Thorchain Faces Scrutiny Over Bitget As Ethereum’s Role Expands

Quản lý tài sản xuyên chuỗi và khả năng kháng kiểm duyệt đã va chạm với một câu chuyện về vụ vi phạm gây chú ý trong tuần này, sau khi Bitget công khai kêu gọi giao thức thanh khoản phi tập trung THORChain chặn các địa chỉ bị cáo buộc liên quan đến các quỹ bị đánh cắp. Tranh chấp này đã thổi bùng trở lại các câu hỏi về việc “phi tập trung” cần đòi hỏi những gì—và những gì nó không phải làm—khi các nạn nhân của trộm cắp chỉ ra hoạt động trên chuỗi mà họ tin rằng đã được biết là có mục đích độc hại.

Cuộc tấn công bắt đầu sau khi Bitget báo cáo các giao dịch chuyển tiền trái phép mà sau đó họ đã điều chỉnh tăng lên, với việc sàn cho rằng tác nhân bị nghi ngờ là từ Bắc Triều Tiên dựa trên các tín hiệu điều tra ban đầu. Trước đó, lập trường của THORChain—liệu họ có thể và liệu họ có nên thực sự đưa vào danh sách đen các địa chỉ liên quan hay không—đã trở thành tâm điểm của một cuộc tranh luận, hiện đang lan ra ngoài quản trị mang tính kỹ thuật và bước vào những vấn đề đạo đức rộng hơn của các mạng lưới không cần cấp phép.

Những ý chính

  • Bitget cho biết các giao dịch chuyển tiền trái phép tăng từ 351,6 triệu USD lên 387,5 triệu USD, và sau đó chỉ ra các manh mối từ IP mà họ tin rằng liên kết hoạt động này với hạ tầng VPN được sử dụng bởi một nhóm tin tặc Bắc Triều Tiên.

  • CEO Bitget Gracy Chen đã công khai yêu cầu THORChain chặn các địa chỉ gắn với vụ trộm bị cáo buộc liên quan đến luồng có dấu ấn từ Bybit trên THORChain.

  • Quan điểm tuân thủ của THORChain trong thực tế là không rõ ràng vì khả năng đưa vào danh sách đen các địa chỉ cụ thể đã bị đặt nghi vấn, bao gồm các dẫn chiếu tới những thay đổi khóa admin trước đó.

  • Cuộc tranh luận cũng đang phơi bày một sự bất đối xứng: các quỹ phi tập trung vẫn có thể bị truy vết sau khi hoán đổi, nhưng các giao thức khác nhau ở chỗ liệu họ có thể (hoặc có nên) thực thi các cơ chế kiểm soát ở cấp địa chỉ hay không.

  • Trong khi các nguyên tắc về quản trị và an ninh đang bị đặt lên bàn cân, THORChain cũng đã vấp phải nhiều chỉ trích về mức độ phi tập trung trong vận hành so với các mạng như Bitcoin và Ethereum.

Các cáo buộc về vi phạm của Bitget và yêu cầu “chặn các địa chỉ”

Bitget cho biết họ đã phát hiện “các giao dịch chuyển tiền trái phép” liên quan đến một sự cố an ninh vào ngày 25/9. Theo phần đưa tin của Cointelegraph, sàn giao dịch ban đầu công bố con số là 351,6 triệu USD, trước khi cập nhật lên 387,5 triệu USD. Bitget cũng cho biết cuộc điều tra sơ bộ đã liên kết các địa chỉ IP liên quan đến sự cố với các dịch vụ VPN gắn với hoạt động tin tặc Bắc Triều Tiên, dù bằng chứng được mô tả là mang tính gợi ý chứ không phải khẳng định chắc chắn.

CEO Bitget Gracy Chen lập luận công khai rằng các giao thức phi tập trung không nên đóng vai trò là điểm đến cho các khoản tiền liên quan đến việc đánh cắp. Cô cho biết phi tập trung là một nguyên tắc thiết kế, không phải là “tấm khiên” để tạo điều kiện cho các tài sản bị đánh cắp đã được biết đến, và kêu gọi THORChain chặn các địa chỉ mà cô tin là có liên quan đến sự cố.

Cách đặt vấn đề này quan trọng vì nó chuyển câu chuyện điển hình “nạn nhân của vụ hack vs sàn giao dịch” thành câu chuyện “nạn nhân của vụ hack vs định tuyến thanh khoản”. Nếu một luồng bị đánh cắp đi qua một địa điểm giống sàn giao dịch phi tập trung, cuộc trò chuyện sẽ chuyển từ phản ứng sự cố sang câu hỏi cấp độ mạng liệu các nền tảng có thể giới hạn tương tác với các địa chỉ bị nghi ngờ hay không.

Vì sao THORChain nằm ở trung tâm của cuộc tranh luận

Khi những lời chỉ trích của Bitget lan rộng, bối cảnh rộng hơn còn liên quan đến một vụ vi phạm lớn trước đó được cho là do các tác nhân Bắc Triều Tiên gây ra: vụ hack Bybit, được Cointelegraph đưa tin là một sự cố trị giá 1,5 tỷ USD. Phần đưa tin của Cointelegraph cũng ghi nhận rằng các quỹ từ cuộc tấn công đó được cho là đã được hoán đổi trên THORChain.

THORChain thường được mô tả như một cơ chế thanh khoản phi tập trung hơn là một công cụ trộn quyền riêng tư, và yêu cầu chung trong cuộc tranh luận xung quanh là rằng các khoản tiền vẫn có thể bị truy vết sau khi được hoán đổi. Khả năng truy vết này rất quan trọng: nó tạo cơ sở cho nạn nhân và các nhà điều tra lập luận rằng các bên tham gia cụ thể trên chuỗi cần bị hạn chế, ngay cả khi đích đến là một giao thức phi tập trung.

