NieuwsCryptoTHORChain en NEAR Intents debatteren over de grenzen van permissionless crypto

THORChain en NEAR Intents debatteren over de grenzen van permissionless crypto

Auteur: Cointelegraph·

Belangrijkste punten

  • •Bitget werd op 24 september gehackt, waarbij $387,5 miljoen aan gestolen fondsen over chains werd verplaatst, met een deel via het cross-chain swapplatform THORChain.
  • •THORChain weigerde transacties die aan de aanvaller gelinkt zijn te blokkeren; ontwikkelaar Boone Wheeler betoogde dat een echt permissionless protocol blind is voor de herkomst van fondsen en geen specifieke adressen of transacties kan screenen.
  • •THORChain's eerdere beslissing om in mei zijn chain stil te leggen nadat een exploit meer dan $10 miljoen uit een kluis tapte, laat zien dat validators kunnen coördineren wanneer de solabiliteit van het protocol zelf op het spel staat.
  • •Het geautomatiseerde SHIELD-systeem van NEAR Intents identificeerde ruim $50 miljoen aan met de hack gelinkte pogingen tot geldstromen, stopte $503.000 tijdens de uitvoering en sloeg zijn deel van Bitget's herstelbounty over.
  • •Bitwise Europe-onderzoeker Max Shannon suggereerde dat THORChain's standpunt witwasstromen van NEAR Intents naar THORChain kan verschuiven, terwijl Bitget's ceo opriep tot sectorsamenwerking bij het opsporen van en reageren op gestolen fondsen.
THORChain en NEAR Intents debatteren over de grenzen van permissionless crypto

Nadat Bitget op 24 september werd gehackt, begonnen $387,5 miljoen aan gestolen fondsen zich snel over chains te verplaatsen, waarbij een deel van de activa werd gerouteerd naar het gedecentraliseerde cross-chain swapplatform THORChain.

Bitget-ceo Gracy Chen riep THORChain publiekelijk op om transacties met adressen die aan de aanvaller gelinkt zijn af te wijzen. "De sector kijkt toe," zei ze in een bericht op X. THORChain greep niet in, wat een debat op gang bracht tussen degenen die menen dat protocollen een morele plicht hebben om gestolen fondsen te blokkeren en degenen die de cypherpunk-principes van gedecentraliseerde, permissionless technologie als fundamenteel beschouwen. De inzet is concreet: hoe cross-chain protocollen met aan anvallers gelinkte stromen omgaan, bepaalt direct hoeveel gestolen geld kan worden onderschept of teruggevorderd.

THORChain had eerder al toegestaan dat hackers die gelinkt zijn aan de aanval op Bybit $1,2 miljard door het protocol lieten lopen. Ontwikkelaar Boone Wheeler vertelde Magazine dat een echt permissionless protocol niets kan met de herkomst van fondsen.

"Een echt permissionless protocol kan niets doen wanneer het bekend gestolen geld tegenkomt — het is blind voor de herkomst ervan. Als THORChain specifiek gestolen geld zou kunnen blokkeren, zou het niet permissionless zijn."

Waar eindigt permissionless zijn?

Critici stellen dat THORChain's positie wordt bemoeilkt door zijn beslissing om de chain in mei stil te leggen. Validators stemden ervoor de activiteit te stoppen nadat een aanvaller een kwetsbaarheid exploiteerde en meer dan $10 miljoen uit een van de kluizen van het protocol tapte. Het incident is gedocumenteerd in THORChain's exploitrapport. De stillegging liet zien dat validators collectieve actie kunnen coördineren wanneer de solvabiliteit van het protocol zelf op het spel staat, ook al houdt het protocol vol dat het geen manier heeft om externe stromen te screenen.

NEAR Intents, een cross-chain transactieconcurrent van THORChain, nam tijdens het Bitget-incident het tegenovergestelde standpunt in. De geautomatiseerde beveiligingslaag SHIELD identificeerde ruim $50 miljoen aan met de hack samenhangende pogingen tot geldstromen en stopte $503.000 terwijl transacties werden uitgevoerd. NEAR meldde dat $166.000 erdoorheen glipte. Het company sloeg bovendien zijn deel van Bitget's herstelbounty over.

General manager Alex Shevchenko vertelde Magazine dat permissionless infrastructuur niet vereist dat elke applicatie die erop is gebouwd elk verzoek verwerkt.

"NEAR Protocol is permissionless: iedereen kan erop bouwen, transacties uitvoeren en validator worden…

"Niemand heeft toestemming nodig om activa aan te houden of te verplaatsen of contracten te deployen op NEAR Protocol. Dat betekent echter niet dat elke applicatie op NEAR elk verzoek hoeft te verwerken."

NEAR Intents heeft veel kritiek gekregen voor het ingrijpen, waarbij tegenstanders betogen dat de beslissing laat zien dat de dienst niet permissionless of gedecentraliseerd is. Het ingrijpen kan NEAR Intents ook blootstellen aan verwetenheid dat het die controle breder zou moeten inzetten.

Crypto-advocaat Yuriy Brisov zei echter dat de geautomatiseerde opzet van SHIELD het mogelijk binnen de bescherming kan laten vallen die aan gedecentraliseerde protocollen wordt geboden.

"Er is geen complianceteam, mensen die daar zitten en de operatie handmatig controleren. Dit is een slimme oplossing, en dat is wat we aan alle DeFi-bedrijven aanbevelen."

Permissionless betekent niet noodzakelijk neutraal

Chen zei dat ze begrijpt dat protocollen "verschillende architecturen, governance-modellen en technische mogelijkheden" hebben, maar betoogde dat permissionless infrastructuur iets anders is dan "het faciliteren van de verplaatsing van bekend gestolen fondsen."

