NoticiasCriptoTHORChain y NEAR Intents debaten los límites de lo permissionless en cripto

THORChain y NEAR Intents debaten los límites de lo permissionless en cripto

Autor: Cointelegraph·

Puntos clave

  • •Bitget sufrió un hackeo el 24 de septiembre que resultó en 387,5 millones de dólares en fondos robados que se movieron entre cadenas, con una parte enrutada a través de la plataforma de intercambios cross-chain THORChain.
  • •THORChain se negó a bloquear transacciones vinculadas a los atacantes; el desarrollador Boone Wheeler argumentó que un protocolo verdaderamente permissionless es ciego a la procedencia de los fondos y no puede filtrar direcciones o transacciones específicas.
  • •La decisión anterior de THORChain de detener su cadena en mayo, tras un exploit que drenó más de 10 millones de dólares de una bóveda, demuestra que los validadores pueden coordinarse cuando la solvencia del propio protocolo está en riesgo.
  • •El sistema automatizado SHIELD de NEAR Intents identificó más de 50 millones de dólares en fluj intentados vinculados al hackeo, detuvo 503.000 dólares durante la ejecución y renunció a su parte de la recompensa de recuperación de Bitget.
  • •El investigador de Bitwise Europe, Max Shannon, sugirió que la postura de THORChain podría desplazar los flujos de lavado de dinero de NEAR Intents hacia THORChain, mientras que la CEO de Bitget instó a la cooperación de la industria para detectar y responder a los fondos robados.
THORChain y NEAR Intents debaten los límites de lo permissionless en cripto

Después de que Bitget sufriera un hackeo el 24 de septiembre, 387,5 millones de dólares en fondos robados comenzaron a moverse rápidamente entre cadenas, y parte de los activos se dirigió hacia la plataforma descentralizada de intercambios cross-chain THORChain.

La CEO de Bitget, Gracy Chen, pidió públicamente a THORChain que rechazara las transacciones vinculadas a direcciones asociadas con los atacantes. "La industria está observando", declaró en una publicación en X. THORChain no intervino, lo que desató un debate entre quienes consideran que los protocolos tienen la obligación moral de bloquear fondos robados y quienes ven los principios cypherpunk de la tecnología descentralizada y permissionless como intocables. Lo que está en juego es concreto: la forma en que los protocolos cross-chain manejan los flujos vinculados a atacantes determina directamente cuánto dinero robado puede interceptarse o recuperarse.

THORChain ya había permitido que hackers vinculados al ataque a Bybit movieran 1.200 millones de dólares a través del protocolo. El desarrollador Boone Wheeler dijo a Magazine que un protocolo genuinamente permissionless no puede actuar según la procedencia de los fondos.

"Un protocolo verdaderamente permissionless no puede hacer nada cuando se encuentra con fondos robados conocidos: es ciego a su procedencia. Si THORChain pudiera bloquear fondos robados específicos, no sería permissionless."

¿Dónde termina lo permissionless?

Los críticos argumentan que la posición de THORChain queda complicada por su decisión de detener la cadena en mayo. Los validadores votaron por parar la actividad después de que un atacante explotara una vulnerabilidad y drenara más de 10 millones de dólares de una de las bóvedas del protocolo. El incidente quedó documentado en el informe del exploit de THORChain. La detención demostró que los validadores pueden coordinar una acción colectiva cuando la solvencia del propio protocolo está en juego, incluso mientras el protocolo sostiene que no tiene forma de filtrar flujos externos.

NEAR Intents, un competidor de THORChain en transacciones cross-chain, adoptó el enfoque opuesto durante el incidente de Bitget. Su capa de seguridad automatizada, SHIELD, identificó más de 50 millones de dólares en flujos intentados vinculados al hackeo y detuvo 503.000 dólares mientras se ejecutaban las transacciones. NEAR informó que 166.000 dólares pasaron por el sistema. También renunció a su parte de la recompensa de recuperación de Bitget.

El gerente general Alex Shevchenko dijo a Magazine que la infraestructura permissionless no exige que cada aplicación construida sobre ellae cada solicitud.

"NEAR Protocol es permissionless: cualquiera puede construir sobre él, transaccionar y convertirse en validador…

"Nadie necesita permiso para poseer o transferir activos o desplegar contratos en NEAR Protocol. Sin embargo, eso no significa que cada aplicación construida sobre NEAR deba procesar cada solicitud."

NEAR Intents ha recibido duras críticas por intervenir, con opositores que argumentan que la decisión demuestra que el servicio no es permissionless ni descentralizado. La intervención también podría exponer a NEAR Intents a reclamos de que debería usar ese control de forma más amplia.

Sin embargo, el abogado especializado en cripto Yuriy Brisov dijo que el diseño automatizado de SHIELD podría permitirle mantenerse dentro de las protecciones disponibles para protocolos descentralizados.

"No hay un equipo de cumplimiento, personas sentadas que controlen la operación manualmente. Esta es una solución inteligente, y es lo que recomendamos a todas las empresas DeFi."

Permissionless no significa necesariamente neutral

Chen dijo que entiende que los protocolos tienen "arquitecturas, modelos de gobernanza y capacidades técnicas diferentes", pero argumentó que la infraestructura permissionless es distinta de "facilitar el movimiento de fondos robados conocidos".

