THORChain et NEAR Intents débattent des limites du sans-permission dans la crypto
Points clés
- •Bitget a subi un piratage le 24 septembre entraînant le vol de 387,5 millions de dollars qui ont circulé entre les chaînes, dont une partie transitée par la plateforme d'échange inter-chaînes THORChain.
- •THORChain a refusé de bloquer les transactions liées aux attaquants ; le développeur Boone Wheeler a soutenu qu'un protocole véritablement sans permission est aveugle à la provenance des fonds et ne peut filtrer des adresses ou transactions spécifiques.
- •La décision antérieure de THORChain de suspendre sa chaîne en mai, après une exploitation ayant drainé plus de 10 millions de dollars d'un coffre, démontre que les validateurs peuvent se coordonner lorsque la solvabilité du protocole lui-même est en jeu.
- •Le système automatisé SHIELD de NEAR Intents a identifié plus de 50 millions de dollars de flux tentés liés au piratage, a stoppé 503 000 dollars pendant l'exécution, et a renoncé à sa part de la prime de récupération de Bitget.
- •Le chercheur de Bitwise Europe, Max Shannon, a suggéré que la position de THORChain pourrait déplacer les flux de blanchiment de NEAR Intents vers THORChain, tandis que la PDG de Bitget a appelé à une coopération de l'industrie pour détecter et répondre aux fonds volés.

Après le piratage de Bitget le 24 septembre, 387,5 millions de dollars de fonds volés ont commencé à circuler rapidement entre les chaînes, une partie des actifs étant dirigée vers la plateforme d'échange croisé décentralisée THORChain.
La PDG de Bitget, Gracy Chen, a publiquement demandé à THORChain de rejeter les transactions impliquant des adresses liées aux attaquants. « The industry is watching » (L'industrie observe), a-t-elle déclaré dans une publication sur X. THORChain n'est pas intervenu, déclenchant un débat entre ceux qui estiment que les protocoles ont une obligation morale de bloquer les fonds volés et ceux qui considèrent les principes cypherpunk de la technologie décentralisée et sans permission comme fondamentaux. L'enjeu est concret : la manière dont les protocoles inter-chaînes gèrent les flux liés aux attaquants détermine directement la quantité d'argent volé pouvant être intercepté ou récupéré.
THORChain avait précédemment permis à des pirates liés à l'attaque de Bybit de faire transiter 1,2 milliard de dollars via son protocole. Le développeur Boone Wheeler a déclaré au Magazine qu'un protocole véritablement sans permission ne peut pas agir sur la provenance des fonds.
« Un protocole véritablement sans permission ne peut rien faire lorsqu'il rencontre des fonds volés connus — il est aveugle à leur provenance. Si THORChain était capable de bloquer des fonds volés spécifiques, il ne serait plus sans permission. »
Où s'arrête le sans-permission ?
Les critiques estiment que la position de THORChain est compliquée par sa décision de suspendre la chaîne en mai. Les validateurs ont voté pour arrêter l'activité après qu'un attaquant a exploité une vulnérabilité et drainé plus de 10 millions de dollars de l'un des coffres du protocole. L'incident est documenté dans le rapport d'exploitation de THORChain. Cette suspension a démontré que les validateurs peuvent coordonner une action collective lorsque la solvabilité du protocole lui-même est en jeu, alors même que le protocole affirme n'avoir aucun moyen de filtrer les flux externes.
NEAR Intents, un concurrent de THChain dans les transactions inter-chaînes, a adopté l'approche inverse lors de l'incident Bitget. Sa couche de sécurité automatisée, SHIELD, a identifié plus de 50 millions de dollars de flux tentés liés au piratage et a stoppé 503 000 dollars pendant l'exécution des transactions. NEAR a indiqué que 166 000 dollars étaient passés. Il a également renoncé à sa part de la prime de récupération de Bitget.
Le directeur général Alex Shevchenko a déclaré au Magazine que l'infrastructure sans permission n'exige pas que chaque application construite dessus traite chaque requête.
« NEAR Protocol est sans permission : n'importe qui peut y construire, y transiger et devenir validateur…
« Personne n'a besoin d'une permission pour détenir ou transférer des actifs ou déployer des contrats sur NEAR Protocol. Cependant, cela ne signifie pas que chaque application construite sur NEAR doit traiter chaque requête. »
NEAR Intents a fait l'objet de vives critiques pour son intervention, ses détracteurs arguant que cette décision prouve que le service n'est ni sans permission ni décentralisé. L'intervention pourrait également exposer NEAR Intents à des demandes l'invitant à exercer ce contrôle plus largement.
Cependant, l'avocat spécialisé en crypto Yuriy Brisov a déclaré que la conception automatisée de SHIELD pourrait lui permettre de rester dans le cadre des protections accordées aux protocoles décentralisés.
« Il n'y a pas d'équipe de conformité, pas de personnes qui contrôlent manuellement l'opération. C'est une solution intelligente, et c'est ce que nous recommandons à toutes les entreprises DeFi. »
Le sans-permission ne signifie pas nécessairement la neutralité
Chen a déclaré comprendre que les protocoles ont « des architectures, des modèles de gouvernance et des capacités techniques différents », mais a soutenu que l'infrastructure sans permission est distincte de « la facilitation du mouvement de fonds volés connus ».
