Na een diefstal van 387,5 miljoen dollar vroeg crypto-beurs Bitget aan THORChain om de adressen van de daders te bevriezen. Het gedecentraliseerde protocol weigert echter in te grijpen.
Crypto-beurs Bitget heeft THORChain formeel gevraagd om adressen te blokkeren die gelinkt zijn aan een recente hack waarbij 387,5 miljoen dollar (ongeveer 365 miljoen euro) werd gestolen. THORChain heeft deze vraag echter naast zich neergelegd, met als argument dat het een permissieloos protocol is, net zoals Bitcoin.
Bitget, dat op 24 september werd getroffen door de grootschalige diefstal, zag hoe een deel van de buit, naar schatting 4 tot 4,5 miljoen dollar (circa 3,7 tot 4,2 miljoen euro), via THORChain werd omgezet van XRP naar Bitcoin. Kort na het verzoek van Bitget werd nog een XRP-naar-Bitcoin-transactie voltooid door een van de als gestolen gemarkeerde adressen.
Deze weigering wakkert opnieuw de discussie aan over de aard van decentralisatie in de crypto-wereld. Wij zien vooral een principiële botsing tussen de vraag naar veiligheid en de filosofie van een onafhankelijk, censuurbestendig netwerk. Bitget-CEO Gracy Chen benadrukte dat ‘decentralisatie een ontwerpprincipe is, geen schild om het faciliteren van gestolen fondsen toe te staan’. Ze wijst erop dat de sector toekijkt hoe THORChain hiermee omgaat.
THORChain verdedigt zich door te stellen dat het net zo permissieloos is als Bitcoin, Ethereum of BNB Chain. Zij stellen de vraag welke verantwoordelijkheid die onderliggende blockchains dragen bij het verwerken van transacties met gestolen fondsen. Dit standpunt roept echter kritiek op, onder meer van Star Xu, de oprichter van concurrent OKX. Xu noemde de vergelijking met Bitcoin ‘vals’. Hij merkt op dat THORChain in het verleden wel degelijk ingreep: zo werd het netwerk in mei 2025 gepauzeerd toen ongeveer 10 miljoen dollar (ongeveer 9,4 miljoen euro) uit een kluis verdween, en in 2021 na een andere hack. Ook stemden nodes in januari 2025 voor het bevriezen van de leen- en spaarproducten van het protocol. Wij denken dat dit aantoont dat THORChain wel degelijk de mogelijkheid heeft om in te grijpen wanneer hun eigen belangen in het spel zijn.
De Bitget-hack is niet de eerste keer dat gestolen fondsen via THORChain worden verplaatst. Na de 1,46 miljard dollar (ongeveer 1,37 miljard euro) kostende Bybit-hack in februari 2025, werd naar verluidt 1,2 miljard dollar (ongeveer 1,12 miljard euro) van de buit via THORChain omgezet door de Lazarus Group, een organisatie gelinkt aan Noord-Korea. Dit illustreert de uitdaging voor toezichthouders en beurzen om de stroom van illegale fondsen in gedecentraliseerde ecosystemen te controleren.
Bitget heeft ondertussen laten weten dat een beschermingsfonds van 464 miljoen dollar (ongeveer 435 miljoen euro) alle klanten dekt. De opnames zouden hervatten, beginnend met Bitcoin. De beurs vermoedt dat Noord-Korea achter de aanval zit en biedt een beloning van 5 procent voor hulp bij het bevriezen van de fondsen. Tegelijkertijd steeg de RUNE-koers, de cryptomunt van THORChain, met meer dan 20 procent in de 24 uur na het nieuws van hun weigering. Ter vergelijking, Bitcoin noteert op 27 september om 17:01 een koers van 74.004 euro, een stijging van 5,0 procent over de afgelopen zeven dagen, wat aantoont hoe snel de markt reageert op dergelijke ontwikkelingen, zelfs als ze controversieel zijn.
Wat betekent dit nu?
De weigering van THORChain om in te grijpen toont de spanning tussen de decentralisatie-idealen van crypto en de praktische noodzaak om illegale activiteiten te bestrijden. Voor gebruikers en beurzen betekent dit dat de mogelijkheid om gestolen fondsen terug te vorderen, sterk afhangt van de architectuur van het gebruikte protocol. De reactie van de markt, waarbij de RUNE-koers steeg, wijst erop dat sommige investeerders de ‘permissieloze’ houding als een sterk punt zien, terwijl anderen juist de ethische en operationele risico’s benadrukken. Dit debat zal de komende tijd ongetwijfeld verder gevoerd worden, vooral nu de regelgeving wereldwijd steeds scherper wordt.














