THORChain 拒绝了屏蔽与 Bitget 9 月 24 日漏洞相关的地址的呼吁,随着批评声日益高涨,其捍卫了无需许可的架构,争议焦点在于其由验证者控制的金库是否使该协议与比特币或以太坊相当。

Bitget 现已确认,在钱包遭入侵期间,约有 3.875 亿美元被转移到攻击者控制的地址,这一数字高于其最初的 3.516 亿美元估计值,原因是额外分类了 Zcash 和 TRON 交易。

徐明星质疑 THORChain 与比特币的类比

OKX 创始人兼首席执行官徐明星对此类比提出质疑,重点关注 THORChain 的阈值签名方案(Threshold Signature Scheme)和由验证者控制的金库架构。

他随后发表了第二份回应,指出 THORChain 在 5 月金库漏洞期间进行的自身干预,认为其停止网络活动的能力使其有别于比特币的基础层架构。

THORChain 的事件报告证实,在约 1070 万美元被转移后,自动偿付能力控制首先暂停了多条链上的签名和交易。随后,节点操作员叠加了手动暂停并投出 Mimir 治理票,在大约两小时内使交易、签名、链观察和轮换完全受控停止。

该协议的第二季度报告记录的停机时间远比徐明星帖子中引用的 13 小时长:THORChain 离线约五周,直到 6 月 22 日才使用修补后的 TSS 代码和 ADR-028 恢复框架重新启动。

THORChain 文档确认拥有广泛的暂停权力

THORChain 的紧急程序明确将 make pause 描述为“停止一切的红色大按钮”。节点操作员可以发起 720 个区块的网络暂停,而其他操作员可以延长暂停时间。节点还可以通过 Mimir 投票暂停单个连接链的签名。

这些控制措施确立了 THORChain 操作员可以中断协议活动。已发布的文档并未描述一种等效的协议级机制,用于在允许所有其他交换继续的同时选择性地将一个外部钱包列入黑名单。

Bitget 表示,通过与交易所、区块链项目和安全公司的合作,部分受影响资产已被冻结。其恢复计划现在为直接导致被盗资产被冻结或追回的有效行动提供 5% 的赏金。