Bitget will gestohlene Gelder sperren lassen – doch wer kann ein Cross-Chain-Netzwerk zur Compliance zwingen?

BTC
ETH
BNB
SOL
XRP
DOT
LINK
MATIC
UNI
HYPE
ZEC
USDC
USDT
Stablecoin-Einfrierengestohlene GelderBitget-HackCross-ChainTHORChainCoinJoin
vor 1 StundeQuelle: crypto.news
Bitget will gestohlene Gelder sperren lassen – doch wer kann ein Cross-Chain-Netzwerk zur Compliance zwingen?

Bitget hat THORChain aufgefordert, Adressen abzulehnen, die mit einem Wallet-Vorfall in Höhe von 387,5 Millionen US-Dollar in Verbindung stehen. THORChain erklärt, dass die Notabschaltung dem Schutz des Netzwerks dient und nicht dem gezielten Einfrieren eines Nutzer-Swaps. Die beiden Positionen offenbaren unterschiedliche Arten von Kontrolle: Ein Emittent kann seine eigene Stablecoin immobilisieren, eine Börse kann ein Konto schließen, und THORChain-Node-Betreiber können Routen pausieren. Keine davon ist ein universeller Schalter für gestohlene Vermögenswerte, sobald sie Netzwerke überschreiten.

Zusammenfassung

  • Bitget hat seine Schätzung des September-Vorfalls von 351,6 Millionen US-Dollar auf etwa 387,5 Millionen US-Dollar korrigiert.
  • THORChain antwortete am 28. September, dass eine Netzwerkabschaltung kein selektives Adress-Einfrieren sei.
  • Circle und Tether haben Berichten zufolge 99.990 USDC und 218.023 USDT eingefroren, die mit dem Vorfall in Verbindung stehen.
  • Die beiden gemeldeten Stablecoin-Einfrierungen summieren sich auf 318.013 Token, etwa 0,082 % des korrigierten Dollarverlusts.
  • Eine nachverfolgte Route durchlief 4 Blockchain-Stufen, bevor etwa 4 BTC eine CoinJoin-Runde erreichten.

Der jüngste Streit in Bitgets Wiederherstellungsbemühungen dreht sich um die Frage, wer die nächste Transaktion kontrolliert. CEO Gracy Chen forderte THORChain auf, den Dienst für Adressen zu verweigern, die mit dem Vorfall vom 24. September in Verbindung stehen. Die öffentliche Antwort des Protokolls vom 28. September unterschied die Fähigkeit, sein Netzwerk anzuhalten, von einem Mechanismus, der auf eine einzelne Adresse abzielt. GoPlus Security widersprach der Analogie, die THORChain zu Basis-Chains zog, und verwies auf die Rolle des Validator-Sets bei der Verwaltung von Vaults und der Pausierung von Netzwerkfunktionen.

Die Dollarbeträge erfordern Sorgfalt. Bitget gab den Verlust zunächst mit 351,6 Millionen US-Dollar an und erhöhte die Schätzung dann auf etwa 387,5 Millionen US-Dollar, nachdem Zcash- und TRON-Transaktionen hinzugefügt wurden, die in einer vollständigeren Abrechnung identifiziert wurden. Die Korrektur ist Bitgets eigene Schätzung der Vermögenswerte, die an von Angreifern kontrollierte Adressen verschoben wurden. Sie ist keine unabhängige endgültige Verlustfeststellung und keine Aussage, dass nach der ersten Offenlegung weitere 35,9 Millionen US-Dollar verschwunden sind. Das Unternehmen erklärt, dass die Kundenguthaben intakt bleiben und sein Schutzfonds die Auswirkungen absorbieren wird; dies sind Unternehmensaussagen, kein unabhängiges Audit der Wiederherstellung.

Es gibt keine einzelne Entität namens Cross-Chain-Netzwerk mit Autorität über all diese Vermögenswerte. Ein Angreifer kann einen Token halten, dessen Emittent eine Einfrierfunktion hat, ihn gegen einen Vermögenswert ohne einen solchen Emittenten tauschen, zwischen nativen Chains wechseln und einen Verwahrer suchen, der bereit ist, den Erlös zu empfangen. Jeder Schritt hinterlässt einen anderen Interventionspunkt. Bitgets Anfrage ergibt am meisten Sinn, wenn diese Punkte getrennt werden.

