Kısa Özet
· 26 Eylül'de Bitget CEO'su, THORChain'den işaretlenmiş saldırgan adreslerine hizmet vermeyi reddetmesini açıkça talep etti; THORChain ise protokolün Bitcoin ve Ethereum gibi izinsiz olduğunu ve tek başına sansür sorumluluğu üstlenmemesi gerektiğini yanıtladı.
· Tartışmanın merkezinde düğüm yönetişiminin seçici müdahale yapıp yapamayacağı var. Bu yıl Mayıs ayında protokolün kendi kendini hacklemesinin ardından topluluk yaklaşık iki saat içinde koordineli olarak 39 günlük bir kesinti yaptı; 2025 Bybit davasında oylamanın askıya alınması kısa süreliğine kabul edildi ancak sonra geri çevrildi.
· İlgili varlıklar: RUNE, Bitget kullanıcı koruma fonu, çalınan fonların takas edildiği son durak olan Bitcoin ve benzer çapraz zincir likidite protokolleri.
26 Eylül 2026'da Bitget CEO'su Gracy, X platformunda bir paylaşım yaparak THORChain'den platformun 24 Eylül'de çalınan bilinen saldırgan adreslerine hizmet vermeyi reddetmesini talep etti. Merkeziyetsizlik bir tasarım ilkesidir, bilinen çalıntı paralara yeşil ışık yakmak için kalkan değildir.
THORChain de yanıt verdi: Hayır, protokol Bitcoin, Ethereum ve BNB Chain gibi izinsizdir; bilinen çalıntı paralar bu ağlardan geçtiğinde onlardan da sansür sorumluluğu üstlenmeleri istenemez. Ancak bu söylem pek kabul edilebilir değil, çünkü THORChain'in kendisi hacklendiğinde durdurması oldukça hızlıydı.
İşin absürt tarafı, çalıntı paraların araya girmesi nedeniyle RUNE işlem ücretleri arttı ve bu da RUNE'un belirgin şekilde hacim artışıyla yükselmesine yol açtı.

Hesaplaşma günü RUNE işlem hacmi dört kat arttı
THORChain, farklı zincirlerin yerel varlıklarının önce ETH'yi haritalanmış bir varlığa sarmalamaya gerek kalmadan doğrudan likidite havuzlarında takas edilmesini sağlar. Bu adım sarmalama aşamasını ve sarmalanmış varlıkların arkasındaki ihraççıyı atlar.
Sonuç çok açık. Circle ve Tether USDC ve USDT'yi dondurabilir, ancak çalınan varlıklar yerel BTC'ye dönüştürüldüğünde geri alma tuşuna basabilecek merkezi bir taraf yoktur.
Hackerların istediği tam da bu son duraktır. Gerçek kimlik doğrulaması yok, hesap dondurma aşaması yok, havuz büyük tutarları karşılayacak kadar derin; XRP, ETH, BNB hepsi takibi zor yerel BTC'ye dönüştürülebilir. Zincir üstü takip, yaklaşık 103 milyon XRP'nin (yaklaşık 157 milyon dolar) THORChain üzerinden takas edildiğini, ETH'nin büyük kısmının ise henüz hareket etmediğini gösteriyor.

