A THORChain saiu em defesa própria com um esclarecimento de que a paralisação de emergência que ela iniciou após seu exploit de US$ 10,6 milhões em maio de 2026 não é a mesma coisa que o pedido de intervenção da Bitget para impedir que atacantes movam parte dos US$ 387,5 milhões roubados da exchange por meio de sua plataforma.
A resposta é o episódio mais recente de um impasse desencadeado pelo maior hack de criptomoedas do ano, após a CEO da Bitget, Gracy Chen, tornar público em 26 de setembro um pedido formal para que a THORChain recuse serviço às carteiras do atacante publicamente rastreado, conforme informou a Cryptopolitan.
Os atacantes usaram a mesma rota da THORChain após o hack da Bybit, que, ironicamente, também foi o maior incidente de violação de segurança de 2025.
THORChain: Uma pausa não é um congelamento
A THORChain defendeu sua decisão de não atender ao pedido da Bitget, chamando a atenção para um contexto importante que, segundo ela, está sendo ignorado.
Um desligamento de rede é “um mecanismo de segurança de emergência projetado para proteger o protocolo”, segundo a THORChain, e “não é um congelamento seletivo de fundos específicos ou de um swap individual”.
A DEX esclareceu que, durante o incidente de maio de 2026, em que perdeu US$ 10,7 milhões para hackers, ela iniciou um desligamento em escala de protocolo para conter o ocorrido. Mesmo assim, ela não considerou colocar em blacklist os endereços do atacante, e não faria isso agora.
Empresas de segurança apontam falhas na defesa da THORChain
A GoPlus Security revidou à defesa da THORChain comparando-se a camadas base como Bitcoin e Ethereum, publicando em 27 de setembro que o protocolo “nunca foi estritamente descentralizado” e dizendo para não “habilitar criminosos — ou colocar a indústria em risco — apenas para cobrar taxas de swap de fundos roubados.”
A empresa de segurança da blockchain destacou diferenças entre os cofres de assinatura por limite da THORChain e os do Bitcoin e Ethereum.
Executivo veterano de segurança cripto e apoiador da THORChain, Michael Perklin, apoiou a THORChain, chamando atenção para a suspeita de “AI slop” na comparação com a GoPlus, que ele considerou “no melhor dos casos cherry picking, e no pior uma falsa equivalência”.
Perklin argumentou que a assinatura por limite é um processo automatizado, e não uma série de aprovações humanas em transferências individuais.
“Em todos os 3, não há uma opção ativa para assinar, apenas uma opção ativa para desligar a máquina”, escreveu ele, comparando as opções de um operador de nó da THORChain às de um minerador de Bitcoin ou validador do Ethereum desligando.
Ao argumentar que desligar a infraestrutura para interromper transações criminosas também impediria as legítimas ao mesmo tempo. A própria THORChain fez um argumento semelhante, questionando qual responsabilidade Bitcoin, Ethereum e BNB Chain deveriam assumir ao processarem transações que tocam ativos roubados conhecidos.
A Bitget já está avançando com um plano de compensação
A disputa se desenrola contra um esforço ativo de recuperação. A Bitget sofreu sua violação em 24 de setembro, com a perda posteriormente revisada de US$ 351,6 milhões para US$ 388 milhões após contarem transferências em Zcash e TRON.
A Fortune informou que Chen suspeita que atacantes norte-coreanos exploraram um sistema de backend para tornar retiradas fraudulentas com aparência legítima, sem roubar chaves privadas. A investigação da exchange descobriu que o atacante explorou uma vulnerabilidade em um produto de segurança de terceiros para obter credenciais internas de alto nível.
Até o momento deste relatório, Chen afirmou que a Bitget processou retiradas de 9.585 BTC nas redes Bitcoin e BSC, totalizando aproximadamente 4.098 BTC após as retiradas de BTC serem retomadas em 28 de setembro.
As retiradas de ETH estão previstas para ser retomadas em 29 de setembro, as retiradas de USDT em 30 de setembro e, em 2 de outubro, outros tokens suportados, serviços de fiat e serviços P2P.
A Bitget afirma que as empresas de cibersegurança Mandiant e SlowMist estão auxiliando, e que lançou um programa de recompensa pela recuperação, pagando até 5% para fundos congelados ou recuperados, além de um painel ao vivo para rastrear as carteiras do atacante.
A exchange também aponta seu Fundo de Proteção de 5.500 BTC, no valor de aproximadamente US$ 464 milhões, embora o hack consumisse uma grande parte dele.
Se você está lendo isto, já está um passo à frente. Fique assim com nosso boletim.
