新闻加密货币THORChain 与 NEAR Intents 之争:无许可加密协议的边界在哪里

THORChain 与 NEAR Intents 之争:无许可加密协议的边界在哪里

作者: Cointelegraph·

要点速览

  • •Bitget 于9月24日遭遇攻击,被盗的3.875亿美元资金跨链转移,其中部分资金经过跨链兑换平台 THORChain。
  • •THORChain 拒绝封锁与攻击者相关的交易,开发者 Boone Wheeler 认为,真正无许可的协议对资金来源一无所知,无法筛查特定地址或交易。
  • •THORChain 此前在5月漏洞事件(一个金库被盗超过1,000万美元)后决定暂停链上运行,这表明当协议自身偿付能力面临风险时,验证者是可以协调行动的。
  • •NEAR Intents 的自动化 SHIELD 系统识别出超过5,000万美元与攻击相关的 attempted 资金流,在执行过程中拦截了50.3万美元,并放弃了其在 Bitget 追回赏金中的份额。
  • •Bitwise Europe 研究员 Max Shannon 认为 THORChain 的立场可能促使洗钱资金流从 NEAR Intents 转向 THORChain,而 Bitget 首席执行官则呼吁行业在检测和应对被盗资金方面展开合作。
THORChain 与 NEAR Intents 之争:无许可加密协议的边界在哪里

9月24日 Bitget 遭遇黑客攻击后,价值3.875亿美元的被盗资金开始在多条链上快速转移,其中部分资产流向了去中心化跨链兑换平台 THORChain。

Bitget 首席执行官 Gracy Chen 公开敦促 THORChain 拒绝涉及攻击者关联地址的交易。她在 X 上发文称:“整个行业都在看着。”THORChain 未进行干预,引发了一场争论:一方认为协议有阻止被盗资金的道德义务,另一方则将去中心化、无许可技术的密码朋克原则视为不可动摇的根本。其中的利害关系十分具体:跨链协议如何处理与攻击者相关的资金流,直接决定了被盗资金能够被拦截或追回多少。

THORChain 此前曾允许与 Bybit 攻击相关的黑客将12亿美元转移经过该协议。开发者 Boone Wheeler 告诉 Magazine,真正无许可的协议无法对资金的来源采取行动。

“真正无许可的协议在遇到已知被盗资金时无能为力——它对资金的来源一无所知。如果 THORChain 能够封锁特定的被盗资金,它就不再是无许可的。”

无许可的边界在哪里?

批评者指出,THORChain 在5月暂停链上运行的决定使其立场变得复杂。在一名攻击者利用漏洞从该协议的一个金库中盗取超过1,000万美元后,验证者投票停止了活动。该事件记录在 THORChain 的漏洞报告中。这次暂停表明,当协议自身的偿付能力受到威胁时,验证者可以协调采取集体行动,尽管该协议坚称无法筛查外部资金流。

NEAR Intents 是 THORChain 在跨链交易领域的竞争对手,在 Bitget 事件中采取了相反的做法。其自动化安全层 SHIELD 识别出超过5,000万美元与此次攻击相关的 attempted 资金流,并在交易执行过程中拦截了50.3万美元。NEAR 表示有16.6万美元通过。它还放弃了其在 Bitget 追回赏金中的份额。

总经理 Alex Shevchenko 告诉 Magazine,无许可基础设施并不要求构建在其上的每个应用都处理每个请求。

“NEAR Protocol 是无许可的:任何人都可以在其上构建、交易并成为验证者……

“任何人都不需要获得许可才能在 NEAR Protocol 上持有或转移资产、部署合约。但这并不意味着构建在 NEAR 上的每个应用都必须处理每个请求。”

NEAR Intents 因进行干预而受到批评,反对者认为这一决定表明该服务既非无许可也非去中心化。此次干预还可能使 NEAR Intents 面临应更广泛行使这种控制权的主张。

不过,加密货币律师 Yuriy Brisov 表示,SHIELD 的自动化设计使其可以保持在去中心化协议所享有的保护范围内。

“没有合规团队,没有人在那里手动控制运营。这是一个聪明的解决方案,我们向所有 DeFi 公司推荐的做法。”

