# THORChain weist die Anfrage von Bitget zurück, Adressen im Zusammenhang mit dem 387-Millionen-Dollar-Exploit auf die schwarze Liste zu setzen

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/de/article/thorchain-rebuffs-bitget-blacklist-request-387-million-exploit-2026-09-28-nig-de
Section: DeFi & Crypto (https://technewslist.com/de/defi-crypto)
Author: TechNewsList
Language: de
Published: 2026-09-28T20:31:55.683+00:00
Updated: 2026-09-28T20:31:56.214922+00:00

> Die Kernentwickler von THORChain lehnten offiziell die Forderungen der Bitget-Börse ab, die Wallets von Angreifern nach einem Verstoß im Wert von 387,5 Millionen Dollar selektiv einzufrieren und auf die schwarze Liste zu setzen, und bekräftigten damit den Widerstand gegen die dezentrale Zensur.

## TL;DR
- Die THORChain-Entwickler lehnten Anfragen von Bitget, Angreiferadressen nach einer Sicherheitsverletzung im Wert von 387,5 Millionen Dollar auf die schwarze Liste zu setzen, offiziell ab.
- Protokollbetreuer betonten, dass THORChain als erlaubnisloser Code ohne administrative Hintertüren oder selektive Funktionen zum Einfrieren von Vermögenswerten operiere.
- Die Ausbeuter haben gestohlene Ether und Altcoins in Millionenhöhe über automatisierte Liquiditätspools weitergeleitet, um sie in nicht auffindbare native Bitcoins umzutauschen.
- Die Pattsituation verdeutlicht die grundlegenden ideologischen Spannungen zwischen zentralisierten Kryptowährungsbörsen und dezentralen Liquiditätsprotokollen.

## Key points
- Die Führung von Bitget wandte sich direkt an kettenübergreifende Protokolle, um Gelder von Angreifern abzufangen, nachdem unbefugter Zugriff interne Anmeldeinformationen kompromittiert hatte.
- THORChain stellte klar, dass sein Notfall-Stopp-Mechanismus ausschließlich dazu dient, die Zahlungsfähigkeit des Protokolls zu schützen, und nicht, um eine Zensur auf Adressebene durchzusetzen.
- Forensische On-Chain-Daten von PeckShield verfolgten eine erhebliche Kapitalflucht, als gestohlene ERC-20-Vermögenswerte systematisch gegen native BTC getauscht wurden.
- Zentralisierte Stablecoin-Emittenten haben rund 318.000 Dollar eingefroren, was die gravierenden Einschränkungen zentralisierter Interventionen in DeFi-Märkten verdeutlicht.
- Der Vorfall stellt einen wichtigen Präzedenzfall für die Governance dar, was die Neutralität und den nicht-verwahrenden Charakter der dezentralen kettenübergreifenden Infrastruktur betrifft.

## Was passiert ist

Am 28. September 2026 kam es im gesamten Kryptowährungssektor zu einer scharfen ideologischen und operativen Konfrontation, nachdem die Hauptbetreuer des dezentralen Liquiditätsnetzwerks THORChain dringende Anfragen der zentralisierten Börse Bitget, digitale Asset-Adressen im Zusammenhang mit einer massiven Sicherheitsverletzung im Wert von 387,5 Millionen Dollar auf die schwarze Liste zu setzen und einzufrieren, offiziell zurückgewiesen hatten. Bitget, das am 24. September aufgrund einer kompromittierten Sicherheitsmanagement-Integration eines Drittanbieters einen unbefugten Abfluss von Hot- und Warm-Betriebs-Wallets erlitt, hatte öffentlich große Cross-Chain-Infrastrukturanbieter aufgefordert, Transaktionen zu stoppen, die aus dem vom Angreifer identifizierten Cluster von Ethereum- und EVM-Adressen stammen. Während zentralisierte Stablecoin-Emittenten umgehend einen bescheidenen Geldbetrag einfroren, weigerte sich das dezentrale Validierungsnetzwerk von THORChain, eine selektive Zensur auf Adressebene einzuführen.

