LONDON (IT BOLTWISE) – Nach dem Hack bei Bitget mit 387,5 Millionen US-Dollar startet der Streit um THORChain: Die Börse wollte, dass das Cross-Chain-Protokoll bestimmte Adressen des Angreifers nicht mehr verarbeitet. THORChain verweist auf seine Notfall-Abschaltungen, die das Netzwerk schützen sollen, aber keine selektive Adress-Blacklist bieten. GoPlus Security stellt diese Gleichsetzung von „Notstopp“ und „Dezentralität“ infrage. Während Bitget mit Security-Firmen Spuren verfolgt und Auszahlungen stufenweise zurückbringt, bleibt die Frage offen, wie „permissionless“ mit bekannten gestohlenen Mitteln in Einklang gebracht werden kann.

Der Konflikt beginnt an einer Stelle, an der Krypto-Ökosysteme besonders empfindlich reagieren: an der Schnittstelle zwischen „permissionless“ und dem Umgang mit nachweislich missbräuchlich genutzten Coins. Bitget hat im Zuge eines Security-Vorfalls, den das Unternehmen selbst auf rund 387,5 Millionen US-Dollar beziffert, THORChain formell um das Blockieren von Adressen gebeten, die mit dem Angreifer in Verbindung stehen. Laut Bitget seien die Gelder anschließend weiter über mehrere Ketten bewegt worden. THORChain widerspricht dieser Forderung jedoch ausdrücklich und argumentiert, dass sein Notfallmechanismus zwar im Ernstfall das Protokoll absichern kann, aber keine Funktion bereitstellt, gezielt einzelne Absender oder Empfängeradressen zu sperren.
Technisch lohnt sich der Blick auf die Aussage „Notfall-Stopp“: THORChain unterscheidet zwischen einem Abschalten während eines Sicherheitsereignisses und dem selektiven Verweigern von Transaktionen einzelner Nutzer. In der aktuellen Debatte wird genau diese Trennlinie als Kern der Argumentation genutzt. Die Börse versucht dabei, eine Art zielgerichtete „Freeze“-Logik im Protokoll zu erzwingen, um die weitere Nutzung bekannter gestohlener Mittel zu verhindern. THORChain entgegnet, dass seine Fähigkeit zur Deaktivierung im Notfall als Schutzmechanismus für das Protokoll selbst gedacht sei. Aus Sicht des Protokolls ist das nicht dasselbe wie eine Blacklist-Logik, die wie eine externe Sperrverwaltung für einzelne Adressen funktionieren würde.
Die technische Gegenposition kommt von GoPlus Security, die das Dezentralitäts-Argument nicht als ausreichend für den konkreten Streitfall betrachtet. GoPlus verweist auf das Architekturdetail von THORChain: Ein System aus Threshold-Signature-Vaults, bei dem ein aktiver Validator-Set kollektiv Vaults kontrolliert und Outbound-Transaktionen signiert. Außerdem macht GoPlus geltend, dass THORChain Nodes über dokumentierte Pause-Mechanismen Aktivität unterbrechen können – etwa über sogenannte Chain Halts und koordinierte Abstimmungen. Der Vergleich zu Bitcoin und Ethereum wird damit nicht als bloße Rhetorik, sondern als Abgrenzung der Betreiberrolle geführt: Während Bitcoin- und Ethereum-Teilnehmer ihre privaten Schlüssel selbst halten, stehen bei THORChain Vaults und die Signierfähigkeit im Zentrum eines kollaborativen Validator-Mechanismus.
THORChain selbst wird gleichzeitig daran gemessen, was das Netzwerk bereits früher getan hat. Der Protokoll-Text verweist auf einen Vorfall im laufenden Betrieb, bei dem am 15. Mai ein Exploit einen Teil von rund 10,7 Millionen US-Dollar aus einem von fünf Vaults abgezogen haben soll. THORChain beschreibt, dass ein automatischer Solvency-Check eine Unbalance erkannt habe und daraufhin das Signieren und Trading auf mehreren Ketten stoppte, bevor Node-Operatoren weitere Shutdown-Schritte koordinierten. Später habe man mit einem mehrstufigen Restart-Plan wieder hochgefahren: unter anderem mit Vault-Quarantäne und temporären Keyshare-Checks, bevor weitere Netzwerkdienste wie Swaps und Signierprozesse wieder anlaufen konnten. Genau diese Historie wird von beiden Seiten unterschiedlich genutzt: GoPlus sieht darin ein Belegstück dafür, dass ein kontrolliertes Anhalten möglich ist; THORChain betrachtet es als Argument, dass ein „Emergency Halt“ keine Adress-Sperre ersetzt.
