Bitget發生約3.875億美元(約新台幣1,?億元)的未授權資產轉移後,交易所公布了出金恢復時程。至於THORChain如何回應要求封鎖特定地址交易,目前尚未在官方文件中確認。
Bitget表示,9月24日18時31分(韓國時間25日凌晨3時31分)偵測到部分熱錢包發生未授權轉移。初步估計損失約3.516億美元,冷錢包與用戶餘額未受影響,入金和交易服務仍持續運作。
Bitget隨後將包含Zcash與波場(TRX)資產在內的損失規模修正為約3.875億美元。Bitget表示,這並非發生新的未授權轉移,而是補充了統計範圍內的資產。
Bitget公開主要攻擊者地址,並表示Mandiant與SlowMist將參與調查。Bitget稱部分受影響資產已在業界合作下遭到凍結,並宣布向促成凍結與追回資產的相關方提供最高5%的獎勵。
出金恢復將按照資產與網路分階段進行。Bitget表示,9月28日17時起恢復比特幣(BTC)及比特幣網路出金;9月29日17時起恢復以太幣(ETH),以及以太坊、BSC、Arbitrum、Base和Optimism網路出金。
9月29日17時後是否所有出金服務均已恢復正常,仍需另行確認。此前,Bitget曾公布3.875億美元事故後的出金恢復時程。
這起事件也引發外界對中心化交易所事故應對方式,以及無許可協議交易處理原則是否可能衝突的討論。Bitget執行長Gracy Chen(Gracy Chen)被確認曾要求THORChain拒絕與公開攻擊者地址進行交易。
不過,Gracy Chen的X貼文受到直接存取限制,貼文內容目前難以獨立驗證。在原文獲得確認前,直接引述或貼文細節仍不宜視為定論。
THORChain官方文件指出,該協議是去中心化、無許可的跨鏈流動性協議,用戶無須事前獲得許可或建立帳戶即可使用,交換與出入金紀錄則會上鏈。
THORChain具備暫停特定鏈交易,以及停止向外部鏈簽署出金交易的功能。HALT<CHAIN>TRADING會停止該鏈上的交換;HALTSIGNING<CHAIN>則會停止向外部鏈簽署出金交易。
從官方文件可確認的控制單位是區塊鏈、交易功能與網路。目前尚未確認THORChain具備僅針對特定外部地址進行封鎖的功能,但現有資料也不足以斷言其在技術上絕對無法執行。
THORChain官方X帳號據悉曾回應,網路中斷是為保護協議而採取的緊急安全措施,與選擇性凍結特定資金或個別交換交易的功能不同。該貼文同樣受到直接存取限制。
2026年5月,THORChain自身金庫曾發生約1,070萬美元(約新台幣3.5億元)資產外流,當時協議暫停網路。該措施是為保護協議金庫與流動性提供者資產,性質不同於凍結外部交易所受害資產的個別地址。
外界曾提出與Bitget攻擊者相關的資金透過THORChain,從以太坊兌換成比特幣的說法,但交易筆數、金額與地址關聯尚未獲得確認。此前也有報導稱Bitget執行長要求THORChain封鎖攻擊者地址,但目前由官方文件確認的內容,仍是以區塊鏈、交易功能與網路為單位的暫停權限。
Bitget能否如期恢復出金,以及受影響資產的凍結與追回程序將如何發展,仍有待後續確認。
留言 0