THORChain, NEAR Intents: спор о пределах бесправности в крипте
Ключевые выводы
- •Bitget подвергся взлому24 сентября, в результате которого были украдены средства на 387,5 млн долларов, начавшие перемещаться между блокчейнами; часть прошла через платформу межсетевых обменов THORChain.
- •THORChain отказался блокировать транзакции, связанные с атакующими: разработчик Бун Уилер утверждает, что подлинно бесправный протокол слеп к происхождению средств и не может проверять конкретные адреса или транзакции.
- •Более раннее решение THORChain остановить блокчейн в мае после эксплойта, выведшего из хранилища более 10 млн долларов, показывает, что валидаторы способны координироваться, когда под угрозой платежеспособность самого протокола.
- •Автоматическая система SHIELD у NEAR Intents выявила более 50 млн долларов попыток переводов, связанных со взломом, остановила 503 000 долларов в процессе исполнения и отказалась от своей доли в вознаграждении за восстановление средств Bitget.
- •Исследователь Bitwise Europe Макс Шеннон предположил, что позиция THORChain может сместить потоки отмывания денег с NEAR Intents на THORChain, а гендиректор Bitget призвала отрасль к сотрудничеству в выявлении украденных средств и реагировании на них.

После взлома Bitget 24 сентября украденные средства на сумму 387,5 млн долларов начали быстро перемещаться между блокчейнами, часть активов была направлена в сторону децентрализованной платформы межсетевых обменов THORChain.
Генеральный директор Bitget Грейси Чен публично призвала THORChain отклонять транзакции с адресами, связанными с атакующими. «Вся индустрия наблюдает», — написала она в посте в X. THORChain не вмешался, что вызвало спор между теми, кто считает, что протоколы несут моральную обязанность блокировать украденные средства, и теми, кто рассматривает принципы шиферпанков — децентрализованные и не требующие разрешений технологии — как основополагающие. Ставки вполне конкретны: то, как межсетевые протоколы обращаются с потоками средств, связанными с атакующими, напрямую определяет, сколько украденных денег можно перехватить или вернуть.
Ранее THORChain позволил хакерам, связанным с атакой на Bybit, провести через протокол 1,2 млрд долларов. Разработчик Бун Уилер рассказал Magazine, что подлинно бесправный протокол не может действовать на основании происхождения средств.
«Подлинно бесправный протокол ничего не может сделать, столкнувшись с известными украденными средствами, — он слеп к их происхождению. Если бы THORChain мог блокировать конкретные украденные средства, он не был бы бесправным».
Где заканчивается отсутствие разрешений?
Критики утверждают, позицию THORChain осложняет его решение остановить блокчейн в мае. Валидаторы проголосовали за остановку активности после того, как атакующий использовал уязвимость и вывел из одного из хранилищ протокола более 10 млн долларов. Инцидент описан в отчете THORChain об эксплойте. Остановка показала, что валидаторы способны координировать коллективные действия, когда под угрозой платежеспособность самого протокола, при том что протокол заявляет об отсутствии возможности фильтровать внешние потоки.
NEAR Intents — конкурент THORChain в сфере межсетевых транзакций — поступил прямо противоположным образом во время инцидента с Bitget. Его автоматический уровень безопасности SHIELD выявил более 50 млн долларов попыток переводов, связанных со взломом, и остановил 503 000 долларов в процессе исполнения транзакций. По данным NEAR, через систему прошло 166 000 долларов. Компания также отказалась от своей доли в вознаграждении за восстановление средств Bitget.
Генеральный менеджер Александр Шевченко рассказал Magazine, что бесправная инфраструктура не требует от каждого построенного на ней приложения обрабатывать каждый запрос.
«NEAR Protocol не требует разрешений: любой может строить на нем, совершать транзакции и становиться валидатором…
«Никому не нужно разрешение, чтобы хранить или переводить активы или развертывать контракты в NEAR Protocol. Однако это не означает, что каждое приложение, построенное на NEAR, обязано обрабатывать каждый запрос».
NEAR Intents подвергся жесткой критике за вмешательство: оппоненты утверждают, что это решение показывает, что сервис не является ни бесправным, ни децентрализованным. Это вмешательство также может привести к требованиям использовать такой контроль шире.
Тем не менее криптоюрист Юрий Брисов отметил, что автоматическая конструкция SHIELD позволяет ему оставаться в рамках защиты, доступной децентрализованным протоколам.
«Здесь нет команды комплаенса, людей, которые сидят и вручную контролируют операцию. Это умное решение, и именно его мы рекомендуем всем DeFi-компаниям».
Отсутствие разрешений не обязательно означает нейтральность
Чен сообщила Magazine, что, хотя она понимает, что у протоколов «разные архитектуры, модели управления и технические возможности», существует важное различие между бесправной инфраструктурой и «содействием перемещению известных украденных средств».
