اختلاف THORChain و Bitget: چه کسی واقعاً می‌تواند رمزارزهای سرقت‌شده را مسدود کند؟

By: WEEX|29/09/2026 03:37:12
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

THORChain درخواست Bitget برای مسدود کردن کیف‌پول‌های مرتبط با هک ⁦$387.5M⁩ این صرافی را رد کرد و گفت طراحی بدون نیاز به مجوز آن راهی برای مسدود کردن یک آدرسِ مشخص ندارد. اختلاف THORChain و Bitget قانونی را آشکار می‌کند که بیشتر کاربران هرگز به آن فکر نمی‌کنند: رمزارزهای سرقت‌شده را فقط کسی می‌تواند مسدود کند که دارایی یا حساب نگهدارنده آن را در کنترل دارد؛ مانند یک ناشر استیبل‌کوین یا صرافی متمرکز. این توضیح، رویدادهای بین ⁦24/09⁩ و ⁦29/09/2026⁩ را مرور می‌کند، اینکه کدام بخش از وجوه سرقت‌شده واقعاً قابل مسدودسازی بود، چرا امتناع THORChain به نقطه اختلاف اصلی تبدیل شد و این ماجرا برای هر کسی که پولش را در صرافی نگه می‌دارد چه معنایی دارد.

در هک Bitget چه اتفاقی افتاد؟

Bitget در ⁦18:31 UTC⁩ روز ⁦24/09/2026⁩ انتقال‌های غیرمجاز از بخش‌هایی از زیرساخت کیف‌پول گرم و نیمه‌گرم خود را شناسایی کرد و همه برداشت‌ها را به حالت تعلیق درآورد. برآورد اولیه خسارت ⁦$351.6M⁩ بود؛ Bitget در ⁦25/09⁩ پس از ردیابی بیشتر روی زنجیره، این رقم را به حدود ⁦$387.5M⁩ افزایش داد و این اتفاق تا اینجا به بزرگ‌ترین هک گزارش‌شده صرافی در سال 2026 تبدیل شده است.

طبق به‌روزرسانی‌های Bitget، مهاجم یک سامانه پشتیبان در زیرساخت کیف‌پول این صرافی را به خطر انداخت و با جعل داده‌های تراکنش، از بررسی‌های داخلی مجوزدهی عبور کرد. صرافی می‌گوید کلیدهای خصوصی به خطر نیفتادند، کیف‌پول‌های سرد دست‌نخورده باقی ماندند و محصول مستقل خودحضانتی آن، Bitget Wallet، تحت‌تأثیر قرار نگرفت. دارایی‌های سرقت‌شده شامل XRP، ETH، USDT، USDC، ZEC، BNB، AVAX و TRX در شبکه‌های اتریوم، چند شبکه EVM، XRP Ledger، Zcash و Tron بودند. Bitget می‌گوید روش به‌کاررفته با الگوهای شناخته‌شده هک کره شمالی مطابقت دارد، هرچند انتساب رسمی هنوز تأیید نشده است.

اختلاف THORChain و Bitget: چه کسی واقعاً می‌تواند رمزارزهای سرقت‌شده را مسدود کند؟

Bitget می‌گوید صندوق حفاظت از کاربرانش که هنگام تعلیق برداشت‌ها بیش از ⁦$464M⁩ موجودی داشت، خسارت را پوشش می‌دهد و موجودی کاربران دست‌نخورده است. برداشت‌ها به‌تدریج از سر گرفته می‌شوند: BTC از ⁦08:00 UTC⁩ در ⁦28/09⁩، ETH در ⁦29/09⁩، USDT در ⁦30/09⁩ و توکن‌های باقی‌مانده، ارزهای فیات و خدمات P2P از ⁦02/10⁩.

چرا Bitget از THORChain خواست هکر را مسدود کند؟

THORChain یک شبکه سواپ بین‌زنجیره‌ای است. ETH یا XRP را به آن می‌فرستید و در زنجیره‌ای دیگر BTC بومی دریافت می‌کنید؛ بدون حساب کاربری و بدون متولی واسط. برای مهاجمی که دارایی‌های علامت‌گذاری‌شده در اختیار دارد، این سریع‌ترین راه برای تبدیل توکن‌هایی است که صرافی‌ها و ناشران می‌توانند ردیابی کنند به بیت‌کوینی که هیچ‌کس نمی‌تواند مسدودش کند.

