THORChain sob escrutínio no caso do hack da Bitget

By bonuz NewsroomPublished September 29, 2026
THORChain Faces Scrutiny Over Bitget Hack Laundering

Em 24 de setembro de 2026, atacantes drenaram US$387,5 milhões das carteiras da Bitget e, em seguida, converteram os BNB, TRX e XRP roubados em bitcoin usando a THORChain. O caso reabre um debate global sobre se protocolos descentralizados deveriam bloquear fundos reconhecidamente roubados.

O que realmente aconteceu

A Bitget perdeu aproximadamente US$387,5 milhões de suas carteiras quentes e semiquentes em 24 de setembro de 2026, segundo a Wu Blockchain. A exchange afirmou que os atacantes manipularam a infraestrutura de back-end de suas carteiras, em vez de roubar chaves privadas, e sugeriu o envolvimento de um grupo ligado à Coreia do Norte. A detecção ocorreu às 18h31 UTC, mas as saídas de fundos continuaram até por volta das 21h23 UTC. Até 26 de setembro, a AMLBot identificou que cerca de 88% dos fundos roubados permaneciam parados, enquanto a Bitquery estimou que os swaps via THORChain haviam gerado aproximadamente 126,71 BTC, no valor de cerca de US$10,6 milhões. Somente os swaps de BNB renderam aproximadamente 51,26 BTC. A CEO da Bitget, Gracy Chen, pediu publicamente que a THORChain negasse serviço aos endereços dos atacantes, afirmando: "Descentralização é um princípio de design, não um escudo para facilitar a movimentação de fundos reconhecidamente roubados. Toda a indústria está observando."

Como chegamos até aqui

A THORChain lançou sua mainnet em 2022, depois que o desenvolvedor australiano John-Paul Thorbjornsen e o americano Chad Barraford prototiparam swaps cross-chain em 2019. O protocolo utiliza esquemas de assinatura por limiar (threshold signature schemes), permitindo que conjuntos rotativos de validadores controlem conjuntamente os fundos dos vaults sem um custodiante único. Já havia enfrentado escrutínio antes: após o hack da Bybit em 2025, a MistTrack rastreou quase US$1,2 bilhão em fundos roubados passando pela THORChain durante transferências cross-chain. Em maio de 2026, cerca de US$10,7 milhões foram roubados dos próprios vaults da THORChain, levando os nós a paralisar a rede por cerca de 39 dias. Críticos agora citam essa paralisação como prova de que o protocolo pode agir quando quer.

Por que isso importa para você

Para usuários da THORChain e detentores de RUNE, a controvérsia traz riscos reputacionais e regulatórios. Exchanges podem restringir saques para endereços ligados à THORChain, ou reguladores podem pressionar por triagens no nível da interface. Para desenvolvedores de protocolos cross-chain, o caso evidencia uma tensão crescente entre design permissionless e exigências de conformidade. Operadores de carteiras e exchanges, incluindo os que constroem carteiras de RA e hardware, podem precisar de padrões mais claros para sinalizar endereços de fundos roubados conhecidos antes que as transações cheguem à liquidação. Para o usuário cripto comum, o incidente é um lembrete de que a conversibilidade entre blockchains também pode beneficiar atacantes, tornando a devida diligência sobre contrapartes e pontes ainda mais importante.

A grande questão

Se um protocolo consegue tecnicamente se paralisar para proteger seus próprios fundos, como fez a THORChain durante 39 dias em maio de 2026, ele deveria fazer o mesmo para proteger ativos roubados de outras vítimas? Ou o verdadeiro permissionless significa tratar toda transação da mesma forma, independentemente de sua origem? A resposta pode moldar como reguladores e exchanges tratarão a infraestrutura descentralizada nos próximos anos.

O que observar

Empresas de segurança, incluindo AMLBot, Bitquery e MistTrack, continuam rastreando os fundos roubados enquanto eles se movem entre blockchains. A comunidade da THORChain ainda não anunciou mudanças formais de política desde o pedido de Gracy Chen em 26 de setembro de 2026. Fique atento a possíveis propostas de governança sobre triagem de endereços no nível da interface, e a declarações regulatórias que mencionem o caso Bitget. A Bonuz continuará acompanhando como exchanges e desenvolvedores de carteiras respondem a essa pressão renovada sobre protocolos cross-chain.

Keep reading