周一,与 Bitget 黑客有关联的钱包通过 THORChain 将约 630 万美元的以太坊 ETH(2,680.37 美元)兑换成比特币 BTC,交易所迫使加密货币交换网络封锁持有被盗资金的地址。

对 THORChain 公开交易记录的分析发现,有 27 笔互换被标记为成功,将约 2,390 ETH 兑换成 75.2 BTC。所有比特币支出都发送到一个地址。在审查的回复中,另外四笔涉及 400 ETH 的掉期被标记为待处理。

这些记录涵盖周一世界标准时间约 03:55 至 06:23 之间从以太坊钱包提交的订单,该钱包被区块链跟踪器 Lookonchain 识别为攻击者活动的一部分。大多数以大约 100 个 ETH 批次提交,每批次价值约 265,000 美元。

THORChain允许用户在不同的区块链上交换资产,而无需在中心化交易所开设账户。攻击者可以发送被盗的以太币并在另一个钱包中接收比特币,而无需通过可能阻止传输的交易所。然而,这些互换仍然是公开可见的,使调查人员能够通过网络追踪资金。

加密货币交易所 Bitget 在 9 月 24 日的一次漏洞中损失了约 3.88 亿美元,原因是攻击者绕过了保护其交易所钱包的安全控制。该公司此后表示已识别并修复了该漏洞,但尚未公开详细说明攻击者如何获得访问权限。

该交易所公布了攻击者地址,并对冻结或追回被盗资金的合格努力提供 5% 的赏金。当攻击者通过其他服务转移这些资产时,Bitget 首席执行官 Gracy Chen 周末公开要求 THORChain 拒绝这些交易。

“我们的攻击者地址已公开列出并被积极跟踪。我们正式要求 @THORChain 拒绝为这些地址提供服务,”她在 X 上写道。 “去中心化是一种设计原则,而不是为已知被盗资金提供便利的盾牌。”

THORChain 周一的公开回应为其允许任何人使用该网络的政策进行了辩护,并将其紧急关闭控制与地址阻止列表区分开来。

“THORChain 网络停止是一种旨在保护协议的紧急安全机制,”该项目写道。 “暂停并不是选择性冻结特定资金或个别互换。”

该团队表示,其运营商确实拥有可以中断交易的控制措施。 THORChain 的文档描述了停止每个连接的区块链之间的交换或限制涉及特定链(例如以太坊)的活动的设置。使用这些控件还会中断其他用户在受影响路线上的交易。

因此,在 5 月份攻击者从其自己的金库或持有用于互换的资产的账户中窃取了约 1070 万美元后,该网络采取了紧急控制措施。运营商协调关闭,开发人员调查并修复漏洞。大约五周后,交易于 6 月 22 日恢复。

THORChain 表示,5 月攻击者的地址从未被列入黑名单。这种干预保护了受损的协议,而 Bitget 则要求其拒绝从外部交易所窃取的资金。