Что подтверждено первичными источниками
Bitget сообщил о выявленном 24 сентября инциденте безопасности, устранении уязвимости и работе с независимыми специалистами по расследованию. В последующих обновлениях биржа отдельно указывала на отслеживание и попытки возврата затронутых активов.
В сентябрьском отчёте THORChain зафиксировал резкий рост обменного объёма с 25 по 29 сентября и связал этот период с потоками, относимыми к инциденту Bitget. Это подтверждает наблюдаемую активность в сети, но не является судебным выводом о происхождении каждого адреса или о виновных лицах.
Почему маршрут между сетями имеет значение
Межсетевой обмен меняет форму актива и сеть, на которой он учитывается. Например, актив на Ethereum может быть обменян на BTC без того, чтобы пользователь проходил обычный интерфейс централизованной биржи. Для анализа это означает, что расследованию приходится сопоставлять адреса и операции сразу в нескольких сетях.
При этом переход между сетями не делает запись невидимой. Транзакции остаются в соответствующих публичных блокчейнах, а исследователи могут строить вероятностные связи по времени, суммам и известным адресам. Такие связи требуют проверки: совпадение маршрута само по себе не доказывает контроль над адресом.
Что может и чего не может permissionless-протокол
THORChain описывает себя как сеть, где обмены исполняются правилами протокола, а не оператором, который вручную принимает каждую заявку. Поэтому вопрос о блокировке конкретных адресов отличается от заморозки средств у кастодиального сервиса: возможности и ответственность зависят от кода, валидаторов и применимых норм, а не от одного заявления в соцсетях.
Нейтральность исполнения не отменяет необходимости отслеживать риски. Но она также не позволяет автоматически назвать протокол соучастником чужого преступления. Такой вывод потребовал бы установленных фактов, юридической квалификации и оценки конкретных действий, а не только наличия свопа в публичной сети.
Практический вывод для пользователя
Новости о крупных инцидентах полезны как напоминание о разнице между хранением средств у сервиса и самостоятельным управлением ключами. Для операций с криптоактивами важны проверка домена, адреса, выбранной сети и понимание того, кто контролирует вывод и восстановление доступа.
Публичный маршрут средств не является инструкцией по использованию межсетевых сервисов и не даёт гарантии возврата активов. Пользователю стоит опираться на официальные уведомления затронутого сервиса, избегать ссылок из непроверенных сообщений и помнить, что окончательные выводы по инциденту могут появиться только после расследования.