THORChain e NEAR Intents dibattono sui limiti della permissionless crypto
Punti chiave
- •Bitget ha subito un hack il 24 settembre con 387,5 milioni di dollari in fondi rubati spostatisi tra leene, con una parte instradata attraverso la piattaforma di swap cross-chain THORChain.
- •THORChain ha rifiutato di bloccare le transazioni collegate agli attaccanti, con lo sviluppatore Boone Wheeler che sostiene che un protocollo veramente permissionless è cieco rispetto alla provenienza dei fondi e non può filtrare specifici indirizzi o transazioni.
- •La precedente decisione di THORChain di fermare la propria catena a maggio, dopo un exploit che ha drenato oltre 10 milioni di dollari da un vault, dimostra che i validatori possono coordinarsi quando è in gioco la solvibilità del protocollo.
- •Il sistema automatizzato SHIELD di NEAR Intents ha identificato oltre 50 milioni di dollari in flussi tentati legati all'hack, ha bloccato 503.000 dollari durante l'esecuzione e ha rinunciato alla sua quota della taglia di recupero di Bitget.
- •Il ricercatore di Bitwise Europe Max Shannon ha suggerito che la posizione di THORChain potrebbe spostare i flussi di riciclaggio da NEAR Intents a THORChain, mentre la CEO di Bitget ha invitato il settore a cooperare nel rilevamento e nella risposta ai fondi rubati.

Dopo che Bitget è stato vittima di un hack il 24 settembre, 387,5 milioni di dollari in fondi rubati hanno iniziato a spostarsi rapidamente tra le catene, con parte degli asset instradata verso la piattaforma decentralizzata di swap cross-chain THORChain.
La CEO di Bitget, Gracy Chen, ha pubblicamente chiesto a THORChain di rifiutare le transazioni che coinvolgono indirizzi collegati agli attaccanti. «Il settore sta guardando», ha dichiarato in un post su X. THORChain non è intervenuto, scatenando un dibattito tra chi ritiene che i protocolli abbiano l'obbligo morale di bloccare i fondi rubati e chi considera i principi cypherpunk della tecnologia decentralizzata e permissionless come fondamentali. La posta in gioco è concreta: il modo in cui i protocolli cross-chain gestiscono i flussi collegati agli attaccanti determina direttamente quanti soldi rubati possono essere intercettati o recuperati.
THORChain aveva in precedenza permesso agli hacker collegati all'attacco a Bybit di convogliare 1,2 miliardi di dollari attraverso il protocollo. Lo sviluppatore Boone Wheeler ha raccontato a Magazine che un protocollo genuinamente permissionless non può agire provenienza dei fondi.
«Un protocollo veramente permissionless non può fare nulla quando incontra fondi rubati noti — è cieco rispetto alla loro provenienza. Se THORChain fosse in grado di bloccare specifici fondi rubati, non sarebbe permissionless.»
Dove finisce la permissionlessità?
I critici sostengono che la posizione di THORChain sia complicata dalla decisione di fermare la catena a maggio. I validatori hanno votato per interrompere l'attività dopo che un attaccante ha sfruttato una vulnerabilità drenando oltre 10 milioni di dollari da uno dei vault del protocollo. L'incidente è documentato nel rapporto sull'exploit di THORChain. L'arresto ha dimostrato che i validatori possono coordinare un'azione collettiva quando è in gioco la solvibilità del protocollo stesso, anche se il protocollo sostiene di non avere alcun modo di filtrare i flussi esterni.
NEAR Intents, un concorrente di THORChain nelle transazioni cross-chain, ha adottato l'approccio opposto durante l'incidente Bitget. Il suo livello di sicurezza automatizzato, SHIELD, ha identificato oltre 50 milioni di dollari in flussi tentati collegati all'hack e ha bloccato 503.000 dollari durante l'esecuzione delle transazioni. NEAR ha dichiarato che 166.000 dollari sono transitati. Ha inoltre rinunciato alla sua quota della taglia di recupero di Bitget.
Il direttore generale Alex Shevchenko ha detto a Magazine che un'infrastruttura permissionless non richiede che ogni applicazione costruita sopra di essa elabori ogni richiesta.
«NEAR Protocol è permissionless: chiunque può costruirci sopra, transare e diventare validatore…
«Nessuno ha bisogno di autorizzazione per detenere o trasferire asset o distribuire contratti su NEAR Protocol. Tuttavia, questo non significa che ogni applicazione costruita su NEAR debba elaborare ogni richiesta.»
NEAR Intents è stato duramente criticato per l'intervento, con gli oppositori che sostengono che la decisione dimostri che il servizio non è né permissionless né decentralizzato. L'intervento potrebbe anche esporre NEAR Intents a rivendicazioni secondo cui dovrebbe utilizzare quel controllo in modo più ampio.
Tuttavia, l'avvocato specializzato in crypto Yuriy Brisov ha affermato che la natura automatizzata di SHIELD potrebbe consentirgli di rientrare nelle tutele previste per i protocolli decentralizzati.
«Non c'è un team di compliance, persone che lì sedute controllano manualmente l'operazione. Questa è una soluzione intelligente, ed è ciò che consigliamo a tutte le società DeFi.»
Permissionless non significa necessariamente neutrale
Chen ha detto di comprendere che i protocolli abbiano «architetture, modelli di governance e capacità tecniche differenti», ma ha sostenuto che l'infrastrura permissionless è distinta dal «facilitare il movimento di fondi rubati noti».
