NachrichtenKryptoTHORChain und NEAR Intents streiten über die Grenzen der Erlaubnisfreiheit in Krypto

THORChain und NEAR Intents streiten über die Grenzen der Erlaubnisfreiheit in Krypto

Autor: Cointelegraph·

Wichtige Erkenntnisse

  • •Bitget wurde am 24. September gehackt; dabei wurden 387,5 Millionen US-Dollar gestohlen, die sich über mehrere Chains bewegten, wobei ein Teil über die Cross-Chain-Swap-Plattform THORChain geleitet wurde.
  • •THORChain lehnte es ab, angreiferbezogene Transaktionen zu blockieren; der Entwickler Boone Wheeler argumentierte, dass ein wirklich erlaubnisfreies Protokoll gegenüber der Herkunft von Geldern blind ist und keine einzelnen Adressen oder Transaktionen prüfen kann.
  • •THORChains frühere Entscheidung, die Chain im Mai nach einem Exploit anzuhalten, bei dem mehr als 10 Millionen US-Dollar aus einem Vault abgeflossen waren, zeigt, dass Validierer koordinieren können, wenn die eigene Solvenz des Protokolls gefährdet ist.
  • •NEAR Intents' automatisiertes SHIELD-System identifizierte über 50 Millionen US-Dollar an hackbezogenen Zahlungsversuchen, stoppte 503.000 US-Dollar während der Ausführung und verzichtete auf seinen Anteil am Belohnungsfonds zur Wiedererlangung von Bitget.
  • •Der Bitwise-Europe-Forscher Max Shannon vermutete, dass THORChains Haltung Geldwäsche-Flüsse von NEAR Intents zu THORChain verlagern könnte, während Bitgets CEO zur branchenweiten Zusammenarbeit bei Erkennung und Reaktion auf gestohlene Gelder aufrief.
THORChain und NEAR Intents streiten über die Grenzen der Erlaubnisfreiheit in Krypto

Nachdem Bitget am 24. September gehackt wurde, begannen 387,5 Millionen US-Dollar an gestohlenen Mitteln, sich rasch über mehrere Chains zu bewegen, wobei ein Teil der Vermögenswerte in Richtung der dezentralen Cross-Chain-Swap-Plattform THORChain geleitet wurde.

Bitget-CEO Gracy Chen forderte THORChain öffentlich auf, Transaktionen mit angreiferbezogenen Adressen abzulehnen. „The industry is watching“, erklärte sie in einem Beitrag auf X. THORChain griff nicht ein und löste damit eine Debatte zwischen denen aus, die davon überzeugt sind, dass Protokolle eine moralische Pflicht haben, gestohlene Gelder zu blockieren, und denen, die die cypherpunkischen Prinzipien dezentraler, erlaubnisfreier Technologie als grundlegend betrachten. Dabei geht es um sehr Konkretes: Wie Cross-Chain-Protokolle mit angreiferbezogenen Geldflüssen umgehen, bestimmt unmittelbar, wie viel gestohlenes Geld abgefangen oder wiedererlangt werden kann.

THORChain hatte zuvor Hacker, die mit dem Angriff auf Bybit in Verbindung standen, gewähren lassen und 1,2 Milliarden US-Dollar durch das Protokoll leiten lassen. Der Entwickler Boone Wheeler teilte dem Magazine mit, dass ein wirklich erlaubnisfreies Protokoll nicht auf die Herkunft von Geldern reagieren könne.

„A truly permissionless protocol can do nothing when it encounters known stolen funds — it is blind to their provenance. If THORChain were able to block specific stolen funds, it would not be permissionless.“

Wo endet die Erlaubnisfreiheit?

Kritiker argumentieren, dass THORChains Position durch seine Entscheidung erschwert wird, die Chain im Mai anzuhalten. Die Validierer stimmten für eine Einstellung der Aktivität, nachdem ein Angreifer eine Schwachstelle ausgenutzt und mehr als 10 Millionen US-Dollar aus einem der Vaults des Protokolls abgeschöpft hatte. Der Vorfall ist im Exploit-Bericht von THORChain dokumentiert. Der Stopp zeigte, dass Validierer kollektiveseln koordinieren können, wenn die eigene Solvenz des Protokolls auf dem Spiel steht – auch wenn das Protokoll weiterhin behauptet, es habe keine Möglichkeit, externe Geldflüsse zu prüfen.

