Noong 24 Setyembre 2026, nagnakaw ang mga attacker ng $387.5 milyong (USD) mula sa mga wallet ng Bitget, at pagkatapos ay dinaanan ang ninakaw na BNB, TRX, at XRP sa THORChain para i-convert ito sa bitcoin. Muling pinasiklab ng insidenteng ito ang pandaigdigang debate kung dapat bang harangan ng mga decentralized protocol ang mga kilalang ninakaw na pondo.
Ano ang Talagang Nangyari
May humigit-kumulang $387.5 milyong (USD) na nawala sa hot at warm wallets ng Bitget noong 24 Setyembre 2026, ayon sa Wu Blockchain. Sinabi ng Bitget na hindi private keys ang ninakaw kundi minanipula ng mga attacker ang backend wallet infrastructure nito, at hinihinalang may kinalaman dito ang isang grupong may koneksyon sa North Korea. Natukoy ang paglabag sa 18:31 UTC, pero nagpatuloy ang outflows hanggang mga 21:23 UTC. Pagsapit ng 26 Setyembre, natagpuan ng AMLBot na halos 88% ng ninakaw na pondo ay nananatiling hindi pa nagagalaw, samantalang tinantiya ng Bitquery na humigit-kumulang 126.71 BTC (halagang $10.6 milyong USD) ang naipon mula sa mga swap sa THORChain. Ang mga swap ng BNB lamang ay nakabuo na ng humigit-kumulang 51.26 BTC. Hayagang hiniling ng CEO ng Bitget na si Gracy Chen sa THORChain na tanggihan ang serbisyo sa mga address ng mga attacker, sinasabing, "Decentralization is a design principle, not a shield for facilitating the movement of known stolen funds. The entire industry is watching."
Paano Ito Nangyari
Inilunsad ng THORChain ang mainnet nito noong 2022, matapos ang prototype ng cross-chain swaps noong 2019 nina Australian developer John-Paul Thorbjornsen at American Chad Barraford. Gumagamit ang protocol ng threshold signature schemes, kung saan ang umiikot na grupo ng validators ay sama-samang kumokontrol sa mga pondo sa vault nang walang iisang custodian. Hindi ito bago sa ganitong kontrobersiya. Matapos ang Bybit hack noong 2025, natunton ng MistTrack ang halos $1.2 bilyong (USD) na ninakaw na pondo na dumaan sa THORChain sa pamamagitan ng cross-chain transfers. Noong Mayo 2026, humigit-kumulang $10.7 milyon (USD) ang ninakaw mula sa sarili ng vaults ng THORChain, na nagtulak sa mga node na ihinto ang network nang halos 39 na araw. Ginagamit ngayon ng mga kritiko ang paghintong ito bilang patunay na kayang kumilos ng protocol kapag gusto nito.
Bakit Ito Mahalaga Sa Iyo
Para sa mga user ng THORChain at may hawak ng RUNE, nagdudulot ang alitang ito ng panganib sa reputasyon at regulasyon. Posibleng paghigpitin ng mga exchange ang mga withdrawal patungo sa mga address na naka-link sa THORChain, o pilitin ng mga regulator ang screening sa antas ng interface. Para sa mga developer ng cross-chain protocols, ipinapakita ng kasong ito ang lumalaking tensyon sa pagitan ng permissionless design at pangangailangan sa compliance. Maaaring kailanganin ng mas malinaw na pamantayan ang mga operator ng wallet at exchange, kabilang ang mga gumagawa ng AR at hardware wallets, para sa pag-flag ng mga kilalang address na may ninakaw na pondo bago pa man makarating sa settlement ang transaksyon. Para sa karaniwang gumagamit ng crypto, paalala ang insidenteng ito na ang kakayahang mag-convert sa iba't ibang chain ay maaari ring gamitin ng mga attacker, kaya lalong mahalaga ang due diligence sa mga counterparty at bridges.
Ang Mas Malaking Tanong
Kung kaya ng isang protocol na ihinto ang sarili nito para protektahan ang sariling pondo, tulad ng ginawa ng THORChain sa loob ng 39 na araw noong Mayo 2026, dapat bang asahan din na gawin nito ang parehas para sa ninakaw na ari-arian ng ibang biktima? O ang tunay na permissionlessness ay nangangahulugan ng pantay na pagtrato sa bawat transaksyon, anuman ang pinagmulan nito? Ang sagot dito ay maaaring humubog sa kung paano titingnan ng mga regulator at exchange ang decentralized infrastructure sa mga darating na taon.
Ano ang Bantayan
Patuloy na sinusubaybayan ng mga security firm kasama ang AMLBot, Bitquery, at MistTrack ang paggalaw ng ninakaw na pondo sa iba't ibang chain. Wala pang inanunsyong pormal na pagbabago sa patakaran ang komunidad ng THORChain mula nang gawin ni Gracy Chen ang kanyang hiling noong 26 Setyembre 2026. Bantayan ang posibleng mga governance proposal ukol sa address screening sa antas ng interface, gayundin ang mga pahayag ng regulator na tumutukoy sa kaso ng Bitget. Susubaybayan ng Bonuz kung paano tutugon ang mga exchange at wallet builder sa muling paglakas ng presyur sa mga cross-chain protocol.



