24 सितंबर 2026 को हमलावरों ने Bitget के वॉलेट्स से $387.5 मिलियन (USD) निकाल लिए, फिर चुराए गए BNB, TRX और XRP को THORChain के जरिए रूट करके बिटकॉइन में बदल दिया। इस मामले ने एक बार फिर यह वैश्विक बहस छेड़ दी है कि क्या विकेंद्रीकृत प्रोटोकॉल्स को ज्ञात चोरी के फंड को रोकना चाहिए।
असल में क्या हुआ
Wu Blockchain के अनुसार, Bitget ने 24 सितंबर 2026 को अपने हॉट और वॉर्म वॉलेट्स से लगभग $387.5 मिलियन (USD) खो दिए। Bitget ने कहा कि हमलावरों ने प्राइवेट की चुराने के बजाय उसके बैकएंड वॉलेट इंफ्रास्ट्रक्चर में हेरफेर की, और इसमें उत्तर कोरिया-संबद्ध समूह की संलिप्तता का संकेत दिया। पता 18:31 UTC पर चला, लेकिन फंड निकासी लगभग 21:23 UTC तक जारी रही। 26 सितंबर तक, AMLBot ने पाया कि चुराए गए फंड में से लगभग 88% अब भी निष्क्रिय पड़े हैं, जबकि Bitquery के अनुमान के अनुसार THORChain स्वैप्स से लगभग 126.71 BTC, यानी करीब $10.6 मिलियन (USD) मूल्य के बिटकॉइन बने। अकेले BNB स्वैप्स से करीब 51.26 BTC जनरेट हुए। Bitget की CEO Gracy Chen ने सार्वजनिक रूप से THORChain से अपील की कि वह हमलावरों के पतों को सेवा देने से इनकार करे, और कहा, "विकेंद्रीकरण एक डिज़ाइन सिद्धांत है, न कि ज्ञात चोरी के फंड की आवाजाही को बढ़ावा देने की ढाल। पूरी इंडस्ट्री इसे देख रही है।"
मामला यहां तक कैसे पहुंचा
THORChain का मेननेट 2022 में लॉन्च हुआ था, इससे पहले ऑस्ट्रेलियाई डेवलपर John-Paul Thorbjornsen और अमेरिकी Chad Barraford ने 2019 में क्रॉस-चेन स्वैप्स का प्रोटोटाइप तैयार किया था। यह प्रोटोकॉल थ्रेशोल्ड सिग्नेचर स्कीम का इस्तेमाल करता है, जिससे बदलते हुए वैलिडेटर सेट्स बिना किसी एकल कस्टोडियन के वॉल्ट फंड्स को संयुक्त रूप से नियंत्रित कर सकें। इससे पहले भी इसे जांच का सामना करना पड़ा है। 2025 के Bybit हैक के बाद, MistTrack ने पाया था कि क्रॉस-चेन ट्रांसफर के दौरान लगभग $1.2 बिलियन (USD) की चोरी की गई राशि THORChain से होकर गुजरी थी। मई 2026 में, THORChain के अपने वॉल्ट्स से लगभग $10.7 मिलियन (USD) चोरी हो गए थे, जिसके बाद नोड्स ने नेटवर्क को करीब 39 दिनों के लिए रोक दिया था। आलोचक अब इस रोक को इस बात के सबूत के रूप में पेश कर रहे हैं कि प्रोटोकॉल चाहे तो कार्रवाई कर सकता है।
यह आपके लिए क्यों मायने रखता है
THORChain के यूजर्स और RUNE धारकों के लिए, यह विवाद प्रतिष्ठा और नियामक जोखिम दोनों बढ़ाता है। एक्सचेंज THORChain-संबंधित पतों से निकासी पर रोक लगा सकते हैं, या नियामक इंटरफेस-स्तर की स्क्रीनिंग की मांग कर सकते हैं। क्रॉस-चेन प्रोटोकॉल बनाने वालों के लिए, यह मामला परमिशनलेस डिज़ाइन और अनुपालन की मांगों के बीच बढ़ते तनाव को उजागर करता है। वॉलेट और एक्सचेंज ऑपरेटरों को, जिनमें AR और हार्डवेयर वॉलेट बनाने वाले भी शामिल हैं, लेन-देन के सेटलमेंट तक पहुंचने से पहले ज्ञात चोरी के फंड वाले पतों को फ्लैग करने के लिए स्पष्ट मानकों की जरूरत पड़ सकती है। आम क्रिप्टो यूजर्स के लिए, यह घटना याद दिलाती है कि चेन के बीच कन्वर्टिबिलिटी हमलावरों की भी मदद कर सकती है, इसलिए काउंटरपार्टी और ब्रिज पर ड्यू डिलिजेंस पहले से कहीं ज्यादा जरूरी है।
बड़ा सवाल
अगर कोई प्रोटोकॉल अपने खुद के फंड की सुरक्षा के लिए तकनीकी रूप से खुद को रोक सकता है, जैसा THORChain ने मई 2026 में 39 दिनों तक किया, तो क्या उससे यह उम्मीद की जानी चाहिए कि वह अन्य पीड़ितों के चोरी हुए एसेट्स के लिए भी ऐसा ही करे? या फिर सच्चे परमिशनलेसनेस का मतलब है कि हर लेन-देन को उसकी उत्पत्ति की परवाह किए बिना एक जैसा माना जाए? इसका जवाब आने वाले वर्षों में नियामकों और एक्सचेंजों द्वारा विकेंद्रीकृत इंफ्रास्ट्रक्चर को देखने के नजरिए को आकार दे सकता है।
आगे क्या देखना है
AMLBot, Bitquery और MistTrack सहित सुरक्षा फर्में चुराए गए फंड की चेन-दर-चेन आवाजाही पर नजर बनाए हुए हैं। Gracy Chen की 26 सितंबर 2026 की अपील के बाद से THORChain के समुदाय ने अब तक किसी औपचारिक नीतिगत बदलाव की घोषणा नहीं की है। इंटरफेस-स्तर पर एड्रेस स्क्रीनिंग को लेकर संभावित गवर्नेंस प्रस्तावों पर नजर रखें, साथ ही Bitget मामले का हवाला देते हुए आने वाले नियामक बयानों पर भी। Bonuz इस बात पर नजर रखेगा कि एक्सचेंज और वॉलेट बनाने वाले क्रॉस-चेन प्रोटोकॉल्स पर बढ़ते दबाव का जवाब कैसे देते हैं।