در این ماجرا هم همین اتفاق افتاد. در ⁦28/09⁩، کیف‌پولی مرتبط با مهاجم Bitget حدود 2,390 ETH، به ارزش تقریبی ⁦$6.3M⁩، را از طریق THORChain با 75.2 BTC سواپ کرد. شرکت امنیتی GoPlus شمارش کرد که در جریان این رویداد، حدود 101.5 BTC و ⁦27.63M⁩ XRP از طریق THORChain جابه‌جا شده‌اند. مدیرعامل Bitget، گریسی چن، در ⁦26/09⁩ علناً از THORChain خواست به آدرس‌های منتشرشده مهاجم خدمات ندهد و برای هرگونه وجه مسدودشده یا بازیابی‌شده، پاداشی معادل ⁦%5⁩ پیشنهاد داد.

THORChain این درخواست را نپذیرفت. موضع این شبکه آن است که طراحی‌اش بدون نیاز به مجوز است، کنترل‌های اضطراری آن می‌توانند کل شبکه یا یک زنجیره را متوقف کنند اما نمی‌توانند یک آدرس یا سواپ مشخص را هدف بگیرند و توقف شبکه برای محافظت از پروتکل است، نه مسدود کردن وجوهی خاص.

چه کسی واقعاً می‌تواند رمزارزهای سرقت‌شده را مسدود کند؟

وقتی مشخص کنیم قدرت مسدودسازی واقعاً کجا قرار دارد، اختلاف روشن‌تر می‌شود. در عمل، پنج نقطه وجود دارد که قدرت در آن‌ها به‌شدت نابرابر است.

  1. ناشران استیبل‌کوین. تتر و Circle می‌توانند آدرس‌های دارای USDT یا USDC را در سطح قرارداد در فهرست سیاه قرار دهند و این کار را به‌طور معمول انجام می‌دهند. در این مورد، حدود ⁦$318,000⁩ استیبل‌کوین مرتبط با هک در همان اوایل مسدود شد. این بخش کوچکی از کل مبلغ است، چون مهاجمان معمولاً استیبل‌کوین‌ها را ظرف چند ساعت سواپ می‌کنند.
  2. صرافی‌ها و متولیان متمرکز. هر صرافی می‌تواند واریزی‌های دریافتی از آدرس‌های علامت‌گذاری‌شده را مسدود کند. به همین دلیل وجوه سرقت‌شده به‌ندرت مستقیماً به صرافی می‌روند و صرافی‌هایی مانند Bybit و OKX پیشنهاد دادند جریان‌های مرتبط با Bitget را ردیابی و مسدود کنند.
  3. زنجیره‌ها و پروتکل‌های دارای کلید توقف. برخی شبکه‌ها می‌توانند همه‌چیز را متوقف کنند؛ همان‌طور که THORChain قادر به انجام آن است. این ابزار بسیار خشن است: توقف مهاجم، همه کاربران قانونی را هم متوقف می‌کند.
  4. ناشران توکن دارای کلیدهای مدیریتی. در قرارداد برخی توکن‌ها قابلیت مسدودسازی یا توقف وجود دارد. بسیاری از توکن‌ها چنین قابلیتی ندارند و دارایی‌های اصلی سرقت‌شده در این ماجرا (ETH، BNB، AVAX، TRX و XRP) دارایی‌های بومی هستند و ناشری ندارند که بتوان با او تماس گرفت.
  5. هیچ‌کس؛ در مورد BTC یا ETH بومی در کیف‌پول خودحضانتی. وقتی وجوه سرقت‌شده به بیت‌کوین بومی در آدرسی تبدیل شوند که مهاجم کنترل می‌کند، دیگر هیچ کلیدی برای متوقف کردنشان وجود ندارد. بازیابی در این مرحله به ردیابی کوین‌ها تا واریز احتمالی آن‌ها به یک صرافی در آینده بستگی دارد.

برداشت دقیق‌تر از نقش THORChain این است که این شبکه در نقطه انتقال میان دارایی‌های قابل مسدودسازی و غیرقابل مسدودسازی قرار دارد. وجوهی که وارد می‌شوند هنوز قابل ردیابی‌اند؛ وجوهی که خارج می‌شوند BTC بومی هستند. به همین دلیل Bitget تا این اندازه پیگیری کرد و امتناع THORChain اهمیت بیشتری از ⁦$6M⁩ تا ⁦$10M⁩ دارد که تاکنون جابه‌جا شده است.