NEAR Intents, ein Cross-Chain-Transaktionskonkurrent von THORChain, verfolgte im Fall Bitget den entgegengesetzten Ansatz. Seine automatisierte Sicherheitsschicht SHIELD identifizierte über 50 Millionen US-Dollar an Geldflüssen im Zusammenhang mit dem Hack und stoppte 503.000 US-Dollar noch während der Transaktionsausführung. Laut NEAR flossen 166.000 US-Dollar durch. Zudem verzichtete das Unternehmen auf seinen Anteil am Belohnungsfonds zur Wiederherstellung von Bitget.

Der Geschäftsführer Alex Shevchenko erklärte dem Magazine, dass erlaubnisfreie Infrastruktur nicht verlangt, dass jede darauf aufgebaute Anwendung jede Anfrage verarbeitet.

„NEAR Protocol is permissionless: anyone can build on it, transact on it, and become a validator…

“No one needs permission to hold or transfer assets or deploy contracts on NEAR Protocol. However, that does not mean every application built on NEAR must process every request.“

NEAR Intents ist für sein Eingreifen stark kritisiert worden, wobei Gegner argumentieren, dass diese Entscheidung zeige, dass der Dienst weder erlaubnisfrei noch dezentral sei. Das Eingreifen könnte NEAR Intents zudem dem Vorwurf aussetzen, diese Kontrolle umfassender einsetzen zu müssen.

Der Kryptoanwalt Yuriy Brisov erklärte jedoch, dass die automatisierte Konstruktion von SHIELD es ermöglichen könnte, innerhalb der Schutzbestimmungen für dezentrale Protokolle zu bleiben.

„There is no compliance team, people who sit there and control the operation manually. This is a smart solution, and that's what we recommend to all the DeFi companies.“

Erlaubnisfreiheit bedeutet nicht zwangsläufig Neutralität

Chen erklärte, sie verstehe, dass Protokolle „unterschiedliche Architekturen, Governance-Modelle und technische Fähigkeiten“ haben, argumentierte aber, dass erlaubnisfreie Infrastruktur nicht mit der „Erleichterung der Bewegung bekanntermaßen gestohlener Gelder“ gleichzusetzen sei.

Sie verwies auf die Reaktion von NEAR Intents auf den Bitget-Angriff und erklärte: „We appreciate that response and will follow the appropriate legal and recovery process for those assets.“

Bitget wolle verstehen, „was technisch und governance-seitig möglich ist, wenn gestohlene Vermögenswerte identifiziert werden“, sagte Chen, und ob die Branche gemeinsam tragfähige Ansätze entwickeln kann.

„Erlaubnisfreie Infrastruktur bedeutet nicht zwangsläufig, dass es keine Mechanismen zur Erkennung von und Reaktion auf bekannte illegale Geldflüsse geben kann.“

Die eigenen Notfallverfahren von THORChain erschweren das Argument, das Protokoll könne nicht eingreifen, zusätzlich. Laut einer Auswertung des Mai-Exploits stoppt das Protokoll Aktivitäten automatisch, wenn Solvenzprüfungen einen Insolvenzfall erkennen. Knotenbetreiber können dann umfassendere Notfallkontrollen nutzen, um Handel, Signierung und andere Netzwerkaktivitäten anzuhalten.

Eine separate Untersuchung von SlowMist führte Aktivitäten im Zusammenhang mit dem Bitget-Hack auf einen Zero-Day-Exploit vom 31. August zurück.

Wheeler erklärte, unter THORChains Knoten bestehe ein „fester Konsens“ rund um das Prinzip der Erlaubnisfreiheit, und ergänzte, „Stopps werden nur verwendet, wenn es ein aktives Problem mit dem Protokoll gibt.“

Er sagte zudem, THORChain habe „keine Funktionalität, um einzelne Adressen oder Transaktionen zu prüfen“. Diese Einschränkung sei Absicht, da das System „bewusst als wirklich erlaubnisfrei konzipiert“ worden sei.

