THORChain拒绝Bitget冻结地址请求,黑客转移630万美元以太币
去中心化跨链交换协议THORChain拒绝了加密货币交易所Bitget提出的冻结其黑客相关地址的请求。链上交易记录显示,与Bitget安全事件相关的钱包周一通过THORChain将约2390枚以太币(当时价值约630万美元)兑换为75.2枚比特币。
资金转移详情
根据CoinDesk对THORChain公开交易记录的分析,共识别出27笔成功兑换的交易,将约2390枚以太币转换为75.2枚比特币。所有比特币均发送至同一地址。另外还有4笔涉及400枚以太币的交易标记为“待处理”。这些交易记录涵盖周一03:55至06:23(UTC)期间提交的订单,来自一个被区块链追踪机构Lookonchain认定为攻击者关联的以太坊钱包。大部分订单以约100枚以太币(约26.5万美元)为一组提交。
Bitget请求与THORChain回应
加密货币交易所Bitget在9月24日遭遇安全事件,攻击者绕过其交易所钱包的安全控制,导致约3.88亿美元损失。Bitget随后表示已识别并修复了相关漏洞,但未公开攻击者的具体入侵方式。该交易所公开了攻击者地址,并提供5%的赏金奖励,用于冻结或追回被盗资金。
随着攻击者通过其他服务转移资产,Bitget首席执行官Gracy Chen上周末在社交媒体上公开要求THORChain拒绝处理这些交易。她写道:“攻击者地址已公开列出并受到密切追踪。我们正式要求@THORChain拒绝为这些地址提供服务。去中心化是一种设计原则,不应成为促进已知被盗资金的盾牌。”

THORChain周一公开发表回应,捍卫其允许任何人使用网络的策略,并区分了紧急关闭控制与地址黑名单。该团队表示:“THORChain网络暂停是一种旨在保护协议的紧急安全机制。暂停并非选择性冻结特定资金或个别交易。”THORChain的文档描述称,其紧急控制可以停止跨所有连接区块链的交易,或限制涉及特定链(如以太坊)的活动,但也会中断其他用户的正常交易。
历史案例对照
THORChain曾在今年5月使用过紧急控制措施,当时一名攻击者从其自身的一个资金池中盗取了约1070万美元。运营商协调暂停网络,开发者调查并修复漏洞,交易在约五周后恢复。THORChain表示,5月事件中攻击者的地址从未被加入黑名单。那一次干预保护的是受攻击的协议本身,而Bitget请求的是拒绝处理来自外部交易所的被盗资金。
交易限制显现
周一的兑换记录还显示攻击者遇到了交易限制。有两笔100枚以太币的订单仅部分成交,部分交易未能达到设定的最低价格,导致约114枚以太币退回发送钱包。
信息来源:CoinDesk