THORChain 称网络暂停为紧急安全措施,而非冻结特定资金或兑换
THORChain 表示,其网络暂停是一项紧急安全机制,旨在保护协议。暂停并非针对特定资金或个体兑换的选择性冻结。
在2026年5月发生的漏洞事件中,攻击者从流动性池中窃取了1,070万美元。在此期间,攻击者的地址从未被列入黑名单,也未被阻止在 THORChain 上进行兑换操作。
THORChain 是无许可且设计上不进行审查的。正如安全研究员 Michael Perklin 所述,它是一个中立的公共物品/工具。

THORChain 从未实现严格去中心化
@THORChain 将自己与 BTC 和 ETH 等去中心化 L1 进行类比并不成立。不要为了获取被盗资金的兑换费而纵容犯罪分子——或将整个行业置于风险之中。
- 托管方式:TSS 金库 ≠ 基础层共识
在 BTC/ETH 上,用户使用自己的密钥控制资产。矿工/验证者仅负责排序和打包交易,他们从不持有用户资金。单个矿工最坏的情况只是拒绝包含您的交易,他们无法发送您的币。 - 每个 THORChain 出站(金库 → 用户/攻击者)都需要由当前活跃集合通过 GG20 TSS 阈值签名主动生成。在兑换期间,资金存放在由这些节点共同控制的 TSS 金库中。
释放被盗资金是一个主动签名事件,而非“我们无法阻止的中立排序”。正如 @star_okx 所说:从托管角度看,它是用户和原生链之间的中介。“分布式集中式托管”不等于去中心化。 - 验证者集合:规模较小,且可以协调
官方文档显示:THORNodes 质押 RUNE 以加入。活跃集合上限约为100个(可扩展至250+),每3天左右轮换一次,剔除最旧、最慢、质押最低的节点。
节点在 Dev Discord 的 #mainnet 频道上实时协调——匿名中继、投票(Mimir / 节点投票)。这是一个拥有通信渠道、投票流程和执行工具的组织。这与 BTC/ETH 全球匿名且无协调路径的集合不同。 - 干预是设计的一部分:存在运行手册,且有先例。
make pause:一个节点即可暂停网络(每次触发720个区块,可堆叠)。口号:“暂停赚取,频繁暂停!”标准是“谨慎行事”。误触发可以通过 make resume 撤销。
按链签名暂停:节点投票可以仅暂停一条链的出站签名——这是在不使整个网络瘫痪的情况下停止 ETH/BNB → BTC 退出的必要工具。
Mimir 治理:节点可以实时投票更改参数、暂停交易、暂停签名。
先例:当 THORChain 自身在2026年5月被清空时,他们暂停并进行了受控的暂停,以阻止进一步流动。 - 不作为意味着纵容
在 Bybit 案例中,攻击者在10天内清洗了所有49.9万 ETH,主要通过 THORChain 转换为 BTC。这为 THORChain 带来了约59亿美元的量和约550万美元的费用。
在 Bitget 案例中,约101.5 BTC(约850万美元)已通过 THORChain 转出,另有约2763万 XRP(约4300万美元)正在兑换为 BTC。潜在费用收入:数十万美元。
在2025年2月,验证者投票拦截与朝鲜相关的资金,随后又撤销了该决定。推动拦截的核心贡献者 Pluto 在此之后离开。

对 FBI 和 OFAC 归因的朝鲜地址及资金的按链暂停/出站拒绝,符合 THORChain 自身的“资金处于风险中”紧急框架。THORChain 应该履行这一职责。不要为了费用线将行业置于风险之中。