NEAR Intents bietet ein Gegenmodell

NEAR Int steht für einen Mittelweg zwischen uneingeschränkter Protokollaktivität und manuellem Eingreifen. Shevchenko erklärte, es sei so konzipiert, dass es offene Teilhabe ermöglicht und zugleich Maßnahmen zur finanziellen Integrität einbezieht. SHIELD soll „automatisch gezielte Kontrollen auf unterstützte Geldflüsse anwenden“.

Im Fall Bitget stützte sich SHIELD auf öffentliche Onchain-Daten, Signale aus einer internen Anti-Geldwäsche-Datenbank (AML) und Informationen von Intelligence-Drittanbietern, darunter die in der Risiko- und Compliance-Dokumentation von NEAR Intents aufgeführten Quellen.

„SHIELD not only protects NEAR Intents but the whole cross-chain ecosystem it serves“, erklärte Shevchenko. „Every major hack drains capital and activity from the onchain economy, so screening for stolen funds and restricting money laundering helps protect the integrity of the wider blockchain economy.“

NEAR teilte mit, dass das KI-basierte SHIELD-System auch verdächtiges Verhalten im Zusammenhang mit dem Exploit vom Donnerstag im Zusammenhang mit einer Omni-Einzahlungs- und Auszahlungsinteraktion in Höhe von 3,8 Millionen US-Dollar erkannte und Aktivitäten anhielt. Später teilte NEAR in einer separaten Ankündigung mit, es habe Unterstützung im Zusammenhang mit dem Bitget-Hack geleistet.

Chen erklärte, wenn gestohlene Gelder zuverlässig identifiziert werden könnten, sollten Ökosystemteilnehmer „kooperieren, wo es technisch und rechtlich möglich ist“. Diese Kooperation könnte die Rückverfolgung von Transaktionen und Informationsaustausch, die Ablehnung von Transaktionen, das Einfrieren von Vermögenswerten, wo die Infrastruktur dies erlaubt, oder die „Unterstützung der Wiedererlangung über die entsprechenden rechtlichen und strafverfolgenden Prozesse“ umfassen.

Der Preis der Grenzziehung

Joël Valenzuela, Libertärer, Cypherpunk und Leiter Business Development bei Dash, erklärte, erlaubnisfreie Systeme sollten keine Grenze ziehen, wenn gestohlene Gelder identifiziert werden.

„Permissionless protocols, quite frankly, should not draw the line anywhere when stolen funds are identified, because being able to do so at all makes them permissioned.“

Valenzuela sagte, so „schmerzhaft“ es auch sei, den freien Bewegungen gestohlener Gelder zuzusehen, öffne die Möglichkeit einzugreifen und sie zu stoppen „Pandoras Box“ und könne letztlich „jede Art von Zensur von Unschuldigen“ ermöglichen. Stattdessen sollten zentralisierte Börsen ihre Sicherheitsverfahren härten, argumentierte er.

„High-level exchanges custodying billions of dollars need to take their security much more seriously. Ultimately, DEXs are the way forward.“

Max Shannon, Senior Research Associate bei Bitwise Europe, erklärte, Protokolle wie THORChain und NEAR, die noch in ihrer Entstehungsphase stecken, müssten weiterhin Vertrauen aufbauen. Er bezeichnete die Weigerung, Erlöse aus Hacks zu waschen, als „vernünftige Haltung“.

Shannon zufolge könnte THORChains Entscheidung dazu führen, dass mehr Geldwäsche-Flü von NEAR Intents zu THORChain verlagert werden.

„Credible neutrality at all costs“, so Shannon, sei ein „cypherpunkisches Ideal“, dem noch eine kleine Fraktion von Krypto-Nutzern und Entwicklern anhängt.

„They rarely ask why it is valuable, when it is valuable, or what it costs“, erklärte er. „This is the core difference between NEAR Intents and THORChain.“

Wie sich die beiden Ansätze bei künftigen Vorfällen bewähren und ob die Branche tragfähige kollektive Reaktionen entwickeln kann, wie Chen es gefordert hat, bleibt die offene Frage, die über beiden Protokollen schwebt.

Verwandte Berichterstattung: THORChain unter Druck wegen des Bitget-Hacks, ob THORChain eine strafrechtliche Abrechnung droht und THORChains Handelsstopp.