Die gemeldete Einfrierung ist ein kleiner Bruchteil des korrigierten Verlusts

Bitget kündigte eine Wiederherstellungsprämie von 5 % für förderfähige Bemühungen zur Einfrierung direkt betroffener Gelder und weitere 5 % für die Wiederherstellung an. Es hieß, Circle und Tether hätten 99.990 USDC und 218.023 USDT eingefroren, die mit dem Hack in Verbindung stehen. Zu ihren Dollar-Paritäten summieren sich die beiden Beträge auf etwa 318.013 US-Dollar. Teilt man dies durch 387,5 Millionen US-Dollar, beträgt die gemeldete Einfrierung etwa 0,082 %, oder ungefähr acht Cent pro 100 US-Dollar der korrigierten Schätzung der übertragenen Vermögenswerte.

Diese Berechnung ist bewusst eng gefasst. Sie besagt nicht, dass nur 318.013 US-Dollar des Erlöses identifizierbar bleiben oder dass Bitget nur diesen Betrag wiedererlangt hat. Die Börse erklärt, dass andere betroffene Vermögenswerte über Partner eingefroren wurden, hat aber in dem zitierten Update keine Gesamtsumme der eingefrorenen und wiedererlangten Beträge geliefert. Ihre Schätzung umfasst mehrere Vermögenswerttypen und Netzwerke. Ein dollar-denominierter Zähler aus zwei Emittentenaktionen und ein breiter Vorfallnenner sind nützlich für den Maßstab, aber kein vollständiges Wiederherstellungsbuch.

Auch die Mechanismen sind unterschiedlich. Ein Stablecoin-Emittent kann auf Vertragsebene Befugnisse über einen bestimmten Token haben. Das Einfrieren von USDC an einer Adresse kann verhindern, dass diese Adresse den Token gemäß den Bedingungen und Kontrollen des Emittenten sendet. Es kann nicht natives ETH oder BTC einfrieren, nur weil diese Vermögenswerte zuvor mit USDC gekauft wurden. Eine zentralisierte Börse kann das Konto eines Kunden sperren oder eine Einzahlung verweigern, die mit markierten Adressen verbunden ist. Sie kann nicht in eine selbstverwahrte Bitcoin-Wallet außerhalb ihres Dienstes eingreifen. Ein Protokollbetreiber kann einige oder alle Swaps anhalten, aber diese Entscheidung kann unschuldige Nutzer zusammen mit verdächtigen unterbrechen.

Die stärkste praktische Wiederherstellungsmethode ist daher zeitkritisch. Ermittler identifizieren Adressen, verfolgen Swaps, geben Informationen an den nächsten Emittenten oder Verwahrer weiter und erwirken Maßnahmen, solange sich das Asset noch unter der Kontrolle dieser Partei befindet. Wenn ein Token bereits umgewandelt und abgezogen wurde, kommt die Sperre des vorherigen Emittenten für diesen Abschnitt zu spät. Die Nachverfolgung bleibt wertvoll, aber eine Coin zu verfolgen und sie zu immobilisieren sind unterschiedliche Leistungen.

Ein Swap durchläuft einen Vault, einen Konsensprozess und eine ausgehende Chain

THORChains technische Beschreibung nativer Swaps beginnt, wenn ein Nutzer ein Asset wie BTC an einen Protokoll-Vault auf seiner nativen Chain sendet. Nodes beobachten diese eingehende Transaktion. Das Netzwerk bepreist den Swap über seine Liquiditätspools und bereitet eine ausgehende Transaktion im Zielasset vor. Die ausgehende Übertragung des Vaults wird mittels einer Schwellensignatur autorisiert: Mehrere Node-Teilnehmer tragen bei, während kein einzelner Betreiber den gesamten Schlüssel hält.

Die Vault-Dokumentation des Protokolls ist der Grund, warum der Vergleich mit einer einfachen Bitcoin-Zahlung von Wallet zu Wallet Grenzen hat. Die Nodes von THORChain unterhalten gemeinsam die Infrastruktur, die das eingehende Asset empfängt und das ausgehende sendet. Einzelne Nodes sind keine menschlichen Sachbearbeiter, die jeden Swap manuell genehmigen. Aber das Netzwerk verfügt über operative Einstellungen, mit denen Aktivitäten auf bestimmten Chains oder global pausiert werden können. Diese Befugnisse sind in THORChains Dokumentation zu Netzwerk-Halts beschrieben.