قیمت --

--
--
--

استدلال THORChain چیست و چرا منتقدان آن را نمی‌پذیرند؟

دفاع THORChain بر پایبندی به یک اصل استوار است: اگر پروتکل به درخواست یک صرافی، یک هکر را مسدود کند، به فهرستی برای سانسور تبدیل می‌شود که هر دولت یا شرکتی می‌تواند بر آن فشار وارد کند. حامیان می‌گویند منصفانه نیست از THORChain چیزی بخواهیم که هیچ‌کس از بیت‌کوین یا اتریوم نمی‌خواهد.

منتقدان، از جمله GoPlus و خود چن، اشاره می‌کنند که THORChain بیت‌کوین نیست. اعتبارسنج‌های آن می‌توانند شبکه را متوقف کنند و چنین کاری را انجام داده‌اند. آن‌ها در سال 2021 هنگام سوءاستفاده‌های امنیتی این کار را کردند و THORChain پس از سوءاستفاده از خزانه ⁦$10.7M⁩ خود در ⁦15/05/2026⁩ معاملات را متوقف کرد و فقط پس از بیش از یک ماه ارتقا، آن‌ها را از سر گرفت. انتقاد این است که شبکه برای زیان‌های خودش متوقف می‌شود، اما برای زیان دیگران نه.

این ماجرا سابقه هم دارد. پس از هک Bybit در ⁦02/2025⁩، مدیرعامل Bybit گزارش داد که حدود ⁦$900M⁩ از اترهای سرقت‌شده، یعنی تقریباً ⁦%72⁩، از THORChain عبور کرده‌اند. رأی اعتبارسنج‌ها برای توقف معاملات ETH در آن زمان ظرف چند دقیقه لغو شد و یکی از توسعه‌دهندگان اصلی در اعتراض از پروژه کناره‌گیری کرد. پرونده Bitget دومین بار در دو سال است که همین بحث در پی یک هک ۹ رقمی مطرح می‌شود.

نکته مهم‌تر برای خوانندگان ساختاری است: هر تصمیمی که THORChain بگیرد، جایی مسیر سواپ بدون نیاز به مجوز وجود خواهد داشت. در هک‌های صرافی، بازیابی وجوه بیش‌ازپیش به سرعت در ساعات اولیه بستگی دارد؛ زمانی که وجوه هنوز به شکل استیبل‌کوین یا توکن‌های قابل ردیابی توسط صرافی‌ها هستند.

هک Bitget برای کاربران صرافی‌ها چه معنایی دارد؟

برای مشتریان Bitget، تصویر عملی تا ⁦29/09/2026⁩ روی کاغذ اطمینان‌بخش است: اعلام شده که موجودی‌ها دست‌نخورده‌اند، صندوق حفاظت از کاربران از میزان خسارت بزرگ‌تر است و برداشت‌ها طبق برنامه‌ای منتشرشده از سر گرفته می‌شوند. در روز اول بازگشایی هر دارایی، انتظار صف و تأخیرهای احتمالی را داشته باشید.

برای بقیه، سه عادت ارزش دارد که از این اتفاق بیاموزند:

  • بررسی کنید هنگام بروز مشکل چه پشتوانه‌ای از یک پلتفرم حمایت می‌کند. صندوق حفاظت از کاربران و گزارش اثبات ذخایر، دو مورد افشایی هستند که هنگام هک اهمیت دارند. برای نمونه، WEEX اعلام می‌کند که صندوق حفاظت از کاربران به ارزش 1,000 BTC دارد و اثبات ذخایر ⁦%100⁩ را منتشر می‌کند؛ این ارقام را با هر پلتفرمی که استفاده می‌کنید مقایسه کنید.
  • موجودی معاملاتی را از پس‌انداز جدا نگه دارید. لازم نیست وجوهی که فعالانه معامله نمی‌کنید در هیچ صرافی‌ای بمانند. انتقال آن‌ها به کیف‌پولی که کنترلش در اختیار شماست، ریسک هک پلتفرم را حذف می‌کند، هرچند ریسک خودحضانتی را به شما اضافه می‌کند. اگر هنوز کیف‌پولی راه‌اندازی نکرده‌اید، ببینید چطور می‌توانید یک کیف‌پول رمزارزی تهیه و با امنیت آن را شارژ کنید.
  • پیام‌های «بازیابی» را در حالت پیش‌فرض کلاهبرداری فرض کنید. بعد از هر هک بزرگ، حساب‌های پشتیبانی جعلی پیشنهاد می‌دهند در ازای دریافت هزینه یا عبارت بازیابی، وجوه را «آزاد» یا «بازیابی» کنند. به‌روزرسانی‌های رسمی فقط از طریق کانال‌های خود پلتفرم منتشر می‌شوند.

