AktualnościKryptoTHORChain i NEAR Intents: spór o granice bezpozwolenności w krypto

THORChain i NEAR Intents: spór o granice bezpozwolenności w krypto

Autor: Cointelegraph·

Najważniejsze informacje

  • •Bitget padł ofiarą włamania 24 września, w wyniku którego skradziono 387,5 mln dolarów przemieszczających się między sieciami, a część środków trafiła przez platformę wymiany cross-chain THORChain.
  • •THORChain odmówił zablokowania transakcji powiązanych z atakującymi; deweloper Boone Wheeler argumentował, że naprawdę bezpozwolony protokół jest ślepy na pochodzenie środków i nie może screenować konkretnych adresów czy transakcji.
  • •Wcześniejsza decyzja THORChain o zatrzymaniu sieci w maju, po exploicie opróżniającym sejf o ponad 10 mln dolarów, pokazuje, że walidatorzy mogą się koordynować, gdy zagrożona jest wypłacalność samego protokołu.
  • •Zautomatyzowany system SHIELD w NEAR Intents zidentyfikował ponad 50 mln dolarów próbnych przepływów związanych z włamaniem, zatrzymał 503 000 dolarów podczas realizacji i zrezygnował ze swojej części nagrody za odzysk środków Bitget.
  • •Badacz Bitwise Europe Max Shannon zasugerował, że stanowisko THORChain może skierować przepływy prania pieniędzy z NEAR Intents do THORChain, a CEO Bitget wzywała branżę do współpracy w wykrywaniu i reagowaniu na skradzione środki.
THORChain i NEAR Intents: spór o granice bezpozwolenności w krypto

Po włamaniu na Bitget 24 września 387,5 mln dolarów skradzionych środków zaczęło szybko przemieszczać się między sieciami, a część aktywów skierowała się w stronę zdecentralizowanej platformy wymiany cross-chain THORChain.

CEO Bitget Gracy Chen publicznie zaapelowała do THORChain o odrzucanie transakcji związanych z adresami powiązanymi z atakującymi. „Branża patrzy”, napisała w poście na X. THORChain nie zareagował, co wywołało debatę między tymi, którzy uważają, że protokoły mają moralny obowiązek blokowania skradzionych środków, a tymi, którzy traktują cypherpunkowe zasady zdecentralizowanej, bezpozwolonej technologii jako fundamentalne. Stawka jest konkretna: sposób, w jaki protokoły cross-chain obsługują przepływy powiązane z atakującymi, bezpośrednio decyduje o tym, ile skradzionych pieniędzy można przechwycić lub odzyskać.

THORChain wcześniej pozwolił hakerom związanym z atakiem na Bybit przepchnąć przez protokół 1,2 mld dolarów. Deweloper Boone Wheeler powiedział Magazine, że naprawdę bezpozwolony protokół nie może działać w oparciu o pochodzenie środków.

„Naprawdę bezpozwolony protokół nie może nic zrobić, gdy napotka znane skradzione środki — jest ślepy na ich pochodzenie. Gdyby THORChain był w stanie blokować konkretne skradzione środki, nie byłby bezpozwolony.”

Gdzie kończy się bezpozwolenność?

Krytycy argumentują że pozycję THORChain komplikuje decyzja o zatrzymaniu sieci w maju. Walidatorzy zagłosowali za wstrzymaniem aktywności, po tym jak atakujący wykorzystali lukę i opróżnili jeden z sejfów protokołu o ponad 10 mln dolarów. Incydent został opisany w raporcie THORChain o exploicie. Zatrzymanie pokazało, że walidatorzy mogą koordynować zbiorowe działanie, gdy na szali jest zagrożona wypłacalność samego protokołu, nawet jeśli protokół utrzymuje, że nie ma możliwości screenowania zewnętrznych przepływów.