Ein Halt ist eine breite Regel zur Verarbeitung. Er kann eine Route stoppen, während ein Vault-Ungleichgewicht oder ein Exploit untersucht wird. Eine Adress-Blacklist ist eine engere Regel darüber, wer eine Route nutzen darf, während andere Transaktionen weiterlaufen. THORChain sagt, dass Ersteres existiert und Letzteres nicht sein gewöhnlicher Mechanismus ist. GoPlus sagt, dass die Existenz von node-kontrollierten Vaults und dokumentierten Halts bedeutet, dass das Netzwerk in der Lage ist, Verantwortung für das zu übernehmen, was durch es hindurchgeht. Die faktische Überschneidung ist die Fähigkeit, den Betrieb zu unterbrechen. Die Meinungsverschiedenheit besteht darin, ob diese Fähigkeit zu einer adressspezifischen Überprüfung werden sollte und welche Änderung an Software und Governance eine solche Überprüfung erfordern würde.

Wenn ein Swap noch in einer Warteschlange wartet, könnte eine rechtzeitige Pause die Verarbeitung vor der ausgehenden Abwicklung unterbrechen. Wenn die ausgehende Transaktion bereits auf Bitcoin abgewickelt wurde, kann ein späterer Halt die Bitcoin-Historie nicht rückgängig machen. Wenn die eingehende Transaktion bereits in einen Vault gelangt ist und der Handel ausgesetzt wird, kann der Nutzer mit einer Verzögerung oder einem Rückerstattungsprozess konfrontiert sein, der durch Protokollregeln geregelt ist. Das genaue Ergebnis hängt vom Transaktionszustand und dem verwendeten Halt ab. Eine Formulierung wie „die Gelder auf THORChain einfrieren“ ist zu vage, um zu erklären, welches Asset sich zum Zeitpunkt des Eingreifens wo befindet.

Dieselbe Analyse gilt für alternative Routen. Das Stoppen eines Swap-Veranstalters hindert eine Wallet nicht daran, eine andere Bridge, Börse oder einen Direktverkauf zu versuchen. Eine Reaktion über den gesamten Markt erfordert, dass viele unabhängige Akteure rechtzeitig handeln. Sie kann immer noch bedeutende Beträge blockieren, aber sie ist kein Befehl, den ein Team an alle Chains richten kann.

Die Vier-Bitcoin-Spur durchquert mehrere Arten von Kontrolle

AMLBot verfolgte etwa 4 BTC, die mit dem Vorfall in Verbindung stehen, in eine Wasabi-CoinJoin-Runde, laut einem Bericht vom 27. September. Der beschriebene Pfad begann mit Assets auf TRON, bewegte sich über USDT0 nach Ethereum, nutzte THORChain für einen Umtausch in Bitcoin und trat dann in eine CoinJoin-Runde ein. Das ist eine beobachtete Route, nicht die Route, die alle 387,5 Millionen Dollar genommen haben, und kein Beweis dafür, dass jede Empfangsadresse derselben Person gehört.

Der Pfad liefert eine nützliche Interventionskarte. Auf einem Stablecoin-Abschnitt kann der Token-Emittent möglicherweise auf eine Adresse einwirken, wenn der Vertrag und die rechtlichen Bedingungen es zulassen. Während einer Bridge- oder Cross-Chain-Übertragung ist das tatsächliche Design des Betreibers entscheidend. Bei THORChain können Netzwerkbetreiber die Swap-Verfügbarkeit unter den Halt-Kontrollen des Protokolls beeinflussen. Bei einer Verwahrbörse können Kontobetreiber Einzahlungen oder Auszahlungen stoppen. Sobald natives BTC von einer externen Wallet kontrolliert wird, kontrolliert THORChain nicht mehr das Guthaben dieser Wallet, selbst wenn das BTC aus seinem ausgehenden Vault stammte.

Ein CoinJoin kombiniert Eingaben und Ausgaben in einer Transaktion, die darauf ausgelegt ist, eine einfache Nachverfolgung zu erschweren. Es macht nicht unbedingt jede Coin dauerhaft unverfolgbar oder hindert einen späteren Verwahrer daran, einen Einzahler nach den Geldern zu fragen. Die von AMLBot zitierte öffentliche Spur zeigt, warum Ermittler darum wetteifern, über Asset-Typen hinweg zu koordinieren. Jede Umwandlung kann ändern, welche Partei einen direkten technischen Hebel hat und welche Daten sichtbar sind.