Señaló la respuesta de NEAR Intents al ataque de Bitget y dijo: "Agradecemos esa respuesta y seguiremos el proceso legal y de recuperación correspondiente para esos activos".

Bitget quiere entender "qué es posible técnica y gobernanza cuando se identifican activos robados", dijo Chen, y si la industria puede desarrollar en conjunto enfoques viables.

"La infraestructura permissionless no significa necesariamente que no puedan existir mecanismos para detectar y responder a flujos ilícitos conocidos."

Los propios procedimientos de emergencia de THORChain complican aún más el argumento de que no puede intervenir. Según un análisis del exploit de mayo, el protocolo detiene automáticamente la actividad cuando las verificaciones de solvencia detectan un evento de insolvencia. Los operadores de nodos pueden entonces usar controles de emergencia más amplios para pausar el trading, la firma y otras actividades de la red.

Una investigación separada de SlowMist rastreó la actividad relacionada con el hackeo de Bitget hasta un exploit de día cero del 31 de agosto.

Wheeler dijo que existe un "consenso firme" entre los nodos de THORChain en torno al principio de lo permissionless, y agregó que "las detenciones solo se usan cuando hay un problema activo con el protocolo".

También dijo que THORChain tiene "ninguna funcionalidad para filtrar direcciones o transacciones individuales". Según Wheeler, esa limitación es intencional porque el sistema fue "diseñado deliberadamente para ser verdaderamente permissionless".

NEAR Intents ofrece un modelo contrastante

NEAR Intents representa un enfoque intermedio entre la actividad protocolaria sin restricciones y la intervención manual. Shevchenko dijo que fue diseñado para permitir la participación abierta e incorporando medidas de integridad financiera. SHIELD está concebido para "aplicar automáticamente controles específicos a los flujos soportados".

Durante el incidente de Bitget, SHIELD se apoyó en datos públicos onchain, señales de una base de datos interna antilavado de dinero (AML) e información de proveedores externos de inteligencia, incluidos los enumerados en la documentación de riesgos y cumplimiento de NEAR Intents.

"SHIELD no solo protege a NEAR Intents, sino todo el ecosistema cross-chain al que sirve", dijo Shevchenko. "Cada hackeo importante drena capital y actividad de la economía onchain, por lo que filtrar fondos robados y restringir el lavado de dinero ayuda a proteger la integridad de la economía blockchain más amplia".

NEAR informó que el sistema SHIELD, bas en IA, también identificó el comportamiento sospechoso detrás del exploit de 3,8 millones de dólares en interacciones de depósito y retiro de Omni del jueves, y detuvo la actividad. NEAR dijo luego que brindó asistencia relacionada con el hackeo de Bitget en un anuncio aparte.

Chen dijo que cuando los fondos robados pueden identificarse de manera confiable, los participantes del ecosistema "deberían cooperar donde sea técnica y legalmente posible". Esa cooperación podría incluir rastrear transacciones y compartir información, rechazar transacciones, congelar activos donde la infraestructura lo permita, o "apoyar la recuperación a través de los procesos legales y de las fuerzas del orden correspondientes".

El costo de trazar la línea

Joël Valenzuela, libertario, cypherpunk y responsable de negocios y desarrollo de Dash, dijo que los sistemas permissionless no deberían trazar ninguna línea cuando se identifican fondos robados.

"Los protocolos permissionless, francamente, no deberían trazar la línea en ningún punto cuando se identifican fondos robados, porque el hecho de poder hacerlo ya los convierte en permissioned."

Valenzuela dijo que, por "doloroso" que sea ver moverse libremente los fondos robados, la capacidad de intervenir y detenerlos "abre la caja de Pandora" y podría permitir que "todo tipo de censura contra inocentes termine ocurriendo". Argumentó que los exchanges centralizados deberían reforzar sus procedimientos de seguridad.

"Los exchanges de alto nivel que custodian miles de millones de dólares necesitan tomarse su seguridad mucho más en serio. En última instancia, los DEX son el camino a seguir."

Max Shannon, investigador asociado senior de Bitwise Europe, dijo que protocolos como THORChain y NEAR, que aún están en sus años de formación, deben seguir ganándose la confianza. Describió negarse a lavar el producto de hacks como una "postura sensata".

Shannon cree que la decisión de THORChain podría provocar que más flujos de lavado de dinero se desplacen de NEAR Intents a THORChain.

"Neutralidad creíble a cualquier costo", dijo Shannon, es un "ideal cypherpunk" que todavía defiende una pequeña facción de usuarios y desarrolladores de cripto.

"Rara vez preguntan por qué es valioso, cuándo es valioso o qué costo tiene", dijo. "Esta es la diferencia central entre NEAR Intents y THORChain."

Cómo resistirán estos dos enfoques los incidentes futuros, y si la industria puede desarrollar respuestas colectivas viables como ha urgido Chen, sigue siendo la pregunta abierta que se cierne sobre ambos protocolos.

Reportajes relacionados: THORChain bajo fuego por el hackeo de Bitget, si THORChain enfrenta un ajuste de cuentas penal y la detención de trading de THORChain.