2026/09/28 的 CoinDesk 報導指出,Bitget 要求 THORChain 停止為一批與 3.875 億美元竊取案相關地址服務,但 THORChain 拒絕。同一時間,報導追蹤到 27 筆成功 swap,約 2,390 ETH 被換成 75.2 BTC,價值約 600 萬美元。
這則新聞之所以重要,是因為它把兩個一直拉扯的問題擺到桌面上:第一,大交易所被駭後,能不能要求去中心化跨鏈協議配合「封地址」?第二,當資金從 ETH 跨到 BTC,黑產的洗錢路徑變得更分散,但也更容易被鏈上追蹤。對產業來說,這不只是單一事故,而是跨鏈流動性、安全事件應對與合規責任邊界的交會點。
為什麼 Bitget 會要求 THORChain 封鎖地址?
Bitget 的角色是交易所。交易所帳號有 KYC、有客服、有凍結金管制度的可能。當竊取案發生,交易所第一反應通常是:把涉案地址標記,要求其他平台別讓資金離場。對 Bitget 來說,如果黑產資金從 ETH 跨到 BTC,再轉到 OTC、混幣工具或境外交易所,追償難度會上升。
但 THORChain 不是交易所。它更像一組跨鏈 智能合約 與運行 節點,讓不同鏈上的資產能在池中 swap。使用者不需要把私鑰交給 THORChain,協議也沒有像銀行一樣的「帳戶凍結」功能。要求它「stop serving addresses」,等於要求一個去中心化協議對特定地址做黑名單。這裡的張力很清楚:安全事件需要快速合規,但去中心化協議的核心賣點就是不能隨意停權。
THORChain 拒絕的真正痛點:它沒有「封鎖鍵」
THORChain 的運作方式,讓「封地址」這件事比想像中更尷尬。跨鏈 swap 通常發生在用戶鏈上簽名、Vault 地址執行、池子撮合的流程。資金不是躺在某個可以由管理員扣押的錢包裡,而是進入流動性池。若協議要對單一地址下手,等於要改變規則:某些地址不能進池、不能出池、不能完成 swap。這會碰到幾個問題。
- 技術上,地址只是鏈上標識,不是身份。同一地址可能背後有多個操作者,也可能被黑產混用。
- 合規上,誰有權要求封鎖?交易所、監管機構、法律文件?標準不一致時,協議很難自由裁量。
- 商業上,一旦開始黑名單,
THORChain的「無許可跨鏈」敘事會被削弱。 - 安全上,封鎖單一地址未必能止損,黑產可能換地址、拆筆、跨到其他跨鏈橋。
所以,THORChain 拒絕 Bitget,不一定代表它站在黑產那邊。更可能的是,它選擇不把自己變成一個可被單一交易所或外部壓力操縱的中間人。
跨鏈協議的安全事件,往往不是「誰能按封鎖鍵」的問題,而是「誰能在資金離開鏈上可視範圍前攔截」的問題。
| 參與者 | 目標 | 可採取動作 | 主要限制 |
|---|---|---|---|
| Bitget | 降低被盜資產離場 | 標記地址、要求平台配合、法律追訴 | 對去中心化協議沒有直接控制權 |
| THORChain | 維持協議中立與可用性 | 拒絕封鎖、提供鏈上資料、配合調查 | 不能像交易所一樣凍結單一地址 |
| 黑產 | 快速洗錢與離場 | 跨鏈 swap、拆筆、轉 BTC、OTC |
鏈上軌跡仍可能被追蹤 |
| 監管與交易所 | 降低合規風險 | 要求 KYC、離場攔截、報告 | 跨境協調慢,跨鏈路徑多 |
27 筆 swap 背後:黑產為什麼選 BTC?
報導裡最具體的數字是 27 筆成功 swap,約 2,390 ETH 換成 75.2 BTC。這個動作看起來只是資產轉換,但對黑產來說,意義比表面大。
ETH 在以太坊鏈上追蹤工具很成熟,但 BTC 也有自己的生態:OTC 現金化、混幣、冷錢包、境外交易所。把資金搬到 BTC,不一定代表更難追蹤,但代表黑產在改變資產型態,把自己從一個「以太坊鏈上地址」變成「比特幣鏈上地址」。後續如果要離場,路徑會不同。
另外,27 筆拆筆也很值得注意。一次大量 swap 容易觸發監控,拆成多筆可以降低單筆金額,讓資金看起來像普通交易。對安全團隊來說,這種模式是典型的自動化洗錢腳本:固定比例、固定間隔、固定池子。
未來一到兩年:跨鏈安全會怎麼演?
我預計未來一兩年,這類事件不會變少,反而會更常出現。原因是跨鏈流動性會繼續擴大,交易所、DeFi、錢包之間的資金流動會更頻繁。黑產會把跨鏈橋、跨鏈協議、聚合器都當成洗錢管道。
幾個可能方向:
交易所與跨鏈協議之間會有更標準化的事件協作機制
不是「封地址」,而是「資料交換 + 風險標記 + 離場攔截」。例如交易所可以共享涉案地址簇,跨鏈協議提供 swap 路徑與池子資料,但保留無許可原則。跨鏈協議會更重視「可觀察性」而非「可凍結性」
THORChain這類協議可能不會做黑名單,但會強化事件後的鏈上分析:swap 路徑、池子流動性、Vault 交易、節點日誌。安全團隊需要更快速地把ETH、BTC、ERC-20等多鏈軌跡串起來。BTC 離場端會成為合規攻防重點
資金到BTC後,真正的風險在 OTC、混幣、境外交易所。未來交易所對BTC提領的風險控制會更細,可能引入地址風險分數、交易圖分析、人工複核。智能合約與跨鏈橋的保險/追償機制會被重談
被盜資金能不能追回,端視黑產是否離場、資產是否可凍結、保險是否理賠。跨鏈協議可能被迫考慮更明確的事件協作條款,但不能犧牲去中心化。
延伸思考與常見問題
Q1:THORChain 為什麼不能像交易所一樣凍結涉案地址?
因為 THORChain 是去中心化跨鏈協議,不持有使用者私鑰,也沒有單一管理員可以對鏈上地址下達凍結命令。
Q2:Bitget 要求封鎖地址,法律上是否有效?
要看司法管轄區與協議所在地的法律關係,交易所單方面的要求通常無法直接約束去中心化協議,除非有合法裁決或協議自願配合。
Q3:資金從 ETH 換成 BTC,是否代表更難追蹤?
不一定,但會改變追蹤路徑,因為 BTC 鏈上工具、OTC 離場與混幣生態不同,安全團隊需要重新串接跨鏈軌跡。