Es gibt ein Verhältnis, dem man widerstehen sollte. Vier BTC sind die Anzahl einer gerouteten Tranche. Sie kann nicht ohne einen mit Zeitstempel versehenen BTC-Preis auf den gesamten Vorfall aufgeteilt werden, und selbst dann würde sie nur den Anteil des gemeldeten Verlusts in diesem bestimmten nachverfolgten Abschnitt zeigen. Der analytische Wert liegt in der Abfolge der Kontrollpunkte, nicht in der Behauptung, dass diese vier Coins für den gesamten Hack stehen.

THORChains Mai-Stopp beweist eine Macht und lässt eine andere ungetestet

THORChain stellte die Funktionen nach einem Exploit seines eigenen Vaults am 15. Mai ein, der mit etwa 10,7 Millionen Dollar gemeldet wurde. Solvenzprüfungen identifizierten ein Ungleichgewicht, und Node-Betreiber koordinierten später weitere Maßnahmen. Crypto.news berichtete über den 11-Schritte-Neustartplan und die schließliche Rückkehr des Handels im Juni. Die Geschichte widerlegt eine absolute Behauptung, dass THORChain Aktivitäten nicht pausieren kann. Seine Dokumentation listet Kontrollen für chain-spezifischen Handel, Signierung und breitere Netzwerkfunktionen auf.

Sie zeigt nicht, dass das System derzeit eine verifizierte Liste gestohlener Geldadressen führt und jeden eingehenden Swap dagegen prüft. Alle anzuhalten ist technisch und wirtschaftlich anders, als einen identifizierten Nutzer abzulehnen. Eine Blacklist muss angeben, welche Quelladressen zählen, wie über Transfers verknüpfte Wallets hinzugefügt werden, wer Beweise verifiziert, wer gegen einen falschen Eintrag Einspruch einlegen kann und ob die Regel für einen Token gilt, nachdem er den Besitzer gewechselt hat. Eine fehlerhafte Einstufung könnte einen unschuldigen Halter blockieren. Eine enge Regel lädt den Angreifer auch ein, Gelder auf neue Adressen zu verschieben oder einen anderen Einstiegsweg zu nutzen.

Das Gegenargument von GoPlus Security ist bei der Governance am stärksten. Wenn ein Validator-Set bereits einen Stopp koordinieren kann, hat es eine gewisse Fähigkeit, sich dafür zu entscheiden, eine Kategorie von Aktivität nicht zu verarbeiten, selbst wenn der gegenwärtige Mechanismus grob ist. THORChains Antwort ist bei der Implementierung am stärksten. Ein breiter Notstopp ist nicht gleich einem bestehenden selektiven Einfrieren, und das Abschalten einer ganzen Chain, um eine Adresse zu blockieren, verursacht Kosten für unabhängige Swaps. Diese Behauptungen können koexistieren. Keine von beiden löst die politische Frage, ob eine Screening-Regel hinzugefügt werden soll und wer sie pflegen würde.

Die Mai-Episode ist aus einem zweiten Grund wichtig. Sie zeigt, wie teuer eine pauschale Unterbrechung sein kann: Der Handel wurde nicht einfach im nächsten Block wieder aufgenommen. Vault- und Key-Share-Prüfungen waren Teil des Neustartprozesses, und Liquiditätsnutzer mussten warten. Eine Netzwerksicherheitsintervention, um zu verhindern, dass weitere Gelder einen beeinträchtigten Vault verlassen, ist ein anderer Kompromiss als ein Stopp, der darauf ausgelegt ist, die Route eines einzelnen externen Angreifers abzufangen. Das Ausmaß des Schadens für andere Nutzer müsste im letzteren Fall abgewogen werden.

Dieselbe markierte Adresse bedeutet auf jeder Chain etwas anderes

Bitget veröffentlichte primäre Empfangsadressen für mehrere Netzwerke, darunter EVM-kompatible Chains, XRP Ledger, Zcash und TRON, laut seinem Wiederherstellungs-Update. Eine Adressliste ist ein Ausgangssatz von Beobachtungen, kein universelles Identitätsregister. Dieselbe Person kann viele Wallets kontrollieren, und ein Dienst kann Vermögenswerte von vielen unabhängigen Kunden an eine Adresse empfangen. Eine Screening-Richtlinie, die jede von einer markierten Wallet berührte Adresse als gleichermaßen schuldig behandelt, würde schnell Gelder erreichen, die Personen gehören, die keine Rolle bei dem Sicherheitsverstoß spielen.

