作者:辣辣辣条 更新时间:2026-09-28 09:39
安全机构GoPlus质疑THORChain宣称的去中心化。简单来说,THORChain的验证节点可以共同掌管金库签名,还拥有应急暂停网络的权限,这点和比特币、以太坊不一样。现在大家争论的是,这个暂停功能原本用来处理协议自身漏洞,规则里没有写遇到外部被盗资金要不要主动关停。安全机构GoPlus质疑THORChain宣称的去中心化。简单来说,THORChain的验证节点可以共同掌管金库签名,还拥有应急暂停网络的权限,这点和比特币、以太坊不一样。现在大家争论的是,这个暂停功能原本用来处理协议自身漏洞,规则里没有写遇到外部被盗资金要不要主动关停。下面小编梳理了GoPlus Security对THORChain去中心化宣称的质疑。

GoPlus Security对THORChain的去中心化宣称提出质疑,认为其由验证者管控的金库与应急机制赋予节点运营者特殊权限,这一点与比特币、以太坊存在差异。
GoPlus Security于9月27日表示,THORChain在解释被盗资金无法拦截时,不应直接将自身跨链架构与去中心化一层公链类比。该机构重点指出THORChain的门限签名金库、动态验证者集合以及应急治理管控权限。
此番批评的背景是,Bitget被盗事件后,通过THORChain流转的被盗资金再度受到审视。GoPlus称,约101.5枚与该事件相关的比特币已经通过该协议转出,另有2763万枚XRP正通过兑换渠道换成比特币。
Bitget尚未公开确认本次9月攻击由朝鲜相关主体实施。正如Crypto.news在Bitget被盗后报道,交易所表示调查人员发现,部分IP与VPN特征和过往朝鲜关联攻击活动存在相似之处,但攻击主体归属尚未证实。
GoPlus的部分论据来自THORChain自身文档记载的管控权限。THORChain应急流程写明,当资金遭遇重大风险威胁时,节点运营者可发送暂停指令。单次暂停生效720个区块,大约一小时,其他节点可继续投票延长暂停。
节点运营者可通过链上参数系统Mimir投票,实施更有针对性的处置措施。THORChain文档列明可执行的应急操作包括暂停交易、单条链关停、签名管控等。
GoPlus认为,这类管控机制是THORChain和比特币、以太坊底层共识的核心区别。THORChain依靠门限签名授权共享金库的转出交易,也就是由参与节点共同管理跨链兑换的签名流程。
而THORChain将这套机制描述为安全设计,目的是把权限分散给独立节点运营者,而非将金库私钥交由单一主体保管。
该协议5月安全事件报告写明,Mimir运营类参数3个节点投票即可激活,4票可撤销决议,5票可恢复决议;经济参数调整则需要三分之二绝对多数票。
GoPlus引用以上特性提出观点:在运营者判定资金存在风险时,THORChain具备拦截特定资金流转的能力。
在5月15日安全事件中,THORChain就启用了这套应急管控工具。
一名恶意验证者利用协议GG20门限签名方案漏洞,破解其中一个Asgard金库私钥。在网络完全关停前,约1070万美元资产被盗。
金库偿付监控系统最先检测到金库余额异常,随即暂停多条链的签名与交易。节点运营者随后在Discord协同,通过手动暂停和Mimir投票,关停交易、签名、链上监测以及验证者轮换功能。
THORChain官方漏洞报告显示,事件响应期间共有18至20个节点叠加执行暂停指令。社区发出警报后约两小时,网络完成可控关停。
网络停机约五周,在签名代码修复、金库校验机制上线并通过治理批准恢复流程后,于6月23日恢复交易。
正如Crypto.news在交易重启时的报道,THORChain完成重启流程后,恢复兑换、签名、节点轮换以及流动性相关业务。
GoPlus以此作为证据:当安全风险达到应急阈值,THORChain运营者拥有可行工具暂停网络活动。

关于非法交易的争议最早可追溯至2025年2月Bybit被盗案。美国FBI正式认定,这次价值约15亿美元虚拟资产失窃事件由朝鲜实施,并将该攻击归入Trader Traitor行动。
FBI公告特别呼吁交易所、跨链桥、RPC服务商、DeFi项目以及区块链企业,拦截与被盗资产地址相关的交易。
大量被盗的以太坊随后通过跨链服务兑换为比特币。Bybit首席执行官周本表示,在约9亿美元兑换资产中,大约72%流经THORChain。
Crypto.news2025年3月报道,攻击者在十天内兑换了大部分被盗的49.9万枚ETH,THORChain承接了其中很大一部分兑换业务。
Crypto.news引用链上数据称,洗钱高峰期五天内,THORChain录得29.1亿美元交易量,手续费收入约300万美元。
GoPlus最新文章采用另一估算口径:这段期间交易量约59亿美元,手续费约550万美元。该数据为安全机构自行测算,并未经过THORChain财务披露确认。
Bybit被盗事件在THORChain贡献者与验证者内部引发分歧。2025年2月,在被盗资金流经协议期间,3名验证者投票暂停以太坊交易。开发者OlegPetrov后续表示,这项决议在数分钟内被撤销。
核心贡献者Pluto随后宣布停止为THORChain开发。验证者TCB当时也称,除非网络开发出拦截朝鲜相关资金的方案,否则他也会退出。
THORChain创始人John-Paul Thorbjornsen支持继续交易,反对让第三方机构动态维护协议级黑名单。
Thorbjornsen表示,如果节点运营者自愿接受,他支持节点采用基于OFAC或FBI官方信息的静态黑名单。
GoPlus现在提出,相比私人安全机构维护的动态黑名单,政府官方定性是实施干预更充分的依据。
FBI2025年针对Bybit事件的公告,明确要求私营虚拟资产服务商拦截涉及TraderTraitor相关地址及其衍生资金的交易。

9月Bitget被盗事件,让上述旧争议重回视野。GoPlus称,Bitget被盗相关资金中已有约101.5枚比特币(价值约850万美元)通过THORChain转出,另有2763万枚XRP(价值约4300万美元)正在兑换为比特币。
以上数据来自GoPlus链上追踪分析,仅代表该安全机构的测算,尚未得到Bitget或THORChain确认。
Bitget上调被盗资金估算,确认转入攻击者地址的资产约3.875亿美元。交易所已经设立资产追回赏金计划,计划自9月28日起分阶段恢复提币。Crypto.news已于9月26日报道更新损失金额与赏金方案。
GoPlus认为,针对FBI、OFAC等官方机构认定地址相关的被盗资金,THORChain可启用现有的应急框架进行处置。
THORChain官方应急流程将重大事件定义为资金池或金库遭受攻击,或是协议安全面临威胁的场景。文档指引节点运营者在此类情况下启动暂停,并投票实施定向应急处置。
争议焦点在于:这套技术应急框架,是否同样适用于外部被盗资金流经THORChain的场景。THORChain公开流程描述的是技术性安全紧急事件,并未写明第三方失窃案件都必须触发协议关停。
复制本文链接
本内容只为提供市场信息,不构成投资建议。该文章为xxx网所有,未经允许不得转载。
近期热门
更多
2周前 辣辣辣条
2周前 辣辣辣条
2周前 辣辣辣条
1周前 辣辣辣条
精选专题
更多热门标签
更多