In öffentlichen Erklärungen und Entwicklermitteilungen äußerten die Leiter der THORChain-Community, dass das Protokoll absichtlich als autonome, erlaubnislose Software konzipiert sei, die streng durch intelligente Verträge und Schwellenwertsignaturschemata geregelt werde. Die wichtigsten Mitwirkenden bestätigten, dass das Protokoll über keinen nativen Verwaltungsmechanismus oder Multi-Signatur-Hauptschlüssel verfügt, der eine selektive schwarze Liste einzelner Liquiditätsanbieter oder -transakteure ermöglicht. Die Geschäftsführung von Bitget hatte ausdrücklich darum gebeten, dass THORChain eine Notfall-Netzwerkpause auslöst, um die Angreifer daran zu hindern, gestohlene ERC-20-Tokens in natives Bitcoin umzutauschen. Die Entwickler stellten jedoch klar, dass Protokoll-Notstopps ausschließlich zur Abwehr interner Fehler bei intelligenten Verträgen und wirtschaftlicher Ausbeutungen dienen, die die Zahlungsfähigkeit des Liquiditätspools gefährden.

Forensische Blockchain-Analysten bestätigten schnell die operativen Konsequenzen der Neutralität von THORChain. Ende September 2026 verzeichneten die On-Chain-Transaktionsbücher Millionen von Dollar an kompromittierten Token, die systematisch durch die automatisierten Market-Maker-Pools von THORChain wanderten und an neu generierte native Bitcoin-Adressen abwanderten, die außerhalb der Reichweite zentralisierter Einfrieraufträge liegen.

## Warum es wichtig ist

Die Pattsituation zwischen Bitget und THORChain berührt direkt die grundlegende Debatte, die das moderne Ökosystem für digitale Vermögenswerte definiert: die unveränderliche Neutralität der dezentralen Infrastruktur gegenüber den rechtlichen und Wiederherstellungsanforderungen zentralisierter Finanzverwahrer. Für zentralisierte Börsen ist die Möglichkeit, Ökosystempartner mit der Isolierung und Eindämmung gestohlener Vermögenswerte zu beauftragen, ein Eckpfeiler der Minderung des Betriebsrisikos. Das Versäumnis von Bitget, die Zusammenarbeit einer führenden dezentralen Cross-Chain-Börse zu erzwingen, verdeutlicht die strukturellen Grenzen traditioneller Strategien zur finanziellen Eindämmung bei der Interaktion mit wirklich nicht verwahrten dezentralen Protokollen.

Für die breitere dezentrale Finanzbranche stellt die Weigerung von THORChain, sich daran zu halten, eine existenzielle Verteidigung des Zensurwiderstands dar. Befürworter des Protokolls argumentieren, dass die Einführung subjektiver schwarzer Listen oder das Nachgeben des externen Börsendrucks dezentrale Protokolle de facto in regulierte Finanzintermediäre verwandeln und ihr zentrales Wertversprechen fatal gefährden würde. Wenn ein dezentrales Protokoll auf Wunsch einer Börse damit beginnt, Transaktionen zu zensieren, schafft es einen gefährlichen Präzedenzfall, den Regulierungsbehörden und autoritäre Regierungen leicht ausnutzen könnten, um politische oder finanzielle Blockaden zu fordern.

![Physische Bitcoin-Token-Darstellung, die souveräne dezentrale digitale Vermögenswerte und erlaubnislose Wertaufbewahrung widerspiegelt](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790626005228-xbr521-thorchain-rebuffs-bitget-blacklist-request-387-million-exploit-2026-09-28-night-inside-1-b3e4ada03b.webp)

Umgekehrt warnen Compliance-Spezialisten und institutionelle Risikomanager, dass uneingeschränkte Liquiditätsbeschränkungen das Risiko drohen, regulatorische Maßnahmen zu beschleunigen. Da dezentrale Protokolle zur Standard-Verschleierungsschicht für hochentwickelte Cyberkriminalitätssyndikate und staatlich geförderte Hacking-Gruppen werden, besteht für globale Regulierungsbehörden zunehmend ein Anreiz, automatisierte Liquiditätsrouter als nicht konforme Geldübertragungsdienste einzustufen.

