
رفضت THORChain الطلب الرسمي من Bitget بحظر المحافظ التي تقف خلف اختراق البورصة الذي يقدر بنحو 387.5 مليون دولار، قائلة إن البروتوكول لامركزي ولا يحتاج إلى إذن.
بدأت خرق 25 سبتمبر تبدو في البداية كخسارة قدرها حوالي 352 مليون دولار؛ ومنذ ذلك الحين ارتفعت التقديرات إلى نحو 387.5 مليون دولار. قالت الرئيسة التنفيذية لدى Bitget، غراسي تشن، في تحديث للحادث إن الأصول المسروقة شملت ETH وXRP وBNB وAVAX و العملات المستقرة عبر شبكة Ethereum وXRP Ledger وArbitrum وAvalanche وOptimism وBNB Chain وBase، حيث كان XRP هو أكبر خسارة على مستوى سلسلة واحدة وتم تأكيد أن جميع المحافظ الباردة آمنة.
تقول Bitget إن أسلوب الهجوم متسق جدًا مع أنماط معروفة لمجموعات القراصنة الكورية الشمالية. وتقيّم شركات أمنية أن نسبة هذا الإسناد عالية الاحتمال، وما يزال غير مؤكد رسميًا.
قالت GoPlus Security، وهي شركة أمن بلوكتشين تتعقّب الأموال، إن حوالي 101.5 BTC، بقيمة تقارب 8.5 مليون دولار، وحوالي 27.63 مليون XRP، بقيمة تقارب 43 مليون دولار، قد تم نقلها عبر THORChain خلال الحادث.
الطلب والرفض
في 26 سبتمبر، طلبت تشين رسميًا من البروتوكول، في منشور على X، رفض الخدمة لعناوين المهاجم، التي قالت إنها مدرجة علنًا وتتبعها الجهات المعنية بنشاط. وكتبت: «اللامركزية مبدأ تصميم، وليست درعًا لتسهيل أموال مسروقة معروفة».
ردت THORChain في منشور على X في اليوم نفسه، قائلة إنها كانت متأثرة بشدة لسماع خبر الاستغلال لكنها لن تمنع الأموال. وجاء في المنشور: «THORChain لامركزية وغير خاضعة للتصاريح مثل Bitcoin وEthereum وBNB Chain. ما المسؤولية التي ينبغي أن يتحملها كل من Bitcoin وEthereum وBNB Chain عند التعامل مع أموال مسروقة معروفة؟».
الإيقاف ليس تجميدًا
لاقى الرفض ردّ فعل فوريًا من الشركات التي تتعقّب الأموال. قال MistTrack، ذراع تتبع الأموال لدى شركة الأمن SlowMist، إن اللامركزية لا يجب أن تُستخدم كذريعة عامة عندما تكون هناك أموال مسروقة معروفة. وأفاد الرئيس التنفيذي لشركة ByBit، بن زو، في مارس 2025 بأن حوالي 0.9 مليار دولار من الإيثير المسروق في اختراق الشركة البالغ 1.4 مليار دولار في فبراير من العام نفسه، أي 72 بالمئة من إجمالي المبلغ، قد انتقل عبر THORChain.
يجادل أنصار البروتوكول بأن حجب معاملات محددة سيُضعف الحياد ويحوّل المدققين إلى موظفين يمتثلون للتوجيهات.
في منشور متابعة بتاريخ 28 سبتمبر، قالت THORChain إن إيقاف الشبكة هو آلية أمنية طارئة مصممة لحماية البروتوكول، وليس تجميدًا انتقائيًا لأموال محددة أو لعمليات تبادل فردية. وأشارت إلى أنه عندما فقد البروتوكول 10.7 مليون دولار بسبب استغلال في مايو 2026، لم تتم أبدًا إدراج عناوين المهاجمين في القائمة السوداء، ولم يتم منعهم من إجراء عمليات التبادل.
