Острейший конфликт между требованиями безопасности централизованных криптобирж и принципами децентрализованной инфраструктуры вновь разгорелся в секторе цифровых активов. Вслед за крупным взломом 24 сентября, в результате которого биржа Bitget потеряла около $387,5 млн, руководство платформы обратилось к кроссчейн-протоколу THORChain с прямым требованием: заблокировать обслуживание кошельков, связанных со взломщиками. Резкий отказ THORChain сформировать черный лист для украденных средств спровоцировал серьезные дебаты о границах нейтралитета разрешительных сетей.
Инцидент со взломом и публичный призыв
Инцидент начался с компрометации бэкенд-системы в инфраструктуре кошельков Bitget, что привело к несанкционированным переводам в сетях Ethereum, EVM, XRP Ledger, Zcash и TRON. Хотя Bitget подтвердила сохранность приватных ключей, холодных кошельков и приложения Bitget Wallet, первоначальная оценка ущерба в $351,6 млн была пересмотрена до $387,5 млн после выявления новых транзакций с участием Zcash и TRON.
Поскольку похищенные средства продолжили движение по блокчейнам — включая зафиксированные AMLBot переводы около 4 BTC через Wasabi CoinJoin после прохождения USDT0, Ethereum и THORChain, генеральный директор Bitget Грейси Чен 26 сентября обратилась к протоколу публично. Чен заявила, что адреса злоумышленников активно отслеживаются, и потребовала от THORChain отказаться обслуживать их, подчеркнув, что децентрализация не должна служить щитом для легитимации краж.
Позиция THORChain в отношении сетевого нейтралитета
Протокол THORChain дал официальный ответ 28 сентября, ответив отказом на призыв биржи. Представители сети пояснили, что аварийный механизм приостановки работы (emergency halt) предназначен исключительно для защиты протокола в целом во время кризиса, а не для выборочной заморозки конкретных адресов или отдельных свопов.
«Остановка сети THORChain — это экстренный механизм безопасности, предназначенный для защиты протокола. Пауза не является выборочной заморозкой конкретных средств или отдельного свопа», — отметили в THORChain. В протоколе напомнили об инциденте мая 2026 года, когда майский эксплойт вывел из ликвидности около $10.7 млн, однако адреса злоумышленников также не заносились в черный лист.
Техническая критика и реакция криптосообщества
Жесткая позиция протокола вызвала критику со стороны компаний по кибербезопасности. GoPlus Security указала, что сравнение THORChain с Bitcoin или Ethereum преувеличивает уровень его децентрализации, поскольку операторы нод в системе пороговых подписей коллективно контролируют хранилища и могут координировать действия по приостановке цепей.
В свою очередь, эксперт по безопасности Майкл Перклин встал на защиту протокола, заявив, что пороговая подпись не наделяет операторов функцией индивидуальной цензуры транзакций: они имеют выбор либо обрабатывать трафик автоматически, либо полностью отключить ноду. На фоне этих споров централизованные эмитенты Circle и Tether по состоянию на 26 сентября уже заморозили около $318 000 в USDC и USDT, связанных со взломом.
Меры по восстановлению Bitget
Пока продолжаются дискуссии вокруг THORChain, Bitget ведет собственную работу по возврату средств. Грейси Чен объявила баунти-награду в размере 10% (по 5% за помощь в заморозке и возврате активов), а аудиторы Mandiant и SlowMist помогают расследованию.
Параллельно биржа возобновляет вывод средств по этапам после устранения уязвимости: биткоины стали доступны 28 сентября, Ethereum — 29 сентября, USDT — 30 сентября, а остальные активы и P2P-сервисы запланированы к открытию 2 октября.