Elle a souligné la réponse de NEAR Intents à l'attaque de Bitget et a déclaré : « Nous apprécions cette réponse et suivrons le processus juridique et de récupération approprié pour ces actifs. »
Bitget souhaite comprendre « ce qui est techniquement et en termes de gouvernance possible lorsque des actifs volés sont identifiés », a déclaré Chen, et savoir si l'industrie peut développer ensemble des approches viables.
« L'infrastructure sans permission ne signifie pas nécessairement qu'il ne peut exister aucun mécanisme de détection et de réponse aux flux illicites connus. »
Les propres procédures d'urgence de THORChain compliquent davantage l'argument selon lequel il ne peut pas intervenir. Selon un rapport d'analyse post-mortem de l'exploitation de mai, le protocole suspend automatiquement l'activité lorsque ses contrôles de solvabilité détectent un événement d'insolvabilité. Les opérateurs de nœuds peuvent ensuite utiliser des contrôles d'urgence plus larges pour suspendre le trading, la signature et d'autres activités du réseau.
Une enquête distincte de SlowMist a retracé l'activité liée au piratage de Bitget jusqu'à une exploitation zero-day du 31 août.
Wheeler a déclaré qu'il existe un « consensus ferme » parmi les nœuds de THORChain autour du principe du sans-permission, ajoutant que « les suspensions ne sont utilisées que lorsqu'il y a un problème ou une difficulté active avec le protocole ».
Il a également indiqué que THORChain ne dispose d'« aucune fonctionnalité pour filtrer les adresses ou transactions individuelles ». Selon Wheeler cette limitation est intentionnelle car le système a été « intentionnellement conçu pour être véritablement sans permission ».
NEAR Intents propose un modèle contrasté
NEAR Intents représente une approche intermédiaire entre l'activité protocolaire non restreinte et l'intervention manuelle. Shevchenko a déclaré qu'il avait été conçu pour permettre une participation ouverte tout en intégrant des mesures d'intégrité financière. SHIELD est conçu pour « appliquer automatiquement des contrôles ciblés aux flux pris en charge ».
Lors de l'incident Bitget, SHIELD s'est appuyé sur des données publiques en chaîne, des signaux provenant d'une base de données interne anti-blanchiment d'argent (AML) et des informations de fournisseurs de renseignement tiers, notamment ceux répertoriés dans la documentation risque et conformité de NEAR Intents.
« SHIELD protège non seulement NEAR Intents, mais tout l'écosystème inter-chaînes qu'il sert », a déclaré Shevchenko. « Chaque piratage majeur draine le capital et l'activité de l'économie en chaîne, de sorte que le filtrage des fonds volés et la restriction du blanchiment d'argent contribuent à protéger l'intégrité de l'économie blockchain dans son ensemble. »
NEAR a indiqué que le système SHIELD basé sur l'IA avait également identifié un comportement suspect lié à l'exploitation d'interaction de dépôt-retrait Omni de 3,8 millions de dollars de jeudi et avait suspendu l'activité. NEAR a ensuite annoncé avoir fourni une assistance liée au piratage de Bitget dans une annonce distincte.
Chen a déclaré que lorsque les fonds volés peuvent être identifiés de manière fiable, les participants de l'écosystème « devraient coopérer dans la mesure du possible sur les plans technique et juridique ». Cette coopération pourrait inclure le traçage des transactions et le partage d'informations, le refus de transactions, le gel d'actifs lorsque l'infrastructure le permet, ou « le soutien à la récupération via les processus juridiques et répressifs appropriés ».
Le coût de la fixation des limites
Joël Valenzuela, libertarien, cypherpunk et responsable du développement commercial de Dash, a affirmé que les systèmes sans permission ne devraient pas fixer de limite lorsque des fonds volés sont identifiés.
« Les protocoles sans permission, très franchement, ne devraient pas fixer de limite lorsque des fonds volés sont identifiés, car le simple fait de pouvoir le faire en fait des protocoles soumis à permission. »
Valenzuela a déclaré que, bien que le déplacement libre des fonds volés soit « douloureux » à observer, la capacité d'intervenir et de les arrêter « ouvre la boîte de Pandore » et pourrait permettre « toutes sortes de censure d'innocents à terme ». Il a soutenu que les exchanges centralisés devraient renforcer leurs procédures de sécurité.
« Les exchanges de premier plan détenant des milliards de dollars doivent prendre leur sécurité beaucoup plus au sérieux. En fin de compte, les DEX sont la voie de l'avenir. »
Max Shannon, chercheur principal associé chez Bitwise Europe, a déclaré que les protocoles encore dans leur phase de formation, comme THORChain et NEAR, doivent continuer à gagner la confiance des utilisateurs. Il a qualifié le refus de blanchir le produit des piratages de « position saine ».
Shannon estime que la décision de THORChain pourrait entraîner un déplacement des flux de blanchiment d'argent de NEAR Intents vers THORChain.
La neutralité crédible à tout prix », a déclaré Shannon, est un « idéal cypherpunk » encore défendu par une petite faction d'utilisateurs et de bâtisseurs de la crypto.
« Ils ne se demandent presque jamais pourquoi c'est précieux, quand c'est précieux, ou ce que cela coûte », a-t-il déclaré. « C'est la différence fondamentale entre NEAR Intents et THORChain. »
La manière dont ces deux approches résisteront aux prochains incidents, et si l'industrie pourra développer des réponses collectives viables comme l'a demandé Chen, demeure la question ouverte qui pèse sur les deux protocoles.
Reportages connexes : THORChain sous le feu des critiques après le piratage de Bitget, THORChain face à un compte criminel ? et la suspension du trading de THORChain.