Bitget約3.875億美元(約新台幣125.9億元)的資產遭未授權轉移,部分資金經由THORChain轉換為比特幣(BTC),使駭客資金封鎖與去中心化原則之間的爭議升溫。
Bitget表示,9月24日發生的資安事件導致約3.875億美元轉入攻擊者地址。金額高於初步估算的3.516億美元(約新台幣114.1億元),是因為將Zcash與波場(TRX)資產納入會計統計,並非發生額外未授權轉移。
Bitget指出,攻擊者地址已公開並持續受到追蹤,因此要求THORChain封鎖相關交易。這是中心化交易所要求去中心化協議拒絕特定地址交易的案例。
THORChain是用於交換比特幣、以太幣(ETH)、幣安幣(BNB)等不同區塊鏈資產的跨鏈協議,由智慧合約、流動性池與獨立節點營運者組成。THORChain主張,該協議並非由特定機構批准或拒絕交易。
爭議焦點在於駭客資金確實經由THORChain移動。TRM Labs分析指出,部分從Bitget流出的資金先後經過BNB Chain與以太坊,再透過THORChain分散至比特幣地址。
TRM Labs分析的路徑顯示,約980萬美元(約新台幣3.18億元)的幣安幣經過多個地址後,在約13小時內流入THORChain並兌換成比特幣。這條路徑呈現駭客資金連續經過不同區塊鏈與交換協議的過程。
區塊鏈分析公司Bitquery統計,截至9月25日晚上11時38分,與Bitget駭客資金相關的交換交易已支付126.71枚比特幣。其中,經THORChain交換幣安幣的部分為51.26枚比特幣;先將波場資產轉至以太坊、再經THORChain交換的部分則為48.05枚比特幣。
不過,Bitquery表示,相關比特幣地址也收到其他資金,因此不能將全部金額斷定為Bitget遭駭資金。由於鏈上地址可能同時持有多個來源的資金,交換所得的比特幣不能全數歸類為受害資產。
Bitget的要求進一步引發對去中心化協議中立性與責任範圍的討論。Bitget執行長格蕾絲・陳(Gracy Chen)主張,去中心化不應成為協助已知駭客資金移動的屏障。
THORChain則提出,當駭客資金流入比特幣、以太坊與BNB Chain等無須許可即可使用的網路時,是否能要求這些網路承擔審查責任。THORChain表示,若承認封鎖地址的權限,協議本身的運作原則可能改變。
OKX創辦人徐明星(Star Xu)也反駁THORChain對比特幣的比較。他以THORChain過去在自身資金面臨風險時曾暫停網路為例,主張一個在必要時能夠暫停的網路,不應表示無法為他人資金採取同樣措施。
THORChain過去曾在網路安全事件期間暫停交易,但這次針對Bitget駭客資金仍維持不封鎖交易的原則。去中心化與無須許可的運作方式,成為此次爭議的核心背景。
中心化交易所與穩定幣發行商可以凍結部分資產,但資產兌換成比特幣後,便難以採取相同方式控制。資金即使能透過多條鏈與多個地址追蹤,也難以撤銷交易或一次性封鎖。
Bitquery截至9月26日的分析顯示,大量以太幣與瑞波幣(XRP)仍留在部分地址中。因此,Bitget遭駭資金尚未全部轉換為比特幣,部分資產仍在移動,部分則持續留存。
這起事件已從駭客資金追蹤,延伸為對去中心化協議介入標準的討論。在Bitget的封鎖要求與THORChain的無須許可運作原則相互衝突之際,相關資金是否進一步轉移仍有待持續確認。
留言 0