ETH'nin hareketsiz tutarı hâlâ takas edilen Bitcoin'den yüksek
Her takas işlem ücreti doğurur ve bu ücretler düğümlere ve likidite sağlayıcılarına akar. RUNE'ün işlem hacmine duyarlı olmasının nedeni budur ve saldırganın izlediği yolun token fiyatına bağlandığı yer de tam burasıdır.
THORChain'in kasası eşik imzası (TSS) mekanizması üzerinde çalışır. Bir grup düğüm, her biri bir parça anahtar tutar; havuzdaki coinleri transfer edebilmek için yeterli sayıya ulaşılması gerekir, eşik sağlandığında fonlar hareket ettirilebilir ve arkasında hesap verebilir bir yönetişim katmanı vardır.
İşlem platformlarının ve zincir üstü takipçilerin sorgulaması tam bu noktaya odaklanıyor. Protokol, kullanıcı ile yerel zincir arasında aracı rolü oynuyor; yalnızca aracılığı merkeziyetsizleştiriyor. THORChain resmî olarak kendisinin izinsiz bir altyapı olduğunda ısrar ediyor, kolluk kuvveti rolü üstlenmeye zorlanmaması gerektiğini savunuyor ve sorunu Bitcoin ile Ethereum'a geri yansıtıyor.
Mağdur taraf müdahale etmek istiyor, protokol tarafsız kalmak istiyor, üçüncü taraflar hesap sormak istiyor; bu üçü arasındaki gerilim bu tartışmanın bütün yapısını oluşturuyor.
Anlaşmazlığın kilit noktası şu: "Varsayılan olarak tek bir işlemi denetlememek" ile "denetleme kapasitesine sahip olmamak" iki farklı şeydir. Düğümler kolektif olarak teoride imzalamayı reddedebilir; soru bunu yapmaya istekli olup olmadıklarıdır.
Bu yıl 15 Mayıs'ta kötü niyetli düğümler eşik imzasıyla ilgili bir açığı kullanarak tek bir kasadan yaklaşık 10,7 milyon dolar çekti. Protokol bunu otomatik olarak tespit ettikten sonra imzalamayı durdurdu, topluluk yaklaşık iki saat içinde durdurmayı koordine etti ve işlemler 39 gün boyunca askıya alındı; 23 Haziran'da yeniden başlatıldı.
Protokolün kendisi kan kaybederken düğümler hızlı hareket etti. Bir zinciri durdurma oylama eşiği yüksek değil; 3 oy yeterli, 4 oyla geri alınabiliyor. Bu, "durdurabilirler mi" sorusunu yanıtlayan en somut kanıt.
2025 Bybit vakası ise diğer yüzü gösteriyor. O dönemde çalınan yaklaşık 1,46 milyar doların tahminen 1,2 milyar doları THORChain üzerinden ETH'den BTC'ye çevrildi; bu da yaklaşık %85'e denk geliyor. Üç doğrulayıcı ETH işlemlerini durdurmak için oy kullandı, dört oy dakikalar içinde bunu tersine çevirdi, çekirdek geliştirici Pluto ardından istifa etti, FBI aynı gün sanal varlık hizmet sağlayıcılarına ilgili adresleri engelleme çağrısı yapan bir duyuru yayımladı ve protokol sonunda izinsiz duruşunu korudu.
İki olay arasındaki fark temel olarak teknik kapasiteden değil, yönetişim iradesinden kaynaklanıyor. Bugüne kadar düğümler Bitget vakası için yeni bir zincir durdurma oylaması başlatmadı.

Düğümler yalnızca kendi kendini hackleme durumunda zinciri durdurmayı seçer
Bitget'in hacklenen tutarı 351,6 milyon dolardan yaklaşık 387,5 milyon dolara yükseltildi. Bybit ile aynı büyüklükte olmasa da önemli olan miktar değil. Şu ana kadar THORChain üzerinden yaklaşık 157 milyon doların çıktığı doğrulandı.
Anlaşmazlığın gidişatını belirleyecek olan, düğümlerin Bitget için bir kez daha zincir durdurma oylaması başlatıp başlatmayacağı ve sonuçta ne kadar çalıntı paranın bu kanaldan geçeceğidir. İlki yönetişim iradesi, ikincisi fiyatlama dayanağıdır. RUNE sahipleri için kısa vadeli işlem darbeleri ile uzun vadeli uyum anlatısı baskısının aynı defterde birlikte hesaplanması gerekir.
BlockBeats Resmi Topluluğuna Katılın:
Telegram Abonelik Grubu: https://t.me/theblockbeats
Telegram Sohbet Grubu: https://t.me/BlockBeats_App
Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia