THORChain и NEAR Intents вступили в конфликт из-за средств от взлома BitGet на $387,7 млн, обнажив раскол в криптоиндустрии вокруг принципа permissionless
Ключевые выводы
- •Около $387,5 млн активов, украденных у BitGet, начали перемещаться между несколькими блокчейнами после взлома 24 сентября 2026 года; часть средств прошла через THORChain, а атакующий также вывел более $80 млн в XRP.
- •THORChain отклонил просьбу генерального директора BitGet Грейси Чен заблокировать связанные с атакующим адреса, указав, что проверка транзакций по происхождению средств превратила бы протокол в permissioned.
- •Автоматическая система SHIELD у NEAR Intents выявила попытки переводов на сумму более $50 млн, связанных со взломом, заблокировав около $503 000 на этапе исполнения, тогда как $166 000 прошли через.
- •THORChain утверждает, что у него нет механизма для проверки отдельных адресов или транзакций, признавая при этом, что сеть может приостановить активность при чрезвычайных ситуациях на уровне протокола.
- •Генеральный менеджер NEAR Алексей Шевченко заявил, что сам блокчейн NEAR остается permissionless, но отдельные приложения на нем не обязаны обрабатывать каждую транзакцию.

Спор между кроссчейн-протоколами THORChain и NEAR Intents вокруг обращения со средствами, украденными в результате взлома BitGet на $387,7 млн, обнажил растущий раскол в криптоиндустрии по вопросу о том, как далеко должны заходить permissionless-системы в предотвращении нелегальных транзакций. В центре разногласий стоит вопрос, который давно разделяет отрасль: должны ли децентрализованные протоколы сохранять нейтральность по отношению ко всем транзакциям, даже когда украденные средства можно идентифицировать, или же им следует принимать меры по их блокировке.
Украденные средства перемещаются между блокчейнами
Около $387,5 млн украденных активов начали перемещаться между блокчейнами после взлома BitGet 24 сентября 2026 года, при этом часть средств прошла через THORChain. Поскольку кроссчейн-протоколы созданы именно для перемещения активов между блокчейнами, они находятся на путях, которыми украденные средства следуют после покидания биржи — именно поэтому решения о маршрутизации, принятые протоколами вроде THORChain и NEAR Intents, стали детонатором этого инцидента. Биржа сообщила, что объем украденных средств приближался к $400 млн по мере развития инцидента безопасности, а атакующий также смог вывести более $80 млн украденных токенов XRP.
Генеральный директор BitGet Грейси Чен призвала THORChain заблокировать адреса, связанные с атакующим, однако протокол отказался, указав, что выборочная блокировка транзакций противоречила бы его permissionless-архитектуре.
THORChain: проверка происхождения средств превратила бы протокол в permissioned
Разработчик THORChain Бун Уилер заявил, что по-настоящему permissionless-протокол не может вмешиваться на основании происхождения средств, поскольку это сделало бы его permissioned. В такой логике протокол, который перед перемещением проверяет, откуда пришли деньги, фактически требует одобрения транзакций — определяющая черта permissioned-системы. Ранее протокол уже подвергался критике после того, как через его сеть прошли средства, связанные со взломом ByBit на $1,2 млрд.
THORChain утверждает, что у него нет механизма для проверки отдельных адресов или транзакций, признавая при этом, что сеть может приостановить активность при чрезвычайных ситуациях на уровне протокола.
NEAR Intents: автоматический скрининг и выборочная блокировка
NEAR Intents пошла другим путем. Согласно отчету, ее автоматическая система безопасности SHIELD выявила попытки переводов на сумму более $50 млн, связанных со взломом BitGet, и заблокировала около $503 000 на этапе исполнения, тогда как $166 000 прошли через. Эти цифры демонстрируют как возможности, так и ограничения автоматического скрининга: попытки переводов выявлялись в массовом порядке, однако блокировка на этапе исполнения остановила лишь небольш их долю. NEAR сообщила, что система использует ончейн-данные, внутренние сигналы противодействия отмыванию денег и стороннюю разведывательную информацию для выявления подозрительных потоков.
Генеральный менеджер NEAR Алексей Шевченко заявил, что сам блокчейн NEAR остается permissionless, но отдельные приложения, построенные на нем, не обязательно должны обрабатывать каждую транзакцию. NEAR утверждает, что автоматические средства контроля способны защищать пользователей и экосистему в целом без ручного вмешательства комплаенс-команды.
Сторонники устойчивости к цензуре возражают
Этот подход подвергся критике со стороны сторонников строгой устойчивости к цензуре, которые утверждают, что подобное вмешательство подрывает сам смысл permissionless-системы. Дискуссия также выявляет практическое различие между децентрализованной инфраструктурой и приложениями, работающими поверх нее — различие, которое все чаще определяет то, где понимается ответственность за остановку украденных средств.
Более широкий вопрос для отрасли
Спор отражает более широкий вопрос для криптоиндустрии по мере того, как децентрализованная финансовая инфраструктура обрабатывает всё более крупные суммы: должна ли нейтральность оставаться абсолютной, когда протоколы способны идентифицировать украденные средства, или же защита пользователей и предотвращение отмывания денег оправдывают адресное вмешательство. Ответ на этот вопрос может определить то, как кроссчейн-протоколы будут балансировать между устойчивостью к цензуре, безопасностью и регуляторными ожиданиями по мере роста их роли в экономике цифровых активов. За развитием событий стоит следить: продолжит ли BitGet настаивать на блокировке адресов, связанных с атакующим, задействует ли THORChain предусмотренную им приостановку работы при чрезвычайных ситуациях на уровне протокола и как оставшиеся украденные средства будут перемещаться через сети с системами скрининга вроде SHIELD и без них.
Источник: BitcoinKE