Wichtige Erkenntnisse:
- THORChain gibt an, die Angreifer hinter dem Liquiditätsangriff im Mai, bei dem 10,7 Mio. US-Dollar erbeutet wurden, zu keinem Zeitpunkt auf eine schwarze Liste gesetzt zu haben.
- Bitget und GoPlus forderten THORChain nachdrücklich auf, gegen Adressen vorzugehen, die mit den gestohlenen Geldern in Verbindung stehen.
- Ein Screenshot von Arkham zeigte zehn Einzahlungen in den Tresor im Gesamtwert von 985,743 ETH, was einem Wert von 2,61 Mio. US-Dollar entspricht.
THORChain erklärt, dass es die Adressen, die hinter dem Exploit vom Mai 2026 standen, bei dem 10,7 Millionen US-Dollar aus seinen Liquiditätspools abgezogen wurden, zu keinem Zeitpunkt auf eine schwarze Liste gesetzt habe.
Folglich unterlagen diese Adressen keinen gezielten Einschränkungen, die sie daran gehindert hätten, über das Protokoll Swaps durchzuführen. Diese Klarstellung erfolgt vor dem Hintergrund der Kritik, dass Gelder, die mit Krypto-Diebstahl in Verbindung stehen, über die kettenübergreifende Infrastruktur des Protokolls fließen.
Das Protokoll wies auf Notfall-Netzwerkunterbrechungen hin, die auf Einschränkungen abzielten, welche bestimmte Adressen, Gelder oder einzelne Swaps betrafen.
Dieser Unterschied geht direkt auf die Kritik ein und führt die Sicherheitsmaßnahmen vom Mai als Beweis dafür an, dass die Betreiber eingreifen können. Während Kritiker auf bestehende Kontrollmechanismen hinwiesen, argumentierte das Netzwerk, dass sein Notfallschutzmechanismus keine selektive Sperrung darstelle.
THORChain: Angreifer vom Mai waren nicht von einer Adress-Blacklist betroffen
THORChain beschrieb die Netzwerkunterbrechung als Notfallmaßnahme zum Schutz des Protokolls. Das Unternehmen erklärte, die Adressen der Angreifer vom Mai seien trotz der Verluste, die den Liquiditätspools entstanden seien, von jeglicher Blacklist ausgenommen geblieben.
In der Erklärung wurde zudem erneut der Standpunkt bekräftigt, dass der genehmigungsfreie Zugang und die Widerstandsfähigkeit gegenüber Zensur Teil des Konzepts seien.

Zur Untermauerung dieser Position verwies das Protokoll auf Michael Perklins Argument, dass Infrastrukturbetreiber keine Verantwortung für die Handlungen der Nutzer tragen sollten.
Perklin widersprach der Behauptung, dass die automatisierte Swap-Abwicklung bedeute, dass Betreiber Überweisungen mit gestohlenen Vermögenswerten einzeln genehmigen müssten. Er argumentierte, dass eine Abschaltung der Infrastruktur sowohl legitime Transaktionen als auch kriminelle Aktivitäten unterbrechen würde.
In seiner Stellungnahme verglich er Knotenbetreiber mit Akteuren, die andere Blockchain-Netzwerke und die Internetinfrastruktur aufrechterhalten.
In all diesen Beispielen, so sagte er, könnten Betreiber ihre Systeme abschalten, doch würden dann auch legitime Nutzer den Zugriff verlieren. Dieses Argument bildete den Rahmen für die Antwort des Protokolls auf Forderungen nach einem Eingreifen gegen öffentlich identifizierte Angreiferadressen.
Bitget und GoPlus hinterfragen die Reaktion auf Krypto-Diebstahl
Zu diesen Forderungen gehörte ein öffentlicher Appell der Bitget-Geschäftsführerin Gracy Chen, die THORChain aufforderte, Angreiferadressen den Dienst zu verweigern.
Chen erklärte, die Adressen seien bereits öffentlich gelistet und würden aktiv überwacht. Sie argumentierte, dass Dezentralisierung keine Infrastruktur schützen dürfe, die die Überweisung bekannter gestohlener Gelder ermögliche.
GoPlus Security stellte den Vergleich des Netzwerks mit Bitcoin und Ethereumin Frage und konzentrierte sich dabei auf die Art und Weise, wie seine Tresore Vermögenswerte freigeben.
Laut GoPlus kontrollieren die teilnehmenden Knoten während von Swaps gemeinsam die Gelder und generieren Schwellenwertsignaturen für ausgehende Überweisungen. Das Unternehmen argumentierte, dass sich diese Funktion von der Anordnung und Einbindung von Transaktionen in Blockchains der Basisebene unterscheidet.
Aufbauend auf dieser Unterscheidung verwies GoPlus auf Knotenabstimmungen und Kontrollmechanismen, die die Signierung ausgehender Transaktionen auf einzelnen Ketten vorübergehend aussetzen können.
Außerdem verwies das Unternehmen auf die Unterbrechung im Mai, als es hinterfragte, warum die Betreiber keine ähnlichen Maßnahmen gegen später als verdächtig markierte Gelder ergriffen hatten.
Unterdessen äußerte MistTrack ähnliche Bedenken hinsichtlich des fortgesetzten kettenübergreifenden Zugriffs, nachdem Ermittler Gelder, die mit großen Hacks in Verbindung stehen, öffentlich identifiziert hatten.
Mit Bitget in Verbindung stehende Überweisungen liefern weiteren Kontext für den Streit
Neben diesen Einwänden berichtete Lookonchain, dass der Bitget-Angreifer über das Protokoll Ether gegen Bitcoin tauschte. Ein beigefügter Arkham-Screenshot zeigte eine Zwischen-Wallet, die Vermögenswerte von einer Adresse mit der Bezeichnung „Bitget Hacker“ empfing. Diese Wallet sendete im angezeigten Zeitraum zudem wiederholt Überweisungen an Protokoll-Tresore.
Zwei sichtbare, als „Hacker“-Transaktionen gekennzeichnete Überweisungen beliefen sich auf insgesamt 552,956 ETH im Wert von etwa 1,46 Millionen US-Dollar. Unabhängig davon beliefen sich zehn angezeigte Einzahlungen in den Tresor auf insgesamt 985,743 ETH im Wert von rund 2,61 Millionen US-Dollar. Die meisten Einzahlungen beliefen sich auf 100 ETH, während die verbleibenden beiden Einzahlungen 99,996 ETH bzw. 85,747 ETH betrugen.
Allerdings gingen bei der Wallet zudem 114.223 ETH von einem Protokoll-Router und 100.829 ETH von einer anderen Adresse ein. Diese zusätzlichen Zuflüsse schließen es aus, alle angezeigten Einzahlungen direkt den beiden als von Hackern stammend gekennzeichneten Überweisungen zuzuordnen.






