Khoản tiền 387,5 triệu USD (khoảng 527 tỷ won) bị rút khỏi Bitget đã khiến THORChain và NEAR Intents đưa ra cách xử lý khác nhau. THORChain cho biết giao thức không thể chọn lọc để chặn từng địa chỉ, trong khi NEAR Intents nói hệ thống rà soát tự động đã ngăn một số giao dịch.
Bitget cho biết các giao dịch chuyển tiền trái phép từ ví nóng và ví ấm đã đưa tài sản tới những địa chỉ do kẻ tấn công kiểm soát. Thiệt hại tăng so với ước tính ban đầu là 351,6 triệu USD. Bitget nói số liệu cập nhật đã bổ sung tài sản Zcash và Tron.
CEO Bitget Gracy Chen đề nghị THORChain chặn giao dịch từ các địa chỉ có liên quan đến kẻ tấn công. Nhà phát triển THORChain Boone Wheeler cho biết: “Giao thức không có chức năng chọn lọc từng địa chỉ hoặc giao dịch”. Ông giải thích rằng giao thức không thể chặn riêng một địa chỉ nếu muốn duy trì cơ chế không cần cấp phép, không phân biệt nguồn giao dịch.
TokenPost trước đó đã đưa tin về việc CEO Bitget yêu cầu THORChain chặn giao dịch. Tranh luận lần này xoay quanh cách xử lý tiền bị đánh cắp và tính mở của giao thức.
NEAR Intents áp dụng rà soát ở cấp giao dịch. Alex Shevchenko, tổng giám đốc của NEAR Protocol, cho biết lớp bảo mật tự động SHIELD đã phát hiện các nỗ lực dịch chuyển hơn 50 triệu USD liên quan đến vụ việc Bitget và chặn 503.000 USD trong quá trình thực hiện. Ông nói khoảng 166.000 USD đã đi qua dịch vụ.
Tài liệu công khai về rủi ro và tuân thủ của NEAR Intents cho biết hệ thống tự động kiểm tra các yêu cầu hoán đổi thực tế, đồng thời sử dụng thông tin rủi ro bên ngoài và danh sách địa chỉ. Shevchenko nói NEAR Protocol có thể được bất kỳ ai sử dụng, nhưng các ứng dụng xây dựng trên đó không bắt buộc phải xử lý mọi yêu cầu. Theo ông, mạng nền tảng mở và hoạt động rà soát giao dịch của từng dịch vụ có thể vận hành riêng biệt.
Hai cách tiếp cận đều có những đánh đổi. Chặn giao dịch có thể hạn chế việc dịch chuyển tiền bị đánh cắp, nhưng nếu hệ thống rà soát tự động hoạt động sai, giao dịch của người dùng vô tội cũng có thể bị ngăn. Ngược lại, thiết kế không chọn lọc giao dịch bảo vệ khả năng chống kiểm duyệt nhưng có thể cho phép tiền bị đánh cắp tiếp tục di chuyển.
Max Shannon, cộng sự nghiên cứu cấp cao tại Bitwise Europe, nói: “Để giành được niềm tin ở giai đoạn đầu, các giao thức nên từ chối việc rửa tiền từ các vụ tấn công”. Ông cũng nêu khả năng cách xử lý của THORChain sẽ khiến dòng tiền chuyển sang lộ trình khác. Đây là phân tích của Shannon.
Trong báo cáo hậu kiểm về sự cố bảo mật của chính mình vào tháng 5 năm 2026, THORChain cho biết mạng đã tạm dừng hoạt động. Báo cáo nói hệ thống có thể tự động dừng khi phát hiện vấn đề về khả năng thanh toán. Wheeler giải thích việc dừng mạng để ứng phó vấn đề trên toàn hệ thống khác với việc chặn từng địa chỉ.
Joël Valenzuela, người phụ trách kinh doanh và phát triển của Dash, cho rằng nếu các giao thức không cần cấp phép bắt đầu chặn tiền bị đánh cắp, phạm vi kiểm duyệt có thể mở rộng. Tài liệu công khai hiện chưa nêu cụ thể tiêu chí chặn tự động của NEAR Intents, quy trình khiếu nại về kết quả nhận diện nhầm hoặc thủ tục hoàn trả tiền bị giữ lại.
Bình luận 0