## Technische Details

THORChain fungiert als souveräne Layer-1-Blockchain, die auf dem Cosmos SDK basiert und den Tendermint-BFT-Konsens und ein dezentrales Netzwerk anonymer Validierungsknoten nutzt. Kettenübergreifende Asset-Transfers basieren auf Multi-Party Computation (MPC) und Threshold Signature Schemes (TSS), bei denen Gruppen von Validatoren gemeinsam Transaktionen auf externen Blockchains wie Bitcoin, Ethereum und Avalanche signieren, ohne dass eine einzelne Entität über einen vollständigen privaten Schlüssel verfügt. Liquiditätspools auf THORChain funktionieren deterministisch durch Continuous Liquidity Pool (CLP)-Formeln, wobei die Preise für Swaps ausschließlich auf internen Asset-Pool-Verhältnissen basieren.

Da dem Protokoll ein zentraler Governance-Schlüssel oder ein Override durch den Exekutiv-Administrator fehlt, würde die Implementierung einer Adress-Blacklist ein Hard-Fork-Konsens-Upgrade erfordern, das von einer großen Mehrheit unabhängiger, weltweit verteilter Knotenbetreiber vereinbart und zusammengestellt wird. Darüber hinaus behandelt die dem Protokoll zugrunde liegende Kryptografie alle gültig signierten Transaktionen identisch und überprüft kryptografische Beweise statt subjektiver Kontoidentitäten.

![Regulierungs- und Compliance-Rahmen für digitale Assets von Ethereum, der die Grenzen des Smart-Contract-Protokolls darstellt](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790626011197-k9cs53-thorchain-rebuffs-bitget-blacklist-request-387-million-exploit-2026-09-28-night-inside-2-3e4e93add4.webp)

Von der Blockchain-Sicherheitsfirma PeckShield veröffentlichte forensische Untersuchungen enthüllten die von den Angreifern eingesetzte ausgeklügelte Geldwäsche-Pipeline. Nachdem sie die Infrastruktur von Bitget durchbrochen hatten, fragmentierten die Hacker die gestohlenen 387,5 Millionen Dollar in zwischengeschaltete Multi-Signatur-Wallets in Ethereum und Arbitrum. Anschließend führten die Angreifer systematisch hochfrequente Batch-Swaps über die kettenübergreifenden Tresore von THORChain durch und wandelten Ether im Wert von mehreren Millionen Dollar in natives Bitcoin um. Da native Bitcoin-Transaktionen direkt im UTXO-Ledger abgewickelt werden, ohne dass die Möglichkeit besteht, Smart Contracts auf die schwarze Liste zu setzen, ist das umgewandelte Kapital dauerhaft endgültig abgewickelt.

## Auswirkungen auf Markt und Branche

Der Vorfall hat die institutionelle Prüfung der Börsensicherheitsarchitekturen und der Integrationsrisiken von Drittanbietern intensiviert. Bitgets Abhängigkeit von externen Credential-Management-Tools, die sich als anfällig erwiesen haben, hat große Börsen für digitale Assets dazu veranlasst, umfassende Prüfungen ihrer API-Schlüsseldelegierung, Multi-Party-Berechnungsschwellenwerte und Cold-Storage-Trennungsprotokolle einzuleiten. Da zentralisierte Veranstaltungsorte Schwierigkeiten haben, katastrophale Wallet-Gefährdungen einzudämmen, bewerten Versicherungsversicherer die Risikomodelle für Kryptowährungsplattformen zur Verwahrung neu.

Auf dem dezentralen Finanzmarkt erlebte THORChain einen bemerkenswerten Anstieg des Handelsvolumens und der Protokolleinnahmen, der sowohl auf legitime Arbitrage-Aktivitäten als auch auf eine erhöhte Sichtbarkeit zurückzuführen war. Das Protokoll ist jedoch einer zunehmenden rechtlichen Belastung ausgesetzt. Aufsichtsbehörden in Nordamerika und Europa beobachten den Vorfall genau, und Rechtswissenschaftler gehen davon aus, dass erlaubnisfreie Protokolle, die die Weitergabe bekannter Exploit-Erlöse erleichtern, bald gezielten Sanktionen oder sekundären Haftungsmaßnahmen ausgesetzt sein könnten, ähnlich wie frühere Durchsetzungsmaßnahmen gegen Mischprotokolle.