Die Form der Adresse ändert auch die Aufgabe. Auf Ethereum kann ein Emittent den Kontostand eines Vertragstokens auf einem bestimmten Konto überprüfen und jede vom Vertrag erlaubte Sperrfunktion ausüben. Auf Bitcoin gibt es keine USDC-ähnliche Token-Verwaltung, die die Ausgebbarkeit eines nativen Bitcoins ändern könnte. Bei einer Börse können die relevanten Informationen die Einzahlungszuordnung im internen Hauptbuch der Börse sein, die ein externer Analyst nicht allein aus einer öffentlichen Wallet-Adresse ableiten kann. Bei einem Cross-Chain-Swap können die eingehenden und ausgehenden Adressen unterschiedlich sein, weil der Vault den ersten Vermögenswert erhält und den zweiten Teil an ein bestimmtes Ziel signiert.

Angenommen, Ermittler identifizieren eine gestohlene USDT-Überweisung auf TRON und benachrichtigen einen Emittenten. Eine Sperrung, bevor dieser Saldo umgewandelt wird, kann diesen spezifischen Token festhalten. Wenn er bereits zu ETH geworden ist, kann die USDT-Aktion nur das blockieren, was übrig bleibt. Wenn ETH in einen THORChain-Vault gelangt, könnte eine Netzwerkpause einen ausstehenden Swap unterbrechen, aber auch unrelated traffic stoppen; ein Adressfilter bräuchte zuverlässige Kriterien, um die Einzahlung zu erkennen, und Regeln, um zu entscheiden, was damit geschehen soll. Wenn BTC den Vault bereits verlassen hat, ist die Gelegenheit, diesen spezifischen ausgehenden Teil zu stoppen, vorbei. Dies ist eine illustrative Abfolge, keine Rekonstruktion jeder Bitget-Überweisung.

Die Abfolge legt großen Wert auf Zeitstempel. Ein nützlicher öffentlicher Datensatz würde zeigen, wann Bitget eine Adresse erstmals markierte, wann ein relevanter Dienst eine Benachrichtigung erhielt, wann Gelder dort ankamen, wann eine ausgehende Transaktion gesendet wurde und wann eine etwaige Sperrung wirksam wurde. Eine verspätete Warnung ist etwas anderes als ein Dienst, der eine rechtzeitige Anfrage ablehnt. Ohne diese Zeiten können Anschuldigungen, dass ein benannter Betreiber „Gelder durchgelassen“ habe, Wissen und Kontrolle implizieren, die der Datensatz nicht gezeigt hat.

Adressfehler haben ebenfalls Kosten. Jemand kann ohne Zustimmung eine kleine Überweisung von einem Angreifer erhalten. Ein Pool kann Salden von vielen Teilnehmern vermischen. Eine wiederverwendbare Einzahlungsadresse kann einen Verwahrungsdienst statt eines einzelnen Kunden repräsentieren. Je automatisierter ein Filter ist, desto expliziter müssen seine Regeln und sein Überprüfungsprozess sein. Ein Halt kann grob sein, aber eine Blacklist, die ohne Beweise oder Rechtsmittel geändert werden kann, ist eine andere Art von operationellem Risiko.

Eine Anfrage ist keine rechtliche Anordnung oder eine Protokollabstimmung

Chens öffentliche Anfrage ist ein Appell an die THORChain-Community, nicht selbst eine gerichtliche Verfügung oder eine Änderung der Netzwerkparameter. Sie kann Knoten und Schnittstellen auf eine Adressliste aufmerksam machen. Sie kann einen unabhängigen Dienst dazu veranlassen, die Interaktion abzulehnen. Sie gibt Bitget nicht automatisch Autorität über das Validator-Set von THORChain. Das Netzwerk seinerseits kann wählen, wie es durch seine bestehenden Governance- und Softwareprozesse reagiert, vorbehaltlich geltenden Rechts und der praktischen Grenzen seines Designs.

