Midterms 2026Wer nach unseren Maßstäben Ihre Stimme verdientZum Leitfaden →
GESCHRIEBEN IN KLAREM DEUTSCH.
CLAY TRIBUNE.
Anzeige

THORChain könnte rechtliche Schritte sehen, nachdem Verluste aus dem Bitget-Hack in seinem Wallet gelandet sind.

THORChain weigert sich, gestohlene Bitget-Gelder zu blockieren, und verweist auf die Dezentralisierung. Juristen diskutieren, ob die Plattform strafrechtlich belangt werden könnte.

Von mitch·8 Min. Lesezeit
A split illustration showing a blockchain network beside a courtroom gavel, symbolizing the legal battle over decentralized finance.

Bitget hat 10,7 Millionen Dollar durch einen Hack von THORChain-eigenen Geldern verloren. Nun will es, dass THORChain die Nutzer daran hindert, die gestohlenen Gelder zu tauschen – und THORChain weigert sich, da es dezentralisiert sei und keine Kontrolle über Transaktionen habe. Die Börse bittet die Plattform, die Adressen zu blockieren, die mit den gestohlenen Geldern verknüpft sind. THORChain antwortete, dass es dezentralisiert und ohne Erlaubnis funktioniere, wie Bitcoin, Ethereum und BNB Chain. Es wies auch darauf hin, dass das Protokoll im Mai angehalten worden war, als 10,7 Millionen Dollar seiner eigenen Gelder gehackt wurden.

„THORChain ist dezentralisiert und ohne Erlaubnis wie Bitcoin, Ethereum und BNB Chain. Welche Verantwortung sollten Bitcoin, Ethereum und BNB Chain tragen, wenn sie mit bekannten gestohlenen Geldern umgehen?“

Der Fall gegen Zentralisierung

THORChains Ablehnung wirft eine Frage auf, die die Branche seit Jahren beschäftigt: Wie weit kann eine Plattform gehen, wenn sie behauptet, dezentralisiert zu sein, bevor sie nicht mehr dezentralisiert ist? Das Unternehmen hat seinen Admin-Schlüssel zurückgezogen, was bedeutet, dass es keine einfache Möglichkeit gibt, Adressen zu zensieren, selbst wenn es dies möchte. Das ist der Kern seiner Verteidigung: es hat keine Kontrolle, daher kann es nicht handeln.

Anzeige

Aber die Verteidigung schlägt zurück. Wenn THORChain Adressen in bestimmten Fällen blockieren kann – wie es im Mai geschah, als seine eigenen Gelder gehackt wurden – dann zeigt dies, dass es die Macht hat, einzugreifen. Die Zurschaustellung dieser Macht öffnet die Tür zu Forderungen, dass die Plattform nicht wirklich dezentralisiert sei. Wie Yuriy Brisov, ein Anwalt von D&A Partners, Magazine sagte, verliert ein dezentrales Projekt seinen stärksten Rechtsschutz, sobald es zeigt, dass es Aktivitäten blockieren kann.

„Jede Menge an Kontrolle schwächt jedes DeFi-Projekt gegenüber jedem Anspruch“, sagte Brisov. Er wies darauf hin, dass in dem Fall von Uniswap Investoren nach dem Kauf von 38 Rugpull- und Scam-Token eine Klage einreichten, aber ein Richter den Fall im März abwies. Uniswaps Verteidigung war einfach: es ist dezentralisiert und es gibt nichts, was es tun kann. Das ist der stärkste Schutz für jedes DeFi-Protokoll. Wenn eine Plattform zeigt, dass sie blockieren, kontrollieren oder eingreifen kann, öffnet sie sich Forderungen, dass sie mehr hätte tun sollen.

Die Kehrseite: NEAR Intents

Die Ironie dabei ist, dass eine andere Plattform, NEAR Intents, einen gegenteiligen Ansatz gewählt hat. Ihr SHIELD-Programm blockiert automatisch Adressen, die mit Hacks verknüpft sind, darunter 50 Millionen Dollar aus dem Bitget-Vorfall. NEAR Intents lehnte sogar die 5%ige Belohnung ab, die Bitget für diese Maßnahme anbot. Das Ergebnis ist, dass Bitget NEAR dafür dankte, dass es die Adressen blockierte, während NEAR nun von Anhängern der Dezentralisierung kritisiert wird, die argumentieren, es sei nicht genügend „permissionless“.