Unterdessen war die Divergenz zwischen zentralisierten Stablecoin-Kontrollen und dezentralisierten Vermögenswerten noch nie so groß. Tether und Circle setzten innerhalb weniger Stunden nach dem Verstoß erfolgreich mehrere Angreifer-Wallets mit etwa 318.000 US-Dollar in USDT und USDC auf die schwarze Liste, doch diese eingefrorenen Guthaben machten weniger als 0,1 Prozent der Gesamtbeute aus. Der überwiegende Teil des gestohlenen Vermögens wurde über dezentrale Kanäle transportiert, wo keine zentrale Instanz die Befugnis hatte, Benutzerguthaben einzufrieren.

## Worauf man als Nächstes achten sollte

Marktbeobachter werden den laufenden Zeitplan für die schrittweise Wiederaufnahme der Abhebungen von Bitget aufmerksam verfolgen, der am 28. September mit Bitcoin begann und in den folgenden Tagen den Zugang zu Ethereum und Tether wiederherstellen soll. Die Fähigkeit der Börse, die volle Zahlungsfähigkeit ihrer Unternehmensreserven und ihres Reserveschutzfonds aufrechtzuerhalten, ohne eine umfassendere Liquiditätskrise auszulösen, wird darüber entscheiden, ob das Vertrauen der Kunden wiederhergestellt werden kann.

Im regulatorischen Bereich wird erwartet, dass Gesetzgeber und internationale Finanzarbeitsgruppen in bevorstehenden politischen Diskussionen über die dezentrale Finanzaufsicht auf den Bitget-THORChain-Vorfall verweisen. Regulierungsvorschläge, die Compliance-Filter auf Validatorebene vorschreiben oder Softwareentwicklern eine Haftung auferlegen, könnten erneut an Dynamik gewinnen.

Schließlich werden Blockchain-Forensikteams weiterhin die endgültige Verwendung des umgewandelten nativen Bitcoin verfolgen. Ob die Angreifer versuchen, über konforme außerbörsliche Schalter Bargeld abzuheben oder ruhende Guthaben in der Kette aufrechtzuerhalten, wird die langfristige Wirksamkeit der Durchsetzung globaler Sanktionen gegen dezentrale Kapitalflucht offenbaren.

## Quellen

* [Bitget Operational Security Communication](https://www.bitget.com/support/articles/withdrawal-resumption-schedule-september-2026) – Offizielles Börsen-Update mit detaillierten Informationen zu öffentlichen Koordinierungsanfragen an externe Protokolle, Bemühungen zur Wallet-Rückverfolgung und dem laufenden Engagement der Strafverfolgungsbehörden.
* [CoinDesk Decentralized Governance Analysis](https://www.coindesk.com/policy/2026/09/28/thorchain-refuses-bitget-blacklist-request/) – Journalistische Analyse der Weigerung von THORChain, selektive Adress-Blacklists einzurichten, und der Reibung zwischen erlaubnislosen Protokollen und zentralisierten Börsen.
* [PeckShield On-Chain Forensic Alert](https://peckshield.com/alerts/2026-09-28-bitget-incident-trace) – Forensische Blockchain-Transaktionsverfolgung, die den Fluss von ausgebeutetem Ethereum in natives Bitcoin über automatisierte kettenübergreifende Liquiditätspools dokumentiert.

Mentions: THORChain, Bitget, Gracy Chen, PeckShield, Bitcoin, Ethereum

## Sources
- [Bitget-Betriebssicherheitskommunikation](https://www.bitget.com/support/articles/withdrawal-resumption-schedule-september-2026)
- [Dezentrale Governance-Analyse von CoinDesk](https://www.coindesk.com/policy/2026/09/28/thorchain-refuses-bitget-blacklist-request/)
- [PeckShield On-Chain Forensic Alert](https://peckshield.com/alerts/2026-09-28-bitget-incident-trace)