Tuy nhiên, điều nạn nhân muốn—chặn ở cấp địa chỉ—có thể không phù hợp với cách THORChain được cấu trúc về mặt kỹ thuật hoặc chính trị. Bài viết ghi nhận rằng trước đây THORChain đã tạm dừng chuỗi nhanh chóng sau vụ hack 10,7 triệu USD của chính họ vào tháng 5. Chi tiết này cho thấy giao thức có thể phản ứng quyết liệt trước các sự kiện an ninh, ngay cả khi phải đối mặt với các câu hỏi về việc liệu nó có thể kiểm duyệt hoặc hạn chế có chọn lọc các đối tác cụ thể hay không.

THORChain có thể đưa vào danh sách đen không, và liệu nó có nên làm vậy không?

Việc THORChain có thể đưa vào danh sách đen các địa chỉ hay không được mô tả là không rõ ràng trong phần đưa tin. Bài viết dẫn tới một tài liệu tham khảo từ tháng 2/2025, thời điểm THORChain nói rằng họ đã thu hồi một khóa quản trị (admin key) có thể cung cấp quyền năng để đưa vào danh sách đen một số địa chỉ nhất định.

Sự không chắc chắn này rất quan trọng đối với người đọc vì nó thay đổi bản chất của yêu cầu từ “một giao thức có nên làm điều đó không?” sang “liệu một giao thức có thể làm điều đó ở mọi mức độ mà không làm suy undermining chính thiết kế của nó không?”. Dù thông điệp về quản trị có ủng hộ tuân thủ, năng lực của giao thức và cách quản lý khóa có thể đặt ra các ranh giới cứng cho những gì khả thi.

Trong khi đó, các nhà phê bình việc chặn địa chỉ cho rằng việc cho phép các giao thức phi tập trung phản hồi các yêu cầu mang tính cưỡng ép sẽ tạo tiền lệ kiểm duyệt. Cuộc tranh luận cũng nêu ra một sự giằng co “giữa đạo đức và tính thực dụng”: nạn nhân nhấn mạnh giảm thiểu thiệt hại và giảm thanh khoản của số tiền bị đánh cắp, trong khi những người ủng hộ phi tập trung nhấn mạnh quyền truy cập không cần xin phép như một biện pháp bảo vệ chống lại sự độc tài.

Đồng thời, bài viết cũng nhấn mạnh các lo ngại về mức độ phi tập trung của THORChain so với Bitcoin hoặc Ethereum. Bài viết trích dẫn ý tưởng rằng THORChain không khớp với mô hình quản trị của các mạng lưới phi tập trung nhất và dẫn lại các tuyên bố trước đây liên quan đến chức năng hành chính. Những ý này được dùng để lập luận rằng các tuyên bố về tính phi tập trung không cần cấp phép của giao thức có thể bị thổi phồng trong thực tế.

Với các nhà giao dịch và những người xây dựng, thực tế vận hành mới là điều quan trọng nhất: nếu một giao thức không thể thực thi việc loại trừ theo cấp địa chỉ, thì người dùng vẫn có thể bị phơi bày trước các luồng giao dịch mà họ muốn tránh. Nếu giao thức có thể thực thi, thì mạng lưới có thể phải đối mặt với các cuộc tấn công nhắm vào quản trị, rủi ro về danh tiếng và khả năng bị nhắm mục tiêu các địa chỉ có động cơ mang tính chính trị. Dù bằng cách nào, kết quả sẽ ảnh hưởng đến việc những người tham gia đánh giá rủi ro và kỳ vọng tuân thủ như thế nào.

Phản ứng của thị trường và điều cần theo dõi tiếp theo

Tranh cãi không chỉ khơi dậy cuộc tranh luận về quản trị; nó dường như còn thu hút sự chú ý của thị trường. Bài viết cho biết mã token gốc của THORChain là RUNE đã tăng 50% trong vòng một tuần giữa lúc dư luận xoay quanh tranh chấp.

Nhìn về phía trước, câu hỏi then chốt là liệu THORChain có làm rõ những biện pháp kiểm soát ở cấp địa chỉ mà họ có thể triển khai—nếu có—và quy trình quản trị nào sẽ áp dụng nếu các yêu cầu từ các sàn giao dịch tập trung được nâng cấp. Người đọc cũng nên theo dõi cách câu chuyện về vụ trộm diễn biến: việc quy kết của Bitget vẫn gắn với các tín hiệu từ cuộc điều tra sơ bộ, và mức độ mạnh của bằng chứng sẽ ảnh hưởng đến việc liệu các kêu gọi hạn chế trong tương lai có nhận được sức hút rộng hơn hay không.

Song song, sự việc này nêu bật một thách thức lớn hơn của ngành: ngay cả trong các hệ thống phi tập trung, “ai có thể ngăn chặn tiền bị đánh cắp?” ngày càng sẽ phụ thuộc vào năng lực kỹ thuật, lựa chọn về quản trị và mức độ thị trường sẵn sàng coi việc định tuyến không cần xin phép vừa là một yếu tố tăng khả năng chống chịu, vừa là một rủi ro.

Bài viết này ban đầu được đăng dưới tiêu đề THORChain Faces Scrutiny Over Bitget as Ethereum’s Role Expands on Crypto Breaking News – nguồn tin cậy của bạn về tin tức crypto, tin Bitcoin và cập nhật blockchain.