NEAR Intents, konkurencyjna platforma transakcji cross-chain wobec THORChain, obrała przeciwną drogę podczas incydentu z Bitget. Jego zautomatyzowana warstwa bezpieczeństwa SHIELD zidentyfikowała ponad 50 mln dolarów próbnych przepływów związanych z włamaniem i zatrzymała 503 000 dolarów w trakcie realizacji transakcji. NEAR poinformowało, że 166 000 dolarów przeszło. Spółka zrezygnowała także ze swojej części nagrody za odzysk środków Bitget.

Dyrektor zarządzający Alex Szczenko powiedział Magazine, że infrastruktura bezpozwolna nie wymaga, aby każda zbudowana na niej aplikacja obsługiwała każde żądanie.

„NEAR Protocol jest bezpozwolny: każdy może na nim budować, przeprowadzać transakcje i zostać walidatorem…

„Nikt nie potrzebuje pozwolenia, aby posiadać lub przenosić aktywa czy wdrażać kontrakty w NEAR Protocol. Nie oznacza to jednak, że każda aplikacja zbudowana na NEAR musi obsługiwać każde żądanie.”

NEAR Intents spotkało się z krytyką za interwencję, a przeciwnicy argumentują, że decyzja pokazuje, że usługa nie jest ani bezpozwolna, ani zdecentralizowana. Interwencja może też narazić NEAR Intents na zarzuty, że powinno wykorzystywać tę kontrolę szerzej.

Jednak prawnik specjalizujący się w krypto, Jurij Brzozow, powiedział, że zautomatyzowany projekt SHIELD może pozwolić mu pozostać w granicach ochrony przysługującej protokołom zdecentralizowanym.

„Nie ma zespołu compliance, ludzi, którzy siedzą i ręcznie kontrolują operacje. To sprytne rozwiązanie i to właśnie polecamy wszystkim firmom DeFi.”

Bezpozwolenność niekoniecznie oznacza neutralność

Chen powiedziała, że rozumie, iż protokoły mają „różne architektury, modele zarządzania i możliwości techniczne”, ale argumentowała, że infrastruktura bezpozwolna to co innego niż „ułatwianie przepływu znanych skradzionych środków”.

Wskazała na reakcję NEAR Intents na atak na Bitget i powiedziała: „Doceniamy tę reakcję i będziemy przestrzegać odpowiedniego procesu prawnego i procesuzyskiwania tych aktywów.”

Bitget chce zrozumieć, „co jest możliwe technicznie i pod względem zarządzania, gdy zidentyfikowane zostaną skradzione aktywa” — powiedziała Chen — oraz czy branża może wspólnie wypracować praktyczne podejścia.

„Infrastruktura bezpozwolna niekoniecznie oznacza, że nie mogą istnieć mechanizmy wykrywania skradzionych środków i reagowania na nie.”

Własne procedury awaryjne THORChain dodatkowo komplikują argument, że protokół nie może interweniować. Zgodnie z analizą powyłamaniową majowego exploitu protokół automatycznie wstrzymuje aktywność, gdy testy wypłacalności wykryją zdarzenie niewypłacalności. Operatorzy węzłów mogą następnie wykorzystać szersze sterowanie awaryjne, aby wstrzymać handel, podpisywanie i inną aktywność sieci.

Osobne śledztwo SlowMist prześledziło aktywność związaną z włamaniem na Bitget aż do exploita typu zero-day z 31 sierpnia.

Wheeler powiedział, że wśród węzłów THORChain panuje „stanowczy konsensus” wokół zasady bezpozwolenności, dodając, że „zatrzymania są stosowane tylko wtedy, gdy istnieje aktywny problem z protokołem”.

Powiedział również, że THORChain nie ma „funkcjonalności umożliwiającej screenowanie poszczególnych adresów czy transakcji”. Według Wheelera to ograniczenie jest celowe, ponieważ system został „świadomie zaprojektowany jako naprawdę bezpozwolony”.

NEAR Intents jako kontrastujący model

NEAR Intents reprezentuje podejście pośrednie między nieograniczoną aktywnością protokołu a ręczną interwencją. Szczenko powiedział, że zostało zaprojektowane tak, by umożliwiać otwarty udział, przy jednoczesnym włączeniu mechanizmów integralności finansowej. SHIELD ma „automatycznie stosować ukierunkowane kontrole do obsługiwanych przepływów”.

