Fundos roubados da Bitget não foram interceptados pela THORChain, destacando padrões inconsistentes de suspensão entre protocolos descentralizados.

Tapbit Wire - Tapbit NewsTapbit Wire·Fonte:TheBlockBeats·
Compartilhar

Resumo · Em 26 de setembro, o CEO da Bitget exigiu publicamente que a THORChain recusasse serviços a endereços de atacantes identificados. A THORChain respondeu que o protocolo, como Bitcoin e Ethereum, é permissionless e não deve assumir sozinha responsabilidade por censura. · O cerne da disputa é se a governança dos nós pode intervir seletivamente. Após o auto-roubo do protocolo em maio deste ano, a comunidade coordenou uma paralisação de 39 dias em cerca de duas horas. No caso Bybit de 2025, uma votação de pausa foi aprovada brevemente e depois anulada. · Alvos relacionados: RUNE, Fundo de Proteção ao Usuário da Bitget, Bitcoin como destino final para conversão de fundos roubados e protocolos semelhantes de liquidez cross-chain.

Em 26 de setembro de 2026, a CEO da Bitget, Gracy, postou no X exigindo que a THORChain recusasse serviços a endereços de atacantes conhecidos envolvidos no roubo de 24 de setembro na plataforma. Descentralização é um princípio de projeto, não um escudo para autorizar fundos roubados conhecidos.

A THORChain também respondeu negativamente, afirmando que o protocolo, como Bitcoin, Ethereum e BNB Chain, é permissionless. Quando fundos roubados conhecidos fluem por essas redes, elas tampouco podem ser obrigadas a assumir responsabilidade por censura. Contudo, esse argumento claramente não é muito aceitável, pois, quando a própria THORChain foi roubada, ela parou rapidamente.

Absurdamente, devido à participação de fundos roubados, as taxas em RUNE aumentaram, gerando também um aumento nítido no volume de negociação de RUNE.

Volume de negociação de RUNE quadruplicado no dia do confronto

No dia do confronto, o volume de negociação de RUNE quadruplicou

Como a troca cross-chain sem wrapping tornou-se uma saída para fundos roubados

A THORChain permite a troca direta de ativos nativos de diferentes blockchains em pools de liquidez, sem necessidade prévia de converter ETH em um ativo mapeado. Esse passo ignora o processo de wrapping e também o emissor por trás do ativo envolto.

As consequências são diretas. Circle e Tether podem congelar USDC e USDT, mas, uma vez que ativos roubados são trocados por BTC nativo, não há entidade centralizada capaz de acionar a devolução.

Esse é exatamente o destino desejado pelos hackers: sem verificação de identidade, sem etapa de congelamento de contas, pools com liquidez suficiente para absorver grandes volumes, e XRP, ETH e BNB podem todos ser trocados por BTC nativo, de difícil recuperação. O rastreamento on-chain mostra que cerca de 103 milhões de XRP (cerca de 157 milhões de dólares) já foram sacados via THORChain, enquanto a maior parte do ETH ainda não foi movida.

Valor de ETH não movido ainda superior ao BTC resgatado

Valor de ETH não movido ainda superior ao BTC resgatado

Cada troca gera taxas destinadas aos nós e provedores de liquidez. É por isso que o RUNE é sensível ao volume e por que o caminho do atacante está ligado ao preço do token.

Controvérsia dos vaults TSS: é mais parecido com Bitcoin ou com uma plataforma de negociação?

Os vaults da THORChain operam com um mecanismo de assinatura de limiar (TSS). Um grupo de nós detém fragmentos de chave, e apenas quando um número suficiente se reúne é possível mover fundos para fora do pool. Ao atingir o limiar, os fundos podem ser movidos, com uma camada de governança responsável por trás.

É aqui que recai o ceticismo de plataformas de negociação e rastreadores on-chain. O protocolo age como intermediário entre usuários e blockchains nativas — só que descentralizou tal intermediário. A THORChain insiste oficialmente que é infraestrutura permissionless e não deve ser solicitada a desempenhar um papel fiscalizador, devolvendo o problema ao Bitcoin e ao Ethereum.

As vítimas querem interceptar, o protocolo exige neutralidade e terceiros exigem responsabilização. A tensão entre essas três posições forma toda a estrutura desse debate.

A chave da discordância é que 'não revisar transações individuais por padrão' e 'não ter capacidade de revisão' são coisas distintas. Coletivos de nós teoricamente poderiam recusar-se a assinar. A questão é se estão dispostos a fazê-lo.

Paralisação por auto-roubo por 39 dias, mas voto da Bybit foi anulado

Em 15 de maio deste ano, nós maliciosos exploraram uma vulnerabilidade relacionada a assinaturas de limiar para esvaziar cerca de US$ 10,7 milhões de um único cofre. O protocolo detectou automaticamente isso e interrompeu as assinaturas. A comunidade coordenou uma paralisação em cerca de duas horas, e as negociações foram suspensas por 39 dias até retomarem em 23 de junho.

Quando o próprio protocolo estava sofrendo perdas, os nós agiram rapidamente. O limiar de votos para interromper uma cadeia não é alto: 3 votos entram em vigor, 4 votos revogam. Essa é a evidência mais contundente para avaliar 'se eles podem interceptar.'

O caso Bybit de 2025 mostra outro lado. Dos cerca de US$ 1,46 bilhão roubados na ocasião, estimativas indicam que cerca de US$ 1,2 bilhão foram trocados de ETH para BTC via THORChain, representando aproximadamente 85%. Três validadores votaram para pausar transações em ETH, e quatro votos anularam essa decisão em minutos. O desenvolvedor principal Pluto renunciou posteriormente. O FBI emitiu um aviso no mesmo dia exigindo que prestadores de serviços de ativos virtuais bloqueassem os endereços envolvidos. O protocolo manteve, por fim, sua postura permissionless.

A diferença entre os dois casos decorre principalmente da vontade governamental, não da capacidade técnica. Até o momento, os nós não iniciaram nova votação para interromper a cadeia no caso Bitget.

Nós só escolhem parar a cadeia quando são eles mesmos hackeados

Nós só escolhem interromper a cadeia quando são eles mesmos hackeados

Escala muito menor que a da Bybit, mas votação para interrupção ainda não iniciada

O valor roubado da Bitget foi revisado de US$ 351,6 milhões para cerca de US$ 387,5 milhões. Embora não seja comparável à escala da Bybit, o montante não é o ponto central. Até agora, cerca de US$ 157 milhões foram confirmados como sacados via THORChain.

O que define o rumo da controvérsia é se os nós iniciarão outra votação para interromper a cadeia no caso Bitget e quanto dos fundos roubados acabará seguindo esse caminho. O primeiro é uma questão de vontade governamental; o segundo, de base para precificação. Para detentores de RUNE, impulsos especulativos de curto prazo e pressões narrativas regulatórias de longo prazo devem ser calculados juntos no mesmo livro-contábil.