A THORChain defendeu-se esclarecendo que a suspensão de emergência que iniciou após o ataque de maio de 2026, que resultou no roubo de 10,6 milhões de dólares, não é a mesma coisa que o pedido de intervenção da Bitget para impedir que os atacantes movimentem parte dos 387,5 milhões de dólares roubados à exchange através da sua plataforma.
A resposta é o mais recente episódio de um impasse desencadeado pelo maior ataque hacker a criptomoedas do ano, depois de a CEO da Bitget, Gracy Chen, ter tornado público, publicamente traccarteiras dos atacantes, que Cryptopolitan .
Os atacantes usaram a mesma rota THORChain após o ataque à Bybit, que, ironicamente, foi também a maior violação de segurança de 2025.
A THORChain defendeu a sua decisão de não aceder ao pedido da Bitget, chamando a atenção para um contexto importante que, segundo ela, está a ser ignorado.
De acordo com a THORChain, a paragem da rede é "um mecanismo de segurança de emergência concebido para proteger o protocolo" e "não se trata de um congelamento seletivo de fundos específicos ou de uma troca individual"
A DEX esclareceu que, durante o de maio de 2026dent, no qual perdeu 10,7 milhões de dólares para hackers, iniciou um encerramento em todo o protocolo para conter o incidentedentMesmo assim, não considerou incluir os endereços do atacante numa lista negra e não o fará agora.
A GoPlus Security rebateu a defesa da THORChain, que a comparava com blockchains como Bitcoin e Ethereum, publicando a 27 de setembro que o protocolo "nunca foi estritamente descentralizado" e alertando-a para não "permitir que criminosos — ou coloquem o setor em risco — apenas para cobrar taxas de swap sobre fundos roubados".
A empresa de segurança blockchain destacou as diferenças entre os cofres de assinatura de limite da THORChain e os da Bitcoin e Ethereum.
Michael Perklin, executivo de longa data em segurança de criptomoedas e apoiante da THORChain, defendeu a THORChain, apontando a suspeita de "falhas de IA" na comparação com a GoPlus, que considerou "na melhor das hipóteses, uma seleção tendenciosa e, na pior, uma falsa equivalência"
Perklin defendeu que a assinatura de limites é um processo automatizado, e não uma série de aprovações humanas em transferências individuais.
“Nos três casos, não existe uma opção ativa de assinar, apenas a opção ativa de desligar a máquina”, escreveu, comparando as opções de um operador de nó da THORChain com o encerramento de um mineiro Bitcoin ou validador Ethereum .
Argumentou que interromper a infraestrutura para impedir transações criminosas impediria também as transações legítimas. A própria THORChain apresentou um argumento semelhante, questionando qual a responsabilidade que Bitcoin, Ethereume BNB Chain deveriam ter ao processar transações que envolvam ativos reconhecidamente roubados.
A disputa decorre no meio de um esforço ativo de recuperação. A Bitget sofreu a violação de segurança a 24 de setembro, tendo o prejuízo sido posteriormente revisto de 351,6 milhões de dólares para 388 milhões de dólares após a contabilização das transferências em Zcash e TRON .
A Fortune noticiou que Chen suspeita que os atacantes norte-coreanos exploraram um sistema interno para fazer com que os levantamentos fraudulentos parecessem legítimos, sem roubar chaves privadas. A investigação da corretora descobriu que o atacante explorou uma vulnerabilidade num produto de segurança de terceiros para obter credenciais internas de altodent.
Até à data deste relatório, Chen afirmou que a Bitget processou 9.585 levantamentos de BTC nas Bitcoin e BSC, totalizando aproximadamente 4.098 BTC após a retoma dos levantamentos de BTC a 28 de setembro.
Os levantamentos em ETH estão programados para serem retomados a 29 de setembro, os levantamentos em USDT a 30 de setembro e os levantamentos de outros tokens, moedas fiduciárias e serviços P2P suportados a 2 de outubro.
A Bitget afirma que as empresas de cibersegurança Mandiant e SlowMist estão a prestar auxílio e lançou um programa de recompensas por recuperação de fundos, pagando até 5% sobre os valores congelados ou recuperados, além de um painel de controlo em tempo real para tracas carteiras dos atacantes.
A corretora destaca ainda o seu Fundo de Proteção de 5.500 BTC, avaliado em aproximadamente 464 milhões de dólares, embora o ciberataque consumiria uma grande parte do mesmo.
As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.