THORChain hứng chỉ trích vì rửa tiền vụ hack Bitget

By bonuz NewsroomPublished September 29, 2026
THORChain Faces Scrutiny Over Bitget Hack Laundering

Vào ngày 24/9/2026, kẻ tấn công đã rút 387,5 triệu USD từ ví của Bitget, sau đó chuyển các token BNB, TRX và XRP bị đánh cắp qua THORChain để quy đổi sang bitcoin. Vụ việc khơi lại cuộc tranh luận toàn cầu về việc liệu các giao thức phi tập trung có nên chặn dòng tiền bị đánh cắp đã biết hay không.

Chuyện gì đã xảy ra

Theo Wu Blockchain, Bitget mất khoảng 387,5 triệu USD từ các ví nóng và ví ấm vào ngày 24/9/2026. Bitget cho biết kẻ tấn công đã thao túng hạ tầng ví backend thay vì đánh cắp private key, đồng thời cho rằng có thể có sự tham gia của một nhóm liên quan đến Triều Tiên. Vụ việc được phát hiện lúc 18:31 UTC, nhưng dòng tiền rút ra vẫn tiếp diễn đến khoảng 21:23 UTC. Đến ngày 26/9, AMLBot phát hiện khoảng 88% số tiền bị đánh cắp vẫn còn nằm im, trong khi Bitquery ước tính các giao dịch swap qua THORChain đã tạo ra khoảng 126,71 BTC, trị giá khoảng 10,6 triệu USD. Riêng các giao dịch swap từ BNB đã tạo ra khoảng 51,26 BTC. CEO của Bitget, Gracy Chen, công khai yêu cầu THORChain từ chối phục vụ các địa chỉ của kẻ tấn công, phát biểu: "Phi tập trung là một nguyên tắc thiết kế, không phải là lá chắn để tiếp tay cho việc di chuyển dòng tiền bị đánh cắp đã biết rõ. Cả ngành đang theo dõi."

Bối cảnh sự việc

THORChain ra mắt mainnet vào năm 2022, sau khi nhà phát triển người Úc John-Paul Thorbjornsen và người Mỹ Chad Barraford xây dựng bản thử nghiệm swap xuyên chuỗi vào năm 2019. Giao thức này sử dụng lược đồ chữ ký ngưỡng (threshold signature scheme), cho phép các tập hợp validator luân phiên cùng kiểm soát quỹ vault mà không cần một bên lưu ký duy nhất. THORChain từng bị soi xét trước đây. Sau vụ hack Bybit năm 2025, MistTrack đã theo dõi gần 1,2 tỷ USD tiền bị đánh cắp di chuyển qua THORChain trong các giao dịch chuyển xuyên chuỗi. Vào tháng 5/2026, khoảng 10,7 triệu USD đã bị đánh cắp từ chính các vault của THORChain, khiến các node phải tạm dừng mạng lưới trong khoảng 39 ngày. Những người chỉ trích hiện viện dẫn đợt tạm dừng đó như bằng chứng cho thấy giao thức có thể hành động khi họ muốn.

Vì sao điều này quan trọng với bạn

Đối với người dùng THORChain và người nắm giữ RUNE, tranh cãi này đặt ra rủi ro về uy tín và pháp lý. Các sàn giao dịch có thể hạn chế rút tiền đến các địa chỉ liên quan đến THORChain, hoặc cơ quan quản lý có thể thúc đẩy việc sàng lọc ở cấp độ giao diện. Đối với các nhà phát triển giao thức xuyên chuỗi, vụ việc cho thấy rõ căng thẳng ngày càng tăng giữa thiết kế không cần cấp phép (permissionless) và yêu cầu tuân thủ. Các đơn vị vận hành ví và sàn giao dịch, kể cả những đơn vị đang phát triển ví AR và ví cứng, có thể cần các tiêu chuẩn rõ ràng hơn để gắn cờ các địa chỉ chứa tiền bị đánh cắp đã biết trước khi giao dịch được xác nhận. Với người dùng crypto nói chung, sự việc là lời nhắc nhở rằng khả năng quy đổi giữa các chuỗi cũng có thể tiếp tay cho kẻ tấn công, vì vậy việc thẩm định đối tác và cầu nối (bridge) càng trở nên quan trọng hơn bao giờ hết.

Câu hỏi lớn hơn

Nếu về mặt kỹ thuật, một giao thức có thể tự tạm dừng để bảo vệ quỹ của chính mình, như THORChain đã làm trong 39 ngày vào tháng 5/2026, liệu nó có nên được kỳ vọng làm điều tương tự để bảo vệ tài sản bị đánh cắp của các nạn nhân khác? Hay tính phi tập trung thực sự đồng nghĩa với việc đối xử như nhau với mọi giao dịch, bất kể nguồn gốc? Câu trả lời có thể định hình cách các cơ quan quản lý và sàn giao dịch nhìn nhận hạ tầng phi tập trung trong nhiều năm tới.

Những gì cần theo dõi

Các công ty bảo mật gồm AMLBot, Bitquery và MistTrack tiếp tục truy vết dòng tiền bị đánh cắp khi chúng di chuyển qua các chuỗi. Cộng đồng THORChain chưa công bố thay đổi chính sách chính thức nào kể từ yêu cầu của Gracy Chen vào ngày 26/9/2026. Hãy chú ý đến các đề xuất quản trị (governance) khả dĩ về việc sàng lọc địa chỉ ở cấp độ giao diện, cũng như các tuyên bố từ cơ quan quản lý liên quan đến vụ Bitget. Bonuz sẽ tiếp tục theo dõi cách các sàn giao dịch và nhà phát triển ví phản ứng trước áp lực mới đối với các giao thức xuyên chuỗi.

Keep reading