Bitget遭竊的3億8750萬美元(約新台幣?)引發THORChain與NEAR Intents採取不同應對。THORChain表示無法挑選並封鎖個別地址;NEAR Intents則稱透過自動審查攔下部分交易。
Bitget表示,未經授權的轉帳從熱錢包與溫錢包將資產轉至攻擊者控制的地址。損失金額高於最初估計的3億5160萬美元。Bitget說明,後續統計納入了Zcash與TRON資產。
Bitget執行長格蕾西・陳(Gracy Chen)要求THORChain阻止與攻擊者有關地址的交易。THORChain開發者布恩・惠勒(Boone Wheeler)表示:「協議沒有挑選個別地址或交易的功能。」他指出,協議採取不區分資金來源的無許可架構,因此無法只封鎖特定地址。
Bitget執行長要求THORChain封鎖交易的經過此前已有報導。這次爭議聚焦於遭竊資金的處理方式,以及協議的開放性。
NEAR Intents則在交易階段進行審查。NEAR Protocol總經理亞歷克斯・舍甫琴科(Alex Shevchenko)表示,自動安全層SHIELD辨識出與Bitget事件相關、總額超過5000萬美元的轉移嘗試,並在執行過程中攔下50萬3000美元。他補充,約16萬6000美元通過了服務。
NEAR Intents公開的風險與合規文件指出,系統會自動檢查實際的兌換請求,並參考外部風險資訊與地址名單。舍甫琴科表示,任何人都能使用NEAR Protocol,但建構於其上的應用程式沒有義務處理所有請求。基礎網路的開放性與個別服務的交易審查可以分開運作。
兩種做法各有代價。封鎖交易可能限制遭竊資金流動,但自動審查若判斷錯誤,也可能阻止無辜用戶的交易。相對地,不挑選交易的設計能維持抗審查性,卻也可能放任遭竊資金轉移。
Bitwise Europe資深研究副研究員麥克斯・香農(Max Shannon)表示:「處於早期階段的協議若要取得信任,拒絕協助洗錢的駭客資金是合理的。」他也提出,THORChain的應對可能促使資金改走其他路徑。這是香農的分析。
THORChain在事後分析中表示,2026年5月自身發生安全事故時曾暫停網路運作。該分析指出,若偵測到償付能力異常,系統可自動停止活動。惠勒說明,因應網路整體問題而暫停運作,與封鎖個別地址是不同情況。
Dash業務與開發主管喬爾・巴倫蘇埃拉(Joël Valenzuela)主張,無許可協議若開始封鎖遭竊資金,審查範圍可能逐步擴大。公開資料尚未具體說明NEAR Intents的自動封鎖標準、誤判申訴機制,以及暫扣資金的返還程序。
留言 0