THORChain отверг просьбу Bitget о блокировке похищенных средств
Команда THORChain отказалась от использования аварийной остановки сети для блокировки средств, украденных при взломе биржи Bitget. В своем заявлении разработчики подчеркнули, что остановка сети — это экстренная мера безопасности для защиты протокола, а не инструмент для выборочной заморозки активов или отдельных транзакций.
24 сентября хакер вывел активы из горячих и теплых кошельков Bitget, увеличив оценку ущерба с первоначальных $351,6 млн до $387,5 млн. Атакующий смог обойти систему авторизации биржи, скомпрометировав бэкенд и подменив данные транзакций, однако утечка приватных ключей была исключена. В расследовании инцидента помогают компании Mandiant и SlowMist.
Генеральный директор Bitget Грейси Чен 26 сентября обратилась к THORChain с просьбой заблокировать адреса хакера, которые уже были идентифицированы. Она подчеркнула, что децентрализация не должна быть оправданием для содействия преступникам. Несмотря на это, в THORChain заявили, что проект не имеет единого центра, способного принять такое решение, и управление сетью осуществляется нодами на основе консенсуса.
Механизм остановки сети в THORChain используется лишь в крайних случаях, как это было в мае 2026 года, когда протокол подвергся атаке на $10,7 млн. Однако даже тогда адреса злоумышленников не были заблокированы. Протокол сохраняет верность принципам децентрализации и отказался от административного ключа Mimir, управлявшего параметрами сети без согласия валидаторов.
Эксперты GoPlus Security оспорили позицию THORChain, указав, что протокол не является строго децентрализованным, в отличие от Bitcoin и Ethereum. Они подчеркнули, что активы для кроссчейн-операций хранятся в TSS-хранилищах, и архитектура THORChain позволяет замораживать средства без остановки всей сети.