Ze wees op de reactie van NEAR Intents op de aanval op Bitget en zei: "We waarderen die reactie en zullen het passende juridische en herstelproces volgen voor die activa."

Bitget wil begrijpen "wat technisch en governance-technisch mogelijk is wanneer gestolen activa worden geïdentificeerd," aldus Chen, en of de sector samen werkbare benaderingen kan ontwikkelen.

"Permissionless infrastructuur betekent niet noodzakelijk dat er geen mechanismen kunnen zijn voor het detecteren van en reageren op bekende illegale stromen."

THORChain's noodprocedures bemoeilijken verder het argument dat het niet kan ingrijpen. Volgens een post-mortem van de exploit in mei stopt het protocol automatisch de activiteit wanneer solvabiliteitscontroles een insolventiegebeurtenis detecteren. Node-operators kunnen vervolgens bredere noodmaatregelen gebruiken om handel, signing en andere netwerkactiviteit te pauzeren.

Een afzonderlijk SlowMist-onderzoek herleidde activiteit die met de Bitget-hack verband hield tot een zero-day exploit op 31 augustus.

Wheeler zei dat er onder THORChain's nodes een "vaste consensus" bestaat rond het principe van permissionless zijn, en voegde eraan toe dat "stilleggingen alleen worden gebruikt wanneer er een actief probleem met het protocol is."

Hij zei ook dat THORChain "geen functionaliteit heeft om individuele adressen of transacties te screenen." Volgens Wheeler is die beperking opzettelijk, omdat het systeem "bewust zo ontworpen is dat het echt permissionless is."

NEAR Intents biedt een contrasterend model

NEAR Intents vertegenwoordigt een middenweg tussen onbeperkte protocolactiviteit en handmatig ingrijpen. Shevchenko zei dat het was ontworpen om open deelname mogelijk te maken, met financiële integriteitsmaatregelen. SHIELD is bedoeld om "automatisch gerichte controles toe te passen op ondersteunde stromen."

Tijdens het Bitget-incident vertrouwde SHIELD op publieke onchain data, signalen uit een interne anti-witwasdatabase (AML) en informatie van externe intelligence-aanbieders, waaronder die welke vermeld staan in de risico- en compliance-documentatie van NEAR Intents.

"SHIELD beschermt niet alleen NEAR Intents, maar het hele cross-chain ecosysteem dat het bedient," zei Shevchenko. "Elke grote hack onttrekt kapitaal en activiteit aan de onchain-economie, dus het screenen van gestolen fondsen en het beperken van witwassen helpt de integriteit van de bredere blockchain-economie te beschermen."

NEAR meldde dat het op AI gebaseerde SHIELD-systeem ook verdacht gedrag identificeerde dat verband hield met de exploit van donderdag op de Omni deposit-and-withdrawal-interactie ter waarde van $3,8 miljoen, en de activiteit stopte. NEAR zei later dat het in een afzonderlijke aankondiging bijstand had verleend met betrekking tot de Bitget-hack.

Chen zei dat wanneer gestolen fondsen betrouwbaar kunnen worden geïdentificeerd, ecosysteembedrijfsonderdelen "moeten samenwerken waar technisch en juridisch mogelijk." Die samenwerking kan bestaan uit het traceren van transacties en het delen van informatie, het afwijzen van transacties, het bevriezen van activa waar de infrastructuur dat toelaat, of "het ondersteunen van herstel via de juiste juridische en wetshandhavingsprocessen."

De prijs van het trekken van de grens

ël Valenzuela, libertarian en cypherpunk die het bedrijfsleven en ontwikkeling bij Dash leidt, zei dat permissionless systemen geen grens moeten trekken wanneer gestolen fondsen worden geïdentificeerd.

"Permissionless protocollen moeten, eerlijk gezegd, nergens de grens trekken wanneer gestolen fondsen worden geïdentificeerd, want het vermogen om dat überhaupt te doen maakt ze permissioned."

Valenzuela zei dat, hoe "pijnlijk" het ook is om te zien hoe gestolen fondsen vrijelijk bewegen, het vermogen om in te grijpen en dit te stoppen "Pandora's box opent" en uiteindelijk "allerlei censuur van onschuldigen" mogelijk kan maken. Hij betoogde dat gecentraliseerde exchanges hun beveiligingsprocedures moeten versterken.

"Topexchanges die miljarden dollars in bewaring hebben, moeten hun beveiliging veel serieuzer nemen. Uiteindelijk zijn DEX's de weg vooruit."

Max Shannon, senior research associate bij Bitwise Europe, zei dat protocollen zoals THORChain en NEAR, die nog in hun vormingsjaren zitten, vertrouwen moeten blijven verdienen. Hij noemde de weigering om hackbuit te witwassen een "verantwoord standpunt."

Shannon gelooft dat THORChain's beslissing ertoe kan leiden dat meer witwasstromen van NEAR Intents naar THORChain verschuiven.

"Geloofwaardige neutraliteit ten koste van alles," aldus Shannon, is een "cypherpunk-ideaal" dat nog wordt uitgedragen door een kleine fractie van crypto-gebruikers en bouwers.

"Ze vragen zich zelden af waarom het waardevol is, wanneer het waardevol is of wat het kost," zei hij. "Dit is het kernverschil tussen NEAR Intents en THORChain."

Hoe de twee benaderingen zich houden bij toekomstige incidenten, en of de sector werkbare collectieve reacties kan ontwikkelen zoals Chen heeft opgeroepen, blijft de open vraag die boven beide protocollen hangt.

Gerelateerde berichtgeving: THORChain onder vuur naar aanleiding van de Bitget-hack, of THORChain een criminele afrekening te wachten staat, en THORChain's handelsstillegging.