Она указала на действия NEAR Intents и сказала: «Мы ценим такой ответ и будем следовать надлежащему юридическому процессу восстановления этих активов».
По словам Чен, Bitget хочет понять, «что технически и с точки зрения управления возможно, когда украденные активы идентифицированы», и может ли отрасль совместно выработать работоспособные подходы.
«Бесправная инфраструктура не обязательно означает, что может быть механизмов выявления и реагирования на известные незаконные потоки».
Собственные экстренные процедуры THORChain дополнительно осложняют аргумент о том, что протокол не может вмешаться. Согласно посмертному разбору майского эксплойта, протокол автоматически останавливает активность, когда проверки платежеспособности обнаруживают событие неплатежеспособности. Затем операторы нод могут использовать более широкие экстренные средства управления, чтобы приостановить торговлю, подписание и другую сетевую активность.
Отдельное расследование SlowMist связало активность, относящуюся к взлому Bitget, с эксплуатацией zero-day-уязвимости 31 августа.
Уилер сказал, что среди нод THORChain существует «твердый консенсус» вокруг принципа отсутствия разрешений, добавив, что «остановки используются только при активной проблеме или неполадке в протоколе».
Он также отметил, что в THORChain «нет функциональности для проверки отдельных адресов или транзакций». По словам Уилера, это ограничение является намеренным, поскольку система была «намеренно спроектирована как подлинно бесправная».
NEAR Intents предлагает контрастную модель
NEAR Intents представляет собой промежуточный подход между неограниченной активностью протокола и ручным вмешательством. Шевченко сказал, что он был создан для открытого участия, но с мерами финансовой добросовестности. SHIELD предназначен для «автоматического применения адресного контроля к поддерживаемым потокам».
Во время инцидента с Bitget SHIELD опирался на публичные ончейн-данные, сигналы из внутренней базы данных по противодействию отмыванию денег (AML) и информацию от сторонних поставщиков разведданных, включая перечисленных в документации NEAR Intents по рискам и комплаенсу.
«SHIELD защищает не только NEAR Intents, но и всю межсетевую экосистему, которую он обслуживает», — сказал Шевченко. «Каждый крупный взлом истощает капитал и активность ончейн-экономики, поэтому проверка украденных средств и ограничение отмывания денег помогают защитить целостность более широкой блокчейн-экономики».
По данным NEAR, основанная на ИИ система SHIELD также выявила подозрительное поведение, связанное с четверговым эксплойтом взаимодействия депозита и вывода в Omni на 3,8 млн долларов, и остановила активность. Позже NEAR сообщил, что оказал содействие в связи со взломом Bitget, в отдельном объявлении.
Чен заявила, что когда украденные средства могут быть надежно идифицированы, участники экосистемы «должны сотрудничать в рамках технических и юридических возможностей». Такое сотрудничество может включать отслеживание транзакций и обмен информацией, отказ от транзакций, заморозку активов там, где это позволяет инфраструктура, или «поддержку восстановления через надлежащие юридические и правоохранительные процессы».
Цена проведения границы
Жоэль Валенсуэла, либертарианец, шиферпанк и руководитель направления бизнеса и развития Dash, заявил, что бесправные системы не должны проводить границу при выявлении украденных средств.
«Бесправные протоколы, если откровенно, не должны проводить границу нигде, когда выявлены украденные средства, поскольку сама возможность это делать делает их требующими разрешений».
Валенсуэла сказал, что, хотя наблюдать за свободным перемещением украденных средств «болезненно», возможность вмешаться и остановить их «открывает ящик Пандоры» и может в итоге привести к «всевозможной цензуре невинных». Он утверждает, что централизованные биржи должны укрепить свои процедуры безопасности.
«Крупным биржам, хранящим миллиарды долларов, нужно относиться к своей безопасности гораздо серьезнее. В конечном счете, будущее за DEX».
Макс Шеннон, старший научный сотрудник Bitwise Europe, сказал, что протоколы, такие как THORChain и NEAR, все еще находящиеся на этапе становления, должны продолжать заслуживать доверие, и назвал отказ отмывать средства от взломов «обоснованной позицией».
Шеннон считает, что решение THORChain может привести к смещению потоков отмывания денег с NEAR Intents на THORChain.
«Достоверная нейтральность любой ценой», — сказал Шеннон, — это «шиферпанк-идеал», который все еще отстаивает небольшая часть пользователей и разработчиков криптовалют.
«Они редко спрашивают, почему это ценно, когда это ценно и чего это стоит», — сказал он. «В этом и есть ключевое различие между NEAR Intents и THORChain».
Как эти два подхода проявят себя в будущих инцидентах и сможет ли отрасль выработать работоспособные коллективные ответы, о которых призывает Чен, остается открытым вопросом, нависшим над обоими протоколами.
Связанные материалы: THORChain под огнем из-за взлома Bitget, грозит ли THORChain уголовная расплата и остановка торговли THORChain.