Unterstützer der permissionless-Position führen die Diskussion weiter: Michael Perklin, ein langjähriger Security-Executive und THORChain-Befürworter, lehnt den Vergleich von „Signieren verhindern“ grundsätzlich ab. Sein Argument lautet: Threshold Signing bedeute nicht, dass einzelne Node-Operatoren bewusst jede Transaktion einzeln genehmigen, sondern dass sie über eine automatisierte Prozesskette teilnehmen – und die Teilnahme durch das Offline-Schalten der eigenen Maschinen beenden können. In dieser Logik ist das „Stoppen von Infrastruktur“ eine Wahl, die gleichzeitig auch legitime Transaktionen trifft, wenn man die gesamte Prozesskette deaktiviert. Perklin verortet die Verantwortung zudem stärker bei den Nutzern, die Infrastruktur als neutralen öffentlichen Dienst verwenden, statt bei den Betreibern selbst – daher die Analogie zu Bitcoin-Minern oder Ethereum-Validatoren, die durch Abschalten ihrer Infrastruktur keine gezielte Einzeladresse selektiv „abweisen“, sondern schlicht nicht mehr an der Transaktionsverarbeitung teilnehmen.
Während die Debatte um Sperrmechanismen läuft, setzt Bitget parallel auf Spurensuche und Schadensbegrenzung. Das Unternehmen arbeitet nach eigenen Angaben mit Security-Firmen und weiteren Akteuren zusammen und hat Ermittlungen gestartet, nachdem der Zugriff auf ein kritisches Backend-System in der Wallet-Infrastruktur erfolgt sein soll. Bitget betont dabei, dass private Schlüssel nicht kompromittiert worden seien und dass Cold Wallets sowie ein separates Wallet-Produkt nicht betroffen gewesen seien. Die Rückabwicklung erfolgt derweil stufenweise: Bitcoin-Auszahlungen sollen am 28. September wieder anlaufen, ETH am 29. September, USDT am 30. September; weitere Tokens, Fiat und Peer-to-Peer-Dienste sollen am 2. Oktober folgen. Zusätzlich nennt Bitget die Beteiligung von Mandiant und SlowMist bei Forensik und Fund-Tracing. Auch Circle und Tether werden als Anbieter genannt, die bereits am 26. September rund 318.000 US-Dollar in USDC und USDT mit Bezug zum Vorfall eingefroren hätten.
Für Unternehmen und Entwickler bleibt der Streit vor allem deshalb relevant, weil er eine Grundsatzfrage in der Praxis verhandelt: Wie können permissionless Netzwerke zwischen Protokollschutz im Notfall und dem Schutz vor Weiterverwendung bekannter gestohlener Mittel unterscheiden, ohne eine globale Sperrinfrastruktur zu schaffen? Je nachdem, wie die Community die Grenzen interpretiert, verschiebt sich die Erwartung an Cross-Chain-Protokolle. Für Anwender bedeutet das: Transparente Notfallpläne, klare Zuständigkeiten im Validator-Set und eine saubere Kommunikation darüber, welche Arten von Stopps möglich sind, werden zum Teil des Risikomanagements. Gleichzeitig zeigt der Fall, dass „Dezentralität“ nicht automatisch bedeutet, dass jede Art von Eingriff unmöglich ist – aber sie definiert, welche Art von Eingriff als kompatibel mit dem Protokollmodell gilt. Bis sich die Positionen weiter annähern, bleibt THORChain der Prüfstein dafür, ob „permissionless“ im Ernstfall eher Stabilität garantiert oder auch selektive Sperren zur Schadensminimierung ermöglichen muss.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "THORChain wehrt Bitget-Forderung ab: keine Sperre einzelner Angreifer-Adressen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "THORChain wehrt Bitget-Forderung ab: keine Sperre einzelner Angreifer-Adressen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »THORChain wehrt Bitget-Forderung ab: keine Sperre einzelner Angreifer-Adressen« bei Google Deutschland suchen, bei Bing oder Google News!