@GoPlusSecurity | 2026年9月27日
Perklin 驳回了这种比较,称其为挑拣数据和虚假等价。他认为,比特币矿工、以太坊验证者和 THORChain 节点操作员都可以关闭他们的系统来阻止交易,但这样做也会阻碍合法活动。
这最多是挑拣数据,最糟是虚假等价。无论如何,这都充斥着 AI 生成的垃圾内容。
所有现存的工具本质上都是中立的。使用工具的人决定了他们是将其用于善还是恶,你不能因为人的行为而指责工具。
那些垃圾内容将 THORChain 的兑换比作“主动签名事件”,暗示有人在一旁随时准备为犯罪所得转账盖章,但这完全不是事实。
当一笔 BTC 交易被犯罪分子签名时,比特币矿工可以拔掉矿机电源以防止其被挖矿。以太坊矿工可以拔掉验证器电源以防止其被挖矿。Thornode 操作员可以拔掉他们的 Thornode 电源。
在这三种情况下,都没有主动选择签名的过程,只有主动选择关闭机器的过程。
当互联网路由器路由犯罪请求和响应时,其运营商也可以“主动”拔掉路由器电源。微软可以取消犯罪分子使用的操作系统的授权,戴尔可以取消犯罪分子使用的硬件的授权。
但他们没有这么做。
为什么所有这些参与者不关闭他们的机器来阻止数百起犯罪交易?
因为这样做也会阻止数百万起合法交易。
使用比特币、以太坊、路由器、交换机、计算机、操作系统和 THORChain 的理由要远远多得多。这些都是中立的公共物品。
我们不能因为犯罪分子使用了汽车就禁止汽车。
我们不能因为凶手使用了刀就禁止刀具。
所有现存的工具本质上都是中立的。使用工具的人决定了他们是将其用于善还是恶,你不能因为人的行为而指责工具。
Michael Perklin (@mperklin) | 2026年9月27日
他的观点是,工具本身是中立的,对其使用的评判应与使用它们的人的行为分开看待。
网络应拥有多少控制权?
当将 THORChain 与其批评者之间的争论与 Sui 发生的情况进行比较时,这个问题更容易理解。这两个案例都涉及在网络出现问题时可以介入的网络,但它们使用权力的方式不同。
Sui 在其最大的去中心化交易所 Cetus 于2025年5月遭受约2.23亿美元漏洞攻击后选择了行动。Sui 的验证者(确认交易的计算机)冻结了与攻击者关联的约1.62亿美元资金,而约有6300万美元已经转移到以太坊。几天后,代表网络90.9%质押量的验证者投票将这些冻结资金转移到一个多重签名钱包中,以便返还给受影响的用户。
冻结措施挽救了大部分被盗资金,但也引发了现在关于 THORChain 提出的相同问题:网络在多大程度上拥有控制权,人们才会开始质疑其真正的去中心化程度?
Sui 表示,其验证者共同努力保障网络安全,其投票权来自委托质押。然而,批评者认为,一组拥有冻结资金能力的114名验证者对网络上发生的事情拥有相当大的控制权。其他人则有不同的看法,认为验证者正在利用他们可用的工具来阻止被盗资金。
这种差异对于 THORChain 的辩论至关重要。THORChain 表示它不会冻结单个兑换或阻止特定攻击者,而其批评者指出网络的共享金库和签名系统是证据,表明其操作员对用户资金的控制权比比特币矿工或以太坊验证者更大。
这一问题目前正在法庭上展开
同样的问题出现在 Roman Storm 的案件中,他是 Tornado Cash 的联合创始人。这两个系统的工作方式不同,但都引发了关于当他人利用加密货币系统进行非法活动时,系统背后的人应承担多少责任的争论。
2025年8月,Storm 被判犯有共谋经营无证货币传输业务的罪行。美国司法部表示,Tornado Cash 传输了超过10亿美元的犯罪所得,并辩称 Storm 及其联合创始人在明知其被用于移动犯罪资金的情况下继续运营该服务。Storm 的辩护重点在于编写或维护软件与实际控制用户资金之间的区别。
GoPlus 表示,THORChain 的节点所做的不仅仅是像比特币矿工或以太坊验证者那样排序交易。节点通过阈值签名共同控制金库,这意味着在资金离开之前,必须有多个节点参与。THORChain 的 Michael Perklin 拒绝了这一观点,他表示关闭网络与选择允许哪些个别交易是不同的。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注
BNB
BTC
ETH
RUNE
XRP