Podczas incydentu z Bitget SHIELD opierał się na publicznych danych on-chain, sygnałach z wewnętrznej bazy danych anti-money laundering (AML) oraz informacjach od zewnętrznych dostawców wywiadu, w tym tych wymienionych w dokumentacji ryzyka i zgodności NEAR Intents.

„SHIELD chroni nie tylko NEAR Intents, ale cały ekosystem cross-chain, któremu służy” — powiedział Szczenko. „Każde większe włamanie odprowadza kapitał i aktywność z gosparki on-chain, więc screenowanie skradzionych środków i ograniczanie prania pieniędzy pomaga chronić integralność szerszej gospodarki blockchain.”

NEAR poinformowało, że oparty na AI system SHIELD zidentyfikował również podejrzane zachowanie związane z czwartkowym exploitem interakcji wpłat i wypłat Omni o wartości 3,8 mln dolarów i wstrzymał aktywność. NEAR później oświadczyło, że udzieliło pomocy związanej z włamaniem na Bitget w osobnym komunikacie.

Chen powiedziała, że gdy skradzione środki mogą być wiarygodnie zidentyfikowane, uczestnicy ekosystemu „powinni współpracować w granicach możliwych technicznie i prawnie”. Taka współpraca może obejmować śledzenie transakcji i wymianę informacji, odmowę realizacji transakcji, zamrażanie aktywów tam, gdzie pozwala na to infrastruktura, lub „wspieranie odzyskiwania środków poprzez odpowiednie procesy prawne i organów ścigania”.

Koszt wyznaczania granicy

Joël Valenzuela, libertarianin i cypherpunk kierujący działem biznesu i rozwoju w Dash, powiedział, że systemy bezpozwolne nie powinny wyznaczać granicy po zidentyfikowaniu skradzionych środków.

„Protokoły bezpozwolne, mówiąc wprost, nie powinny wyznaczać granicy nigdzie po zidentyfikowaniu skradzionych środków, ponieważ sama możliwość robienia tego czyni je protokołami wymagającymi pozwolenia.”

Valenzuela powiedział, że choć obserwacja swobodnego przepływu skradzionych środków jest „bolesna”, możliwość interwencji i zatrzymania ich „otwiera puszkę Pandory” i może dopuścić do tego, że „docelowo wydarzą się wszelkiego rodzaju cenzury niewinnych”. Argumentował, że scentralizowane giełdy powinny wzmocnić swoje procedury bezpieczeństwa.

„Wysokiej klasy giełdy powiernicze dla miliardów dolarów muszą znacznie poważniej podchodzić do swojego bezpieczeństwa. Ostatecznie drogą naprzód są DEX-y.”

Max Shannon, starszy analityk badawczy w Bitwise Europe, powiedział, że protokoły takie jak THORChain i NEAR, które wciąż są w fazie formowania, muszą nadal zdobywać zaufanie. Odmowę prania pieniędzy z włamań opisał jako „rozważne stanowisko”.

Shannon uważa, że decyzja THORChain może spowodować przesunięcie się większej liczby przepływów prania pieniędzy z NEAR Intents do THORChain.

„Wiarygodna neutralność za wszelką cenę” — powiedział Shannon — to „cypherpunkowy ideał”, którego wciąż broni niewielka frakcja użytkowników i twórców krypto.

„Rzadko pytają, dlaczego jest cenny, kiedy jest cenny i ile kosztuje” — powiedział. „To jest zasadnicza róż między NEAR Intents a THORChain.”

Jak oba podejścia sprawdzą się w przyszłych incydentach i czy branża potrafi wypracować praktyczne zbiorowe reakcje, do czego wzywała Chen, pozostaje otwartym pytaniem wiszącym nad oboma protokołami.

Powiązane reportaże: THORChain pod ostrzałem po włamaniu na Bitget, czy THORChain czeka rozliczenie karne oraz zatrzymanie handlu w THORChain.