THORChain و Bitget: جمع‌بندی

اختلاف THORChain و Bitget کمتر درباره امتناع یک پروتکل خاص و بیشتر درباره محل واقعی قدرت مسدودسازی در دنیای رمزارز است. ناشران استیبل‌کوین و صرافی‌ها می‌توانند دارایی‌ها را مسدود کنند؛ شبکه‌های سواپ بدون نیاز به مجوز و کوین‌های بومی نمی‌توانند. به نظر می‌رسد کاربران Bitget با صندوقی که از میزان خسارت بیشتر است محافظت می‌شوند، اما این انتخاب یک پلتفرم است، نه تضمینی که این صنعت ارائه دهد. دانستن اینکه کدام دارایی‌های شما را چه کسی می‌تواند مسدود کند و کدام‌ها را نمی‌تواند، مفیدترین نکته‌ای است که می‌توان از اتفاقات این هفته آموخت.

سؤالات متداول

1. آیا THORChain به هکر Bitget کمک کرد؟

THORChain از طرف مهاجم اقدام نکرد، اما شبکه آن سواپ‌هایی را از کیف‌پول‌های مرتبط با مهاجم به بیت‌کوین پردازش کرد. این شبکه درخواست Bitget برای مسدود کردن آن آدرس‌ها را رد کرد و گفت امکان مسدودسازی گزینشی تراکنش‌ها را ندارد.

2. آیا وجوه کاربران Bitget پس از هک امن هستند؟

Bitget می‌گوید موجودی حساب‌ها تحت‌تأثیر قرار نگرفته و صندوق حفاظت از کاربرانش که بیشتر از ⁦$464M⁩ موجودی داشت، خسارت ⁦$387.5M⁩ را پوشش می‌دهد. برداشت‌ها تا ⁦02/10/2026⁩ به‌تدریج از سر گرفته می‌شوند.

3. آیا تتر می‌تواند USDT سرقت‌شده را مسدود کند؟

بله. تتر و Circle می‌توانند آدرس‌های دارای استیبل‌کوین‌هایشان را در فهرست سیاه قرار دهند؛ به همین دلیل بخشی از استیبل‌کوین‌های سرقت‌شده اغلب ظرف چند ساعت مسدود می‌شود. پس از سواپ شدن به BTC یا ETH بومی، این امکان از بین می‌رود.

4. برداشت‌های Bitget چه زمانی به‌طور کامل از سر گرفته می‌شوند؟

برنامه Bitget می‌گوید برداشت BTC از ⁦28/09⁩، برداشت ETH در ⁦29/09⁩ و برداشت USDT در ⁦30/09⁩ در ⁦08:00 UTC⁩ از سر گرفته می‌شوند و توکن‌های دیگر، ارزهای فیات و خدمات P2P از ⁦02/10⁩ بازمی‌گردند.

هشدار ریسک

دارایی‌های رمزارزی بسیار پرنوسان‌اند و ممکن است به زیان جزئی یا کامل منجر شوند. نگهداری وجوه در هر صرافی متمرکزی با ریسک طرف مقابل و ریسک امنیتی همراه است؛ از جمله هک، تعلیق برداشت‌ها و تأخیر در بازپرداخت. خودحضانتی ریسک پلتفرم را حذف می‌کند، اما مسئولیت کامل کلیدها و انتقال‌ها را بر عهده شما می‌گذارد. رمزارزهای سرقت‌شده‌ای که به دارایی‌های بومی تبدیل شده‌اند به‌ندرت قابل بازیابی هستند. جزئیات این مقاله بازتاب‌دهنده اظهارات عمومی تا ⁦29/09/2026⁩ است و ممکن است با ادامه تحقیقات تغییر کند. این مقاله صرفاً برای آموزش است و توصیه مالی محسوب نمی‌شود.

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

رمزارزهای محبوب

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]