Der Widerspruch ist deutlich. Bitget lobte NEAR dafür, dass es seine gestohlenen Gelder blockierte, aber Kritiker von NEAR argumentieren, dass das Blockieren von Adressen bedeutet, dass die Plattform nicht wirklich dezentralisiert ist. Die beiden Positionen können nicht beide richtig sein. Entweder ist NEAR dezentralisiert und sollte nicht eingreifen, oder es ist zentralisiert und sollte die Adressen unabhängig davon blockiert haben.

Brisov umriss die Spannung klar. Wenn eine Plattform zeigt, dass sie Kontrolle hat, öffnet sie sich für Behauptungen über Pump-and-Dump-Schemata, Volatilität oder andere Schäden, die Investoren erleiden. „Warum verwenden Sie es in diesem Fall und nicht in einem anderen Fall?“, fragte er. „Warum überprüfen Sie nicht alle Token-Issuer auf Ihrer Plattform? Warum reichen sie nicht KYC-Formulare ein, wie es bei jeder zentralisierten Börse der Fall ist?“

Der Uniswap Präzedenzfall

Der Uniswap-Fall ist hier die warnende Geschichte. Investoren kauften 38 Rugpull- und Scam-Tokens und versuchten, eine Klage einzureichen. Der Richter wies die Klage im März ab. Die Abweisung beruhte auf dem Argument von Uniswap, dass es dezentralisiert sei und nicht für die Handlungen seiner Benutzer verantwortlich gemacht werden könne. Das ist die Vorlage für THORChains Verteidigung.

Aber der Uniswap-Fall enthält auch eine Warnung. Wenn Uniswap zeigte, dass es blockieren, kontrollieren oder eingreifen kann, öffnete es sich für Behauptungen, dass es Sorgfaltsprüfungen hätte anwenden sollen. Die SEC und die CFTC behandeln dezentrale Projekte im Allgemeinen als von der Haftung für die Handlungen der Teilnehmer in ihrem Ökosystem befreit – aber nur, wenn sie wirklich dezentralisiert sind. Eine Plattform, die zeigt, dass sie einen Knopf drücken kann, um eine Adresse zu blockieren, hat sich diesen Schutz genommen.

Die technische Frage

THORChain könnte seine Software im Falle einer Entscheidung so aktualisieren, dass bestimmte Adressen blockiert werden. Ob es das tut, könnte rechtlich von Bedeutung sein. Brisov zog eine deutliche Grenze zwischen automatischen und manuellen Systemen. Ein Orakel, das nordkoreanische IP-Adressen erkennt und sie automatisch blockiert, ohne dass eine Person einen Knopf drückt, ist in Ordnung. Aber ein Team, das die Situation überwacht und den Knopf manuell drückt, schafft ein Problem.

„Aus juristischer Sicht ist es zwar eine gute Tat und sie kommt der Gemeinschaft zugute, aber das Projekt ist dennoch nicht vollständig dezentralisiert, zumindest aus juristischer Sicht“, sagte Brisov. Das würde THORChain die Schutzmaßnahmen nehmen, die MiCA, die EU-Gesetze für digitale Wertanlagen, und das allgemeine Verständnis der SEC und CFTC bieten.

THORChain argumentiert, dass die Sperrung im Mai durch ein automatisiertes System ausgelöst wurde und dass es nicht in der Lage ist, bestimmte Adressen zu blockieren. Dies ist eine mögliche Verteidigung, aber sie wurde noch nicht vor Gericht getestet. Jede Menge Kontrolle schwächt ein DeFi-Projekt gegenüber jedem Anspruchsteller, so Brisov. Selbst eine kleine Menge Kontrolle schafft eine Verwundbarkeit.

Die Frage des Admin-Schlüssels

THORChain hat seinen Admin-Schlüssel im Februar 2025 stillgelegt. Dieser Schlüssel hätte einseitige Änderungen ermöglicht. Mit hundert Validierern und ohne Admin-Schlüssel argumentiert die Plattform, dass sie dezentralisiert ist. Brisov stimmte zu, obwohl er vorsichtig formuliert. „Mit großer Wahrscheinlichkeit, aber wir können das nicht mit Sicherheit sagen. Ich würde ja sagen.“

Der Schlüssel wurde gerade einmal 11 Tage vor dem Einsatz von THORChain zur Umtausch von rund 1,2 Milliarden Dollar der Gelder verwendet, die bei dem 1,46 Milliarden Dollar Hack von Bybit gestohlen wurden. Dieser Zeitpunkt ist bemerkenswert.