Der Blockchain-Sicherheitsstreit sollte nicht auf eine Ja-oder-Nein-Behauptung über Dezentralisierung reduziert werden. Ein dezentrales Netzwerk kann dennoch Schalter für Notfälle haben. Ein System mit Notfallschaltern kann dennoch keinen einzelnen Betreiber haben, der zuverlässig eine bestimmte Adresse in jeder Transaktion filtern kann. Die Kontrolle ist auf Softwareregeln, Knotenkoordination, Vault-Signierung und Schnittstellen aufgeteilt. All dies entweder als völlig genehmigungsfrei oder völlig kontrollierbar zu bezeichnen, umgeht die eigentliche Frage.

Für Ermittler ist eine öffentliche Adressliste nur der Anfang. Sie müssen eine nachgewiesene Angreiferadresse von einer Diensteinzahlungsadresse unterscheiden, die gemischte Gelder erhalten hat, Vermögensumwandlungen verfolgen und eine mit Zeitstempeln versehene Beweiskette führen. Eine Plattform oder ein Emittent muss dann entscheiden, ob sie die technische Fähigkeit und die rechtliche Grundlage haben, zu handeln. Eine pauschale Aussage, dass Gelder „eingefroren“ sind, braucht einen Nenner, einen Vermögenswert, einen Ort und ein Datum, um etwas Messbares zu bedeuten.

Bitgets geplanter stufenweiser Neustart von Auszahlungen ab dem 28. September ist eine separate Entscheidung über seinen Kundenservice und seine Wallet-Sicherheit. Sie hängt nicht davon ab, dass THORChain der Anfrage stattgibt. Die Börse sagt, dass Mandiant und SlowMist ihre Untersuchung unterstützen und dass die Schwachstelle behoben wurde. Ihr Zeitplan nannte zuerst BTC, dann ETH, USDT und andere Dienste bis zum 2. Oktober. Der Status jeder Stufe sollte anhand aktueller Börsenmitteilungen überprüft werden, denn ein veröffentlichter Zeitplan ist kein Beweis dafür, dass eine bestimmte Überweisung erfolgreich war.

Die entscheidende Zahl werden wiedererlangte Vermögenswerte sein, nicht gemeldete Blockierungen

Bitget bietet eine Prämie von 5 % für eine berechtigte Sperrung und weitere 5 % für eine berechtigte Wiedererlangung. Diese Struktur selbst erkennt zwei Phasen an. Ein eingefrorener Saldo bei einem Token-Emittenten kann weiterhin untersucht werden, während ein wiedererlangter Saldo an die rechtmäßige Partei zurückgegeben oder anderweitig gesichert wird. Öffentliche Dashboards können verdächtige Adressen und Token-Salden anzeigen, ohne rechtliches Eigentum oder Verwahrung von Vermögenswerten nachzuweisen. Ein Unternehmen kann behaupten, dass Kundenkonten vollständig sind, selbst wenn es die externen Vermögenswerte nicht wiedererlangt hat, indem es eigene Reserven oder einen Schutzfonds verwendet.

THORChain könnte einen Vorschlag zur selektiven Adressprüfung veröffentlichen, seine bestehenden Notfallinstrumente beibehalten oder jede neue Kontrolle ablehnen. Die Erklärung vom 28. September dokumentiert seine derzeitige Position. Eine Richtlinienänderung würde Code- und Governance-Details erfordern, um zu zeigen, wer entscheidet, welche Adressen gesperrt werden und wie ein falscher Treffer rückgängig gemacht wird. Ein vollständiger Chain-Halt wäre über den Netzwerkstatus sichtbar und würde normale Nutzer betreffen, aber er würde nicht unbedingt bereits ausgezahlte Gelder zurückholen.

Das begrenztere Ergebnis ist bereits sichtbar: Einfrierungen durch Emittenten von etwa 318.013 US-Dollar in benannten Dollar-Token im Vergleich zu Bitgets Schätzung von 387,5 Millionen US-Dollar, die transferiert wurden. Dieses Verhältnis könnte steigen, wenn andere Emittenten oder Börsen handeln, oder sich als nur ein kleiner Teil einer umfassenderen Wiederbeschaffung erweisen, die die Börse noch nicht quantifiziert hat. Die am 28. September verfügbaren Beweise stützen weder die Behauptung, dass niemand eingreifen kann, noch die Behauptung, dass die Cross-Chain-Route vollständig gegen den Angreifer abgeriegelt werden kann.

