A THORChain rejeitou o pedido formal da Bitget para bloquear as carteiras por trás do hack de aproximadamente US$ 387,5 milhões na exchange, dizendo que o protocolo é descentralizado e permissionless.

O incidente de 25 de setembro inicialmente pareceu uma perda de cerca de US$ 352 milhões; desde então, essa estimativa aumentou para aproximadamente US$ 387,5 milhões. A CEO da Bitget, Gracy Chen, afirmou em uma atualização do caso que os ativos roubados incluíam ETH, XRP, BNB, AVAX e stablecoins em Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Chain e Base, com o XRP como a maior perda em uma única cadeia e todas as carteiras frias confirmadas como seguras.

O Bitget afirma que o método do ataque é altamente consistente com padrões conhecidos de organizações de hackers norte-coreanas. As empresas de segurança avaliam essa atribuição como altamente provável, e ela continua sem confirmação oficial.

A GoPlus Security, uma empresa de segurança blockchain que rastreia os fundos, disse que cerca de 101,5 BTC, no valor aproximado de US$ 8,5 milhões, e cerca de 27,63 milhões de XRP, no valor aproximado de US$ 43 milhões, passaram pela THORChain durante o incidente.

O pedido e a recusa

Em 26 de setembro, Chen pediu formalmente ao protocolo, em uma postagem no X, que recusasse serviço aos endereços do atacante, que ela disse estarem publicamente listados e serem ativamente monitorados. “A descentralização é um princípio de design, não um escudo para facilitar fundos roubados conhecidos”, escreveu.

No mesmo dia, a THORChain respondeu em um post no X, dizendo que ficou devastada ao saber do exploit, mas não bloquearia os fundos. “A THORChain é descentralizada e sem permissão, assim como o Bitcoin, o Ethereum e a BNB Chain. Que responsabilidade o Bitcoin, o Ethereum e a BNB Chain deveriam ter ao lidar com fundos roubados conhecidos?”, disse a postagem.

Uma paralisação não é um congelamento

A recusa gerou uma reação imediata por parte das empresas que rastreiam o dinheiro. A MistTrack, braço de rastreamento de fundos da empresa de segurança SlowMist, disse que a descentralização não deve servir como uma desculpa genérica quando há fundos roubados conhecidos envolvidos. O CEO da ByBit, Ben Zhou, relatou em março de 2025 que cerca de US$ 0,9 bilhão do éter roubado no hack de US$ 1,4 bilhão da exchange naquele fevereiro, 72% do total, havia passado pela THORChain.

Os apoiadores do protocolo argumentam que bloquear transações específicas comprometeria sua neutralidade e transformaria validadores em agentes de conformidade.

Em um post de acompanhamento em 28 de setembro, a THORChain disse que uma paralisação da rede é um mecanismo de segurança de emergência criado para proteger o protocolo, e não um congelamento seletivo de fundos específicos ou de swaps individuais. Ela observou que, quando o protocolo perdeu US$ 10,7 milhões para um exploit em maio de 2026, os endereços do atacante nunca foram colocados em listas negras e nunca foram impedidos de fazer swaps.