Geldwäsche versus Erhalt gestohlener Güter

THORChain ist kein Mixer. Man kann gestohlene Bitget-Gelder über die Plattform tauschen, aber wenn sie am anderen Ende herauskommen, bleiben sie transparent mit den Bitget-Hackern verbunden. Das wirft Fragen auf, ob THORChain Geldwäsche erleichtert oder einfach nur gestohlene Güter erhält.

Brisov sieht keine Haftung von THORChain für Geldwäsche. „Ich sehe nicht, wie sie für Geldwäsche haftbar sein können“, sagte er und merkte an, dass selbst Tornado Cash, das dazu bestimmt war, US-Sanktionen zu umgehen, als Werkzeug betrachtet wurde, das für illegale Zwecke verwendet werden kann. THORChain sei anders, weil seine Transaktionen transparent seien.

Der Erhalt gestohlener Güter ist eine separate Angelegenheit. Wenn THORChain wüsste, dass die Gelder gestohlen sind und sie trotzdem verarbeitet, könnte es haftbar gemacht werden. Aber THORChain argumentiert, dass es keine Kontrolle hat, und kann daher nicht mitschuldig sein. Die Unterscheidung ist juristisch relevant.

Was kommt als Nächstes

Bitget ist nicht die erste Börse, die Geld durch einen Hack verliert. Es ist nicht die erste, die eine DeFi-Plattform bittet, die Adressen ihrer Angreifer zu blockieren. Aber die Weigerung von THORChain setzt einen Präzedenzfall. Hält dieser, dann kann keine DeFi-Plattform gezwungen werden, die Transaktionen ihrer Nutzer zu überwachen.

Die Rechtslandschaft ist noch im Entstehen. Der Fall von Uniswap zeigt, dass dezentrale Plattformen vor Gericht gewinnen können, aber er zeigt auch, dass die Kontrolle die Verteidigung schwächt. THORChain vertritt die Auffassung, dass es keine Kontrolle hat, und daher nicht gezwungen werden kann, tätig zu werden. Das ist eine kohärente Strategie, aber sie ist auch fragil. Wenn THORChain jemals seine Software aktualisiert, um Blockierfunktionen hinzuzufügen, muss es entscheiden, ob es diese verwendet – und wenn es dies tut, verliert es den dezentralen Schutzschild.

Derzeit ist der Streit ungelöst. THORChain hat die Blockierung der Adressen verweigert und beruft sich auf die Dezentralisierung. Bitget hat noch keine weiteren Maßnahmen angekündigt. Die juristische Frage, ob THORChain für die Nicht-Blockierung gestohlener Gelder strafrechtlich verfolgt werden kann, bleibt offen.

Der Einsatz ist hoch. Ein Urteil gegen THORChain könnte andere Plattformen zwingen, zwischen der Überwachung ihrer Nutzer und der Behauptung der Dezentralisierung zu wählen. Ein Urteil zugunsten von THORChain würde bestätigen, dass Plattformen sich weigern können, zu handeln, auch wenn eine Börse sie bittet, ihre Gelder zu schützen.

Hier ist, wie die Positionen aussehen:

  1. THORChain weigert sich, Adressen zu blockieren, und beruft sich auf die Dezentralisierung.
  2. Bitget bittet THORChain, Adressen zu blockieren, und beruft sich auf die gestohlenen Gelder.
  3. NEAR Intents blockiert Adressen automatisch, und Bitget bedankt sich dafür.
  4. Dezentralisierungspuristiker kritisieren NEAR dafür, nicht ausreichend permissionslos zu sein.
  5. Der Uniswap-Fall zeigt, dass dezentrale Plattformen vor Gericht gewinnen können, aber die Feststellung von Kontrolle schwächt die Verteidigung.

Der Streitfall ist ein Testfall für die gesamte Branche. Gewinnt THORChain, haben dezentrale Plattformen ein stärkeres Argument, um die Überwachung ihrer Nutzer zu verweigern. Verliert es, wird der Druck zur Zentralisierung zunehmen. Das Ergebnis wird bestimmen, wie Plattformen mit gestohlenen Geldern umgehen.

Fürs Erste hält sich THORChain an seine Prinzipien. Es sei dezentralisiert, so das Unternehmen, und könne nicht gezwungen werden, zu handeln. Ob das vor Gericht Bestand hat, bleibt abzuwarten.

Quelle: “Could THORChain face prosecution over stolen Bitget funds?,” Cointelegraph.

Das Notizbuch

Das Notizbuch abonnieren.

Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

Wir schicken eine Bestätigungsmail. Jede Ausgabe hat einen Abmeldelink, ein Klick genügt.

Anzeige

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Als Amazon-Partner verdient Clay Tribune an qualifizierten Verkäufen.