THORChain 拒絕 Bitget 封鎖黑客:跨鏈 DeFi 的安全與合規困境 封面圖
加密貨幣

THORChain 拒絕 Bitget 封鎖黑客:跨鏈 DeFi 的安全與合規困境

Bitget 要求 THORChain 封鎖黑客地址遭拒,2390 ETH 被換成 75.2 BTC。本文整理跨鏈協議無法凍結地址的原因,與 DeFi 安全、洗錢追蹤和合規的未來張力。

2026/09/28 的 CoinDesk 報導指出,Bitget 要求 THORChain 停止為一批與 3.875 億美元竊取案相關地址服務,但 THORChain 拒絕。同一時間,報導追蹤到 27 筆成功 swap,約 2,390 ETH 被換成 75.2 BTC,價值約 600 萬美元。

這則新聞之所以重要,是因為它把兩個一直拉扯的問題擺到桌面上:第一,大交易所被駭後,能不能要求去中心化跨鏈協議配合「封地址」?第二,當資金從 ETH 跨到 BTC,黑產的洗錢路徑變得更分散,但也更容易被鏈上追蹤。對產業來說,這不只是單一事故,而是跨鏈流動性、安全事件應對與合規責任邊界的交會點。

為什麼 Bitget 會要求 THORChain 封鎖地址?

Bitget 的角色是交易所。交易所帳號有 KYC、有客服、有凍結金管制度的可能。當竊取案發生,交易所第一反應通常是:把涉案地址標記,要求其他平台別讓資金離場。對 Bitget 來說,如果黑產資金從 ETH 跨到 BTC,再轉到 OTC、混幣工具或境外交易所,追償難度會上升。

但 THORChain 不是交易所。它更像一組跨鏈 智能合約 與運行 節點,讓不同鏈上的資產能在池中 swap。使用者不需要把私鑰交給 THORChain,協議也沒有像銀行一樣的「帳戶凍結」功能。要求它「stop serving addresses」,等於要求一個去中心化協議對特定地址做黑名單。這裡的張力很清楚:安全事件需要快速合規,但去中心化協議的核心賣點就是不能隨意停權。

THORChain 拒絕的真正痛點:它沒有「封鎖鍵」

THORChain 的運作方式,讓「封地址」這件事比想像中更尷尬。跨鏈 swap 通常發生在用戶鏈上簽名、Vault 地址執行、池子撮合的流程。資金不是躺在某個可以由管理員扣押的錢包裡,而是進入流動性池。若協議要對單一地址下手,等於要改變規則:某些地址不能進池、不能出池、不能完成 swap。這會碰到幾個問題。

  • 技術上,地址只是鏈上標識,不是身份。同一地址可能背後有多個操作者,也可能被黑產混用。
  • 合規上,誰有權要求封鎖?交易所、監管機構、法律文件?標準不一致時,協議很難自由裁量。
  • 商業上,一旦開始黑名單,THORChain 的「無許可跨鏈」敘事會被削弱。
  • 安全上,封鎖單一地址未必能止損,黑產可能換地址、拆筆、跨到其他跨鏈橋。

所以,THORChain 拒絕 Bitget,不一定代表它站在黑產那邊。更可能的是,它選擇不把自己變成一個可被單一交易所或外部壓力操縱的中間人。

跨鏈協議的安全事件,往往不是「誰能按封鎖鍵」的問題,而是「誰能在資金離開鏈上可視範圍前攔截」的問題。

參與者 目標 可採取動作 主要限制
Bitget 降低被盜資產離場 標記地址、要求平台配合、法律追訴 對去中心化協議沒有直接控制權
THORChain 維持協議中立與可用性 拒絕封鎖、提供鏈上資料、配合調查 不能像交易所一樣凍結單一地址
黑產 快速洗錢與離場 跨鏈 swap、拆筆、轉 BTC、OTC 鏈上軌跡仍可能被追蹤
監管與交易所 降低合規風險 要求 KYC、離場攔截、報告 跨境協調慢,跨鏈路徑多

27 筆 swap 背後:黑產為什麼選 BTC?

報導裡最具體的數字是 27 筆成功 swap,約 2,390 ETH 換成 75.2 BTC。這個動作看起來只是資產轉換,但對黑產來說,意義比表面大。

ETH 在以太坊鏈上追蹤工具很成熟,但 BTC 也有自己的生態:OTC 現金化、混幣、冷錢包、境外交易所。把資金搬到 BTC,不一定代表更難追蹤,但代表黑產在改變資產型態,把自己從一個「以太坊鏈上地址」變成「比特幣鏈上地址」。後續如果要離場,路徑會不同。

另外,27 筆拆筆也很值得注意。一次大量 swap 容易觸發監控,拆成多筆可以降低單筆金額,讓資金看起來像普通交易。對安全團隊來說,這種模式是典型的自動化洗錢腳本:固定比例、固定間隔、固定池子。

未來一到兩年:跨鏈安全會怎麼演?

我預計未來一兩年,這類事件不會變少,反而會更常出現。原因是跨鏈流動性會繼續擴大,交易所、DeFi、錢包之間的資金流動會更頻繁。黑產會把跨鏈橋、跨鏈協議、聚合器都當成洗錢管道。

幾個可能方向:

  1. 交易所與跨鏈協議之間會有更標準化的事件協作機制
    不是「封地址」,而是「資料交換 + 風險標記 + 離場攔截」。例如交易所可以共享涉案地址簇,跨鏈協議提供 swap 路徑與池子資料,但保留無許可原則。

  2. 跨鏈協議會更重視「可觀察性」而非「可凍結性」
    THORChain 這類協議可能不會做黑名單,但會強化事件後的鏈上分析:swap 路徑、池子流動性、Vault 交易、節點日誌。安全團隊需要更快速地把 ETH、BTC、ERC-20 等多鏈軌跡串起來。

  3. BTC 離場端會成為合規攻防重點
    資金到 BTC 後,真正的風險在 OTC、混幣、境外交易所。未來交易所對 BTC 提領的風險控制會更細,可能引入地址風險分數、交易圖分析、人工複核。

  4. 智能合約與跨鏈橋的保險/追償機制會被重談
    被盜資金能不能追回,端視黑產是否離場、資產是否可凍結、保險是否理賠。跨鏈協議可能被迫考慮更明確的事件協作條款,但不能犧牲去中心化。

延伸思考與常見問題

  • Q1:THORChain 為什麼不能像交易所一樣凍結涉案地址?

    因為 THORChain 是去中心化跨鏈協議,不持有使用者私鑰,也沒有單一管理員可以對鏈上地址下達凍結命令。

  • Q2:Bitget 要求封鎖地址,法律上是否有效?

    要看司法管轄區與協議所在地的法律關係,交易所單方面的要求通常無法直接約束去中心化協議,除非有合法裁決或協議自願配合。

  • Q3:資金從 ETH 換成 BTC,是否代表更難追蹤?

    不一定,但會改變追蹤路徑,因為 BTC 鏈上工具、OTC 離場與混幣生態不同,安全團隊需要重新串接跨鏈軌跡。

🪙

開始您的加密貨幣之旅

立即註冊全球最大加密貨幣交易所 幣安 (Binance),使用專屬推薦碼 CLICK168,即可享有手續費終身優惠與專屬的新人迎新大禮包!

👉 領取幣安專屬註冊優惠