sicherheitsverstoß des Jahres 2025 war, denselben THORChain-Weg.
THORChain: Ein Halt ist kein Einfrieren
THORChain verteidigte seine Entscheidung, Bitgets Anfrage nicht nachzukommen, indem es auf wichtige Kontextinformationen hinwies, die seiner Ansicht nach übersehen würden.
Laut THORChain handelt es sich bei einem Netzwerkstopp um „einen Notfall-Sicherheitsmechanismus zum Schutz des Protokolls“ und „nicht um ein selektives Einfrieren bestimmter Gelder oder einen einzelnen Tausch“
Die DEX stellte klar, dass sie während des im Mai 2026dent, bei dem sie durch Hackerangriffe 10,7 Millionen US-Dollar verlor, eine protokollweite Abschaltung veranlasste, um den Vorfall einzudämmendentAuch damals zog sie es nicht in Betracht, die Adressen des Angreifers auf eine Blacklist zu setzen, und würde dies auch jetzt nicht tun.
Sicherheitsfirmen decken Schwachstellen in der Verteidigung von THORChain auf
GoPlus Security wehrte sich gegen THORChains Verteidigung, sich mit Basisschichten wie Bitcoin und Ethereum, und veröffentlichte am 27. September die Aussage, dass das Protokoll „nie wirklich dezentralisiert“ gewesen sei und forderte es auf, „Kriminellen nicht die Möglichkeit zu geben – oder die Branche zu gefährden –, nur um Swap-Gebühren auf gestohlene Gelder zu kassieren.“
Das Blockchain-Sicherheitsunternehmen hob die Unterschiede zwischen den Schwellenwert-Signatur-Tresoren von THORChain und denen von Bitcoin und Ethereumhervor.
Michael Perklin, ein langjähriger Manager im Bereich Kryptosicherheit und Unterstützer von THORChain, stellte sich hinter THORChain und kritisierte den Vergleich mit GoPlus als „mangelhafte KI“, den er bestenfalls als „Rosinenpickerei, schlimmstenfalls als falsche Gleichsetzung“ bezeichnete
Perklin argumentierte , dass die Schwellenwertsignatur ein automatisierter Prozess sei und nicht eine Reihe von menschlichen Genehmigungen für einzelne Überweisungen.
„In allen drei Fällen gibt es keine aktive Wahlmöglichkeit zum Signieren, sondern nur die aktive Wahlmöglichkeit, die Maschine abzuschalten“, schrieb er und verglich die Optionen eines THORChain-Knotenbetreibers mit denen eines Bitcoin Miners oder Ethereum -Validators, der herunterfährt.
Die Abschaltung der Infrastruktur zur Verhinderung krimineller Transaktionen, so argumentierte er, würde gleichzeitig auch legitime Transaktionen unterbinden. THORChain selbst vertrat eine ähnliche Ansicht und stellte die Frage, welche Verantwortung Bitcoin, Ethereumund BNB Chain tragen sollten, wenn sie Transaktionen mit nachweislich gestohlenen Vermögenswerten verarbeiten.
Bitget arbeitet bereits an einem Vergütungsplan
Der Streit findet vor dem Hintergrund laufender Bemühungen zur Schadensbehebung statt. Bitget erlitt den Datenverlust am 24. September; der Schaden wurde später von 351,6 Millionen US-Dollar auf 388 Millionen US-Dollar nach oben korrigiert, nachdem Überweisungen auf Zcash und TRON berücksichtigt wurden.
Fortune berichtete , Chen vermute, dass nordkoreanische Angreifer ein Backend-System ausnutzten, um betrügerische Abhebungen legitim erscheinen zu lassen, ohne dabei private Schlüssel zu stehlen. Die Untersuchung der Börse ergab, dass der Angreifer eine Sicherheitslücke in einem Drittanbieterprodukt ausnutzte, um hochrangige interne Zugangsdaten zudent.
abgewickelt Bitcoin und BSC-Netzwerke am 28. September wieder aufgenommen wurden.
ETH-Auszahlungen sollen am 29. September, USDT-Auszahlungen am 30. September und andere unterstützte Token, Fiatgeld und P2P-Dienste am 2. Oktober wieder aufgenommen werden.
Bitget gibt an, dass die Cybersicherheitsfirmen Mandiant und SlowMist Unterstützung leisten, und hat ein Recovery-Bounty-Programm ins Leben gerufen, das bis zu 5 % für eingefrorene oder wiederhergestellte Gelder zahlt, sowie ein Live-Dashboard zur tracder Wallets der Angreifer.
Die Börse verweist außerdem auf ihren Schutzfonds in Höhe von 5.500 BTC, was einem Wert von rund 464 Millionen US-Dollar entspricht, wobei ein Hackerangriff einen großen Teil davon beanspruchen würde.
Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.
Empfohlene Artikel









Kommentare (0)
Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.