A THORChain reiterou a 28 de setembro que não irá bloquear fundos ligados ao ataque à Bitget, argumentando que a sua arquitetura é permissionless e não dispõe de qualquer mecanismo para censurar ou colocar em lista negra transações específicas. A declaração surgiu em resposta direta a um pedido da diretora executiva da Bitget, Gracy Chen, que tinha solicitado ao protocolo que negasse serviço aos atacantes de forma a travar a movimentação dos ativos roubados, como a CriptoNoticias tinha noticiado no dia anterior.

A THORChain afirmou que a única ferramenta ao seu dispor é um mecanismo de suspensão de toda a rede, que descreveu como uma medida de segurança de emergência reservada para ameaças ao próprio protocolo. Segundo o protocolo, esta função nunca foi concebida para congelar os fundos de um terceiro específico enquanto o resto da rede continua a funcionar normalmente.

O protocolo apontou a sua própria experiência como prova de coerência. A THORChain sofreu um roubo de 10,7 milhões de dólares nas suas pools de liquidez em maio de 2026, e os endereços associados a esse atacante nunca foram bloqueados, continuando a operar dentro da rede posteriormente. A THORChain afirmou que o seu apoio aos argumentos do especialista em segurança Michael Perklin reflete o mesmo princípio aplicado nesse caso anterior.

A MistTrack contesta

A empresa de segurança MistTrack, que detetou que os fundos extraídos da Bitget estavam a ser encaminhados para a THORChain para transferências entre cadeias, contestou o enquadramento que o protocolo faz da questão. As conclusões da empresa fizeram parte do escrutínio mais amplo a que a THORChain tem estado sujeita desde que o ataque à Bitget veio a público.

A THORChain já tinha estado no centro deste debate anteriormente. O ataque à Bybit no ano passado, que resultou em perdas de 1,46 mil milhões de dólares, viu cerca de 1,2 mil milhões de dólares transitar pela THORChain, consolidando a reputação do protocolo como uma rota comum para branquear ativos cripto roubados.

Perdas e recuperação da Bitget

A Bitget estimou as perdas resultantes da violação em 387,5 milhões de dólares. A corretora atribuiu o incidente a uma vulnerabilidade num produto de segurança de terceiros que concedeu aos atacantes acesso a credenciais internas, permitindo-lhes extrair XRP, ether, USDT e AVAX. Segundo relatos, as chaves privadas das carteiras frias não foram comprometidas na violação.

A corretora iniciou uma reativação gradual dos levantamentos a 28 de setembro, começando pelo bitcoin na sua rede principal e na BNB Smart Chain. A Bitget afirmou que mantém uma recompensa de 5% pela recuperação de capital roubado e que os saldos dos clientes estão cobertos por um fundo no valor de 464 milhões de dólares. A corretora afirmou ainda que irá publicar um relatório de segurança interno durante a semana em curso.