Ha indicato la risposta di NEAR Intents all'attacco a Bitget e ha dichiarato: «Apprezziamo quella risposta e seguiremo il corretto processo legale e di recupero per quegli asset».
Bitget vuole capire «cosa sia possibile tecnicamente e in termini di governance quando vengono identificati asset rubati», ha detto Chen, e se il settore possa sviluppare congiuntamente approcci attuabili.
«Un'infrastruttura permissionless non significa necessariamente che non possano esistere meccanismi per rilevare e rispondere a flussi illeciti noti.»
Le stesse procedure di emergenza di THORChain complicano ulteriormente l'argomentazione secondo cui non possa intervenire. Secondo un'analisi post-mortem dell'exploit di maggio, il protocollo arresta automaticamente l'attività quando i controlli di solvibilità rilevano un evento di insolvenza. Gli operatori dei nodi possono quindi utilizzare controlli di emergenza più ampi per sospendere trading, firma e altre attività di rete.
Un'indagine separata di SlowMist ha ricondotto l'attività collegata all'hack di Bitget a un exploit zero-day del 31 agosto.
Wheeler ha detto che esiste un «consenso fermo» tra i nodi di THORChain sul principio della permissionlessità, aggiungendo che «gli arresti vengono utilizzati solo quando c'è un problema attivo con il protocollo».
Ha inoltre dichiarato che THORChain «non ha funzionalità per filtrare singoli indirizzi o transazioni». Secondo Wheeler, tale limitazione è intenzionale perché il sistema è stato «progettato intenzionalmente per essere veramente permissionless».
NEAR Intents offre un modello contrastante
NEAR Intents rappresenta un approccio intermedio tra attività protocollibre senza restrizioni e intervento manuale. Shevchenko ha detto che è stato progettato per consentire la partecipazione aperta incorporando misure di integrità finanziaria. SHIELD è pensato per «applicare automaticamente controlli mirati ai flussi supportati».
Durante l'incidente Bitget, SHIELD si è basato su dati pubblici onchain, segnali provenienti da un database interno antiriciclaggio (AML) e informazioni di fornitori di intelligence terzi, compresi quelli elencati nella documentazione su rischio e compliance di NEAR Intents.
«SHIELD non protegge solo NEAR Intents ma l'intero ecosistema cross-chain che serve», ha detto Shevchenko. «Ogni grande hack drena capitale e attività dall'economia onchain, quindi il filtraggio dei fondi rubati e la limitazione del riciclaggio aiutano a proteggere l'integrità dell'economia blockchain più ampia.»
NEAR ha dichiarato che il sistema SHIELD basato sull'IA ha anche identificato comportamenti sospetti legati all'exploit di giovedì da 3,8 milioni di dollari sulle interazioni di deposito e prelievo di Omni, arrestando l'attività. NEAR ha poi detto di aver fornito assistenza relativa all'hack di Bitget in un annuncio separato.
Chen ha detto che quando i fondi rubati possono essere identificati in modo affidabile, i partecipanti all'ecosistema «dovrebbero cooperare dove sia tecnicamente e legalmente possibile». Tale cooperazione potrebbe includere la tracciatura delle transazioni e la condivisione di informazioni, il rifiuto di transazioni, il congelamento degli asset dove l'infrastruttura lo consente, o il «supporto al recupero attraverso i corretti processi legali e di contrasto».
Il costo di tracciare il confine
Joël Valenzuela, libertario, cypherpunk e responsabile business e sviluppo di Dash, ha affermato che i sistemi permissionless non dovrebbero tracciare un confine quando vengono identificati fondi rubati.
«I protocolli permissionless, a dire il vero, non dovrebbero tracciare alcun confine quando vengono identificati fondi rubati, perché il solo poterlo fare li rende permissioned.»
Valenzuela ha detto che, per quanto sia «doloroso» assistere al libero movimento dei fondi rubati, la capacità di intervenire e fermarli «apre il vaso di Pandora» e potrebbe consentire che «ogni forma di censura degli innocenti alla fine accada». Ha sostenuto che gli exchange centralizzati dovrebbero rafforzare le proprie procedure di sicurezza.
«Gli exchange di alto livello che custodiscono miliardi di dollari devono prendere la propria sicurezza molto più seriamente. In definitiva, i DEX sono la strada da percorrere.»
Max Shannon, ricercatore senior di Bitwise Europe, ha detto che protocolli come THORChain e NEAR, ancora nella fase di formazione, devono continuare a guadagnarsi la fiducia. Ha definito il rifiuto di riciclare i proventi degli hack una «posizione solida».
Shannon ritiene che la decisione di THORChain potrebbe portare a un maggiore spostamento dei flussi di riciclaggio da NEAR Intents a THORChain.
«La neutralità credibile a tutti i costi», ha detto Shannon, è un «ideale cypherpunk» ancora difeso da una piccola fazione di utenti e builder crypto.
«Raramente si chiedono perché sia preziosa, quando lo sia o quanto costi», ha detto. «Questa è la differenza fondamentale tra NEAR Intents e THORChain.»
Come i due approcci reggeranno nei prossimi incidenti, e se il settore potrà sviluppare risposte collettive attuabili come chiesto da Chen, resta la domanda aperta che incombe su entrambi i protocolli.
Approfondimenti correlati: THORChain sotto processo per l'hack di Bitget, se THORChain rischia un contenzioso penale e l'arresto del trading di THORChain.