无许可并不必然意味着中立

Chen 表示,她理解不同协议有“不同的架构、治理模式和技术能力”,但她认为无许可基础设施与“协助转移已知被盗资金”之间存在重要区别。

她提到 NEAR Intents 对 Bitget 攻击的应对,并表示:“我们感谢这一回应,并将对这些资产采取适当的法律和追回流程。”

Chen 说,Bitget 希望了解“当被盗资产被识别后,在技术和治理层面上有哪些可行的做法”,以及行业能否共同找到可行的方案。

“无许可基础设施并不必然意味着不能存在检测和应对已知非法资金流动的机制。”

THORChain 自身的应急程序进一步削弱了其无法干预的说法。根据对5月漏洞事件的事后分析,当偿付能力检查检测到资不抵债事件时,该协议会自动暂停活动。节点运营商随后可以使用更广泛的应急控制来暂停交易、签名和其他网络活动。

另一项 SlowMist 调查 将与 Bitget 攻击相关的活动追溯至8月31日的一个零日漏洞利用。

Wheeler 表示,THORChain 节点之间围绕无许可原则存在“坚定的共识”,并补充说“只有在协议存在活跃问题或故障时才会使用暂停功能”。

他还表示,THORChain “没有筛查单个地址或交易的功能”。据 Wheeler 称,这一限制是有意为之,因为该系统“被有意设计为真正无许可”。

NEAR Intents 提供了另一种模式

NEAR Intents 代表了不受限制的协议活动与人工干预之间的折中路线。Shevchenko 表示,其设计旨在实现开放参与,同时纳入金融诚信措施。SHIELD 旨在“自动对受支持的资流施加定向控制”。

在 Bitget 事件中,SHIELD 依赖公开的链上数据、内部反洗钱(AML)数据库的信号以及第三方情报提供商的信息,包括 NEAR Intents 风险与合规文档 中列出的机构。

“SHIELD 不仅保护 NEAR Intents,还保护其所服务的整个跨链生态系统,”Shevchenko 说。“每一次重大攻击都会从链上经济中抽走资本和活动,因此筛查被盗资金并限制洗钱有助于保护整个区块链经济的完整性。”

NEAR 表示,基于 AI 的 SHIELD 系统还识别出与周四380万美元 Omni 存取款交互漏洞相关的可疑行为,并暂停了相关活动。NEAR 随后在另一份 公告 中表示,其就 Bitget 攻击提供了协助。

Chen 表示,当被盗资金能够被可靠识别时,生态系统参与者“应在技术和法律允许的范围内进行合作”。这种合作可以包括追踪交易和共享信息、拒绝交易、在基础设施允许的情况下冻结资产,或“通过适当的法律和执法程序支持资金追回”。

划界的代价

自由意志主义者、密码朋克、Dash 负责商务与开发的 Joël Valenzuela 表示,无许可系统在发现被盗资金时不应划任何界限。

“坦率地说,无许可协议在发现被盗资金时不应在任何地方划线,因为只要能够这样做,它们就是有许可的。”

Valenzuela 表示,尽管眼看着被盗资金自由流动令人“痛苦”,但介入并阻止它们的能力“打开了潘多拉的盒子”,最终可能导致“对无辜者的一切形式的审查”。他认为中心化交易所应当加强安全程序。

“托管着数十亿美元的一流交易所需要更加认真地对待安全问题。归根结底,DEX 才是前进的方向。”

Bitwise Europe 高级研究助理 Max Shannon 表示,THORChain 和 NEAR 等仍处于发展初期的协议必须继续赢得信任。他将拒绝为攻击所得进行洗钱描述为“合理的立场

Shannon 认为,THORChain 的决定可能导致更多洗钱资金流从 NEAR Intents 转向 THORChain。

Shannon 表示,“不惜一切代价的可信中立”仍是部分加密货币用户和开发者推崇的“密码朋克理想”。

“他们很少去追问这种中立为什么有价值、何时有价值,或者代价是什么,”他说。“这就是 NEAR Intents 与 THORChain 之间的核心区别。”

这两种做法在未来的事件中将如何经受考验,以及行业能否如 Chen 所呼吁的那样形成可行的集体应对方案,仍是悬在两个协议头上的未解问题。

相关报道:THORChain 因 Bitget 攻击受到抨击、THORChain 是否面临刑事清算,以及 THORChain 的交易暂停。