Ein unabhängig überprüfbares Wiederbeschaffungskonto würde Vermögenswerte nach Chain, den ursprünglich bewegten Betrag, den eingefrorenen Betrag, den tatsächlich zurückgegebenen Betrag und das Bewertungsdatum auflisten. Bis es das gibt, ist der klarste Test für die Macht jedes Akteurs eine dokumentierte Intervention an einem bestimmten Kontrollpunkt, gefolgt von Beweisen, dass die Zielgelder diesen nicht verlassen haben.

Was zu beobachten ist

  • THORChain-Netzwerkeinstellungen. Prüfen Sie, ob tatsächlich ein Chain-Halt, ein Signing-Halt oder ein neuer Vorschlag zur Adressprüfung erscheint.
  • Bitgets Tracing-Updates. Eine überarbeitete Gesamtsumme und eine nach Vermögenswerten aufgeschlüsselte Aufstellung eingefrorener oder wiedererlangter Beträge würden die heutige Teilabrechnung ersetzen.
  • Einfrierungen durch Emittenten. Maßnahmen von Circle und Tether können getrennt von andernorts gestoppten Swaps gezählt werden.
  • Ausgehende Swap-Datensätze. Eine in der Warteschlange befindliche, zurückerstattete und abgeschlossene Transaktion implizieren sehr unterschiedliche Eingriffsmöglichkeiten.
  • Auszahlungshinweise. Bestätigen Sie Bitgets stufenweise Wiedereröffnung anhand des Live-Plattformstatus bis zum 2. Oktober.

FAQ

Wie viel wurde laut Bitget gestohlen?

Bitgets überarbeitete Schätzung lag bei etwa 387,5 Millionen US-Dollar, nachdem zusätzliche Zcash- und TRON-Transaktionen einbezogen wurden. Das Unternehmen meldete zunächst 351,6 Millionen US-Dollar.

Worum bat Bitget THORChain?

CEO Gracy Chen bat das Protokoll, Adressen, die mit dem Sicherheitsvorfall in Verbindung stehen, den Dienst zu verweigern. THORChain erklärte, sein Notfall-Netzwerkstopp sei kein Instrument zum Einfrieren einzelner Adressen.

Kann THORChain Swaps stoppen?

Ja. Seine Entwicklerdokumentation beschreibt netzwerk- und chain-spezifische Halt-Einstellungen, und das Netzwerk pausierte den Betrieb nach einem Exploit im Mai 2026. Ein umfassender Halt unterscheidet sich von der Prüfung einer einzelnen Adresse, während andere verarbeitet werden.

Wer kontrolliert die Vermögenswerte in THORChain-Vaults?

Die aktiven Node-Betreiber des Netzwerks beteiligen sich gemeinsam an der Threshold-Signierung für ausgehende Transaktionen. Nach dem beschriebenen Design hält kein einzelner Node den gesamten Signaturschlüssel.

Wie viel wurde in USDC und USDT eingefroren?

Bitget gab an, dass Circle und Tether 99.990 USDC und 218.023 USDT eingefroren haben, die mit dem Angriff in Verbindung stehen. Das sind ungefähr 318.013 US-Dollar zum Dollar-Peg, ohne etwaige andere Einfrierungen, die im selben Update nicht quantifiziert wurden.

Welchen Anteil an dem gemeldeten Sicherheitsvorfall machen 318.013 US-Dollar aus?

Das sind ungefähr 0,082 % der überarbeiteten Schätzung von 387,5 Millionen US-Dollar. Die Berechnung vergleicht eine teilweise Einfrierungssumme mit der Schätzung des Vorfalls und ist keine endgültige Wiedererlangungsquote.

Kann ein Halt bereits versandte Bitcoin rückgängig machen?

Nein. Ein späterer THORChain-Halt kann eine abgeschlossene Transaktion im Bitcoin-Netzwerk nicht rückgängig machen. Er kann einen Swap beeinflussen, der noch auf die ausgehende Abwicklung wartet, abhängig von seiner Phase und den relevanten Protokolleinstellungen.

Bedeutet ein Einfrieren, dass Bitget die Vermögenswerte wiedererlangt hat?

Nein. Einfrieren immobilisiert einen Saldo unter der Kontrolle einer bestimmten Partei; die Wiedererlangung erfordert einen weiteren rechtlichen oder operativen Prozess, um ihn zu sichern oder zurückzugeben. Dies ist eine lehrreiche Analyse, keine Anlageberatung.