
与Bitget黑客相关的钱包通过THORChain网络将约630万美元的ETH兑换为比特币。这是在THORChain拒绝了停止与9月24日攻击相关的地址的请求后发生的。钱包完成了27次兑换,将约2390 ETH转换为75.2 BTC。Bitget请求THORChain拒绝来自其认为属于攻击者的地址的交易。然而,THORChain解释说,其紧急措施可以停止网络活动,但不能冻结单个兑换。结果,Bitget将其评估的转移到攻击者控制的地址的资产提高到3.875亿美元。
分析平台CoinDesk的专家分析了THORChain的交易记录,指出27次完成的兑换将所有75.2 BTC发送到一个接收地址。订单来自一个Ethereum钱包,区块链追踪器Lookonchain将其识别为攻击活动的一部分。当CoinDesk进行分析时,还有四笔总计400 ETH的交易处于待处理状态。兑换发生在周一的03:55到06:23 UTC之间,大多数订单为100 ETH。CoinDesk估计每批约为26.5万美元。完成的交易将约2390 ETH兑换为75.2 BTC,待处理的400 ETH不包括在此金额中。尽管THORChain拒绝了Bitget关于阻止攻击者地址的请求,Bitget首席执行官Gracy Chen发表声明称,去中心化应作为对已知被盗资金的保护,而不能作为忽视它的借口。
Bitget的案例也引起了对THORChain系统设计的关注,该系统基于去中心化和许可。THORChain指出,停止网络–这是保护协议的紧急安全工具,而不是选择性冻结特定资金或个人兑换。争议因OKX创始人Minxing Xu指出THORChain验证者模型和门限签名与比特币基础设计的差异而加剧。作为对事件的回应,Bitget将泄漏损失的评估提高到约3.875亿美元,发现了未在初始评估中列出的新资产。交易所停止了资金提取,并邀请Mandiant和SlowMist公司进行进一步审查。然而,Bitget继续确保其冷钱包和资产的安全。作为恢复措施,Bitget宣布了一项奖励计划,奖励5%用于冻结和追回被盗资产的努力。交易所已通知冻结在Circle和Tether的USDC和USDT相关资金。计划分阶段重新开放;比特币提取预计于9月28日08:00 UTC进行,此外ETH和USDT提取分别计划于9月29日和30日进行。所有其他代币和服务的最终阶段将于10月2日安排。





