新聞加密貨幣THORChain 與 NEAR Intents 之爭:無許可加密協議的界線何在

THORChain 與 NEAR Intents 之爭:無許可加密協議的界線何在

作者: Cointelegraph·

重點速覽

  • •Bitget 於9月24日遭駭,3.875億美元被竊資金跨鏈轉移,部分經由跨鏈兌換平台 THORChain 流通。
  • •THORChain 拒絕封鎖攻擊者相關交易,開發者 Boone Wheeler 主張真正無許可的協議對資金來源視而不見,無法篩查特定地址或交易。
  • •THORChain 在5月因漏洞利用導致金庫損失逾1,000萬美元後曾暫停鏈上運作,顯示當協議自身償付能力受威脅時,驗證者能夠協調集體行動。
  • •NEAR Intents 的自動化 SHIELD 系統識別出逾5,000萬美元與駭客事件相關的資金流嘗試,攔截了50.3萬美元,並放棄其在 Bitget 追回賞金中的份額。
  • •Bitwise Europe 研究員 Max Shannon 認為 THORChain 的立場可能使洗錢資金流從 NEAR Intents 轉向 THORChain,而 Bitget 執行長則呼籲業界在偵測和應對被竊資金方面加強合作。
THORChain 與 NEAR Intents 之爭:無許可加密協議的界線何在

Bitget 於9月24日遭駭後,3.875億美元的被竊資金開始迅速跨鏈轉移,其中部分資產流向去中心化跨鏈兌換平台 THORChain。

Bitget 執行長 Gracy Chen 公開呼籲 THORChain 拒絕涉及攻擊者相關地址的交易。她在 X 上發文表示:「整個業界都在看。」THORChain 並未介入,由此引發一場論戰:一方認為協議負有阻擋被竊資金的道德義務,另一方則將去中心化、無許可技術的賽博龐克原則視為不可妥協的根本。箇中利害具體而實際:跨鏈協議如何處理攻擊者相關資金流,直接決定被竊資金能被攔截或追回多少。

THORChain 此前曾放任與 Bybit 攻擊事件相關的駭客經由該協議轉移12億美元。開發者 Boone Wheeler 向 Magazine 表示,真正無許可的協議無法依據資金來源採取行動。

「真正的無許可協議在遇到已知的被竊資金時無能為力——它對資金來源視而不見。如果 THORChain 能夠封鎖特定的被竊資金,它就不是無許可的。」

無許可的界線在哪裡?

批評者指出,THORChain 的立場因其5月暫停鏈上運作的決定而變得複雜。在攻擊者利用漏洞從協議其中一個金庫竊取逾1,000萬美元後,驗證者投票停止了鏈上活動。該事件已記錄於 THORChain 的漏洞利用報告。此次暫停顯示,當協議自身償付能力受到威脅時,驗證者能夠協調集體行動,即便協議仍堅稱無法審查外部資金流。

THORChain 的跨鏈交易競爭對手 NEAR Intents 在 Bitget 事件中採取了相反的做法。其自動化安全層 SHIELD 識別出逾5,000萬美元與該次駭客事件關的資金流嘗試,並在交易執行過程中攔截了50.3萬美元。NEAR 表示有16.6萬美元通過。NEAR 也放棄了其在 Bitget 追回賞金中的份額。

總經理 Alex Shevchenko 向 Magazine 表示,無許可基礎設施並不要求建置其上的每個應用都處理每筆請求。

「NEAR Protocol 是無許可的:任何人都可以在其上建置、交易並成為驗證者……

「在 NEAR Protocol 上持有或轉移資產、部署合約,都不需要任何許可。然而,這並不意味著建置在 NEAR 上的每個應用都必須處理每筆請求。」

NEAR Intents 因介入而飽受批評,反對者認為此舉顯示該服務既非無許可、也非去中心化。這種介入也可能使 NEAR Intents 面臨應更廣泛行使此種控制權的主張。

不過,加密貨幣律師 Yuriy Brisov 表示,SHIELD 的自動化設計使其得以停留在去中心化協議所受保護的範圍之內。

「那裡沒有合規團隊,沒有人坐在那裡手動控制運作。這是聰明的解決方案,也是我們推薦給所有 DeFi 公司的做法。」

無許可未必代表中立

Chen 表示,她理解不同協議有「不同的架構、治理模式和技術能力」,但主張無許可基礎設施與「協助已知的被竊資金流動」之間存在重要區別。

她提到 NEAR Intents 對 Bitget 攻擊事件的回應並表示:「我們感謝這一回應,並將針對這些資產遵循適當的法律與追回程序。」

Chen 說,Bitget 希望了解「當被竊資產被識別時,技術和治理層面上有哪些可行的做法」,以及業界能否共同找出可行的方式。

「無許可基礎設施未必意味著不能擁有偵測和應對已知非法資金流的機制。」

THORChain 自身的緊急程序,進一步使其「無法介入」的論點變得複雜。根據5月漏洞利用事件的事後報告,當償付能力檢查偵測到資不抵債事件時,協議會自動停止活動。節點運營商隨後可動用更廣泛的緊急控制措施,暫停交易、簽名及其他網路活動。

另一項 SlowMist 調查 將與 Bitget 駭客事件相關的活動追溯至8月31日的一次零日漏洞利用。

Wheeler 表示,THORChain 節點之間就無許可原則存在「堅定共識」,並補充「暫停機制只在協議出現活躍問題時使用」。

他還表示,THORChain「沒有篩查個別地址或交易的功能」。據 Wheeler 所言,這項限制是有意為之,因為該系統「刻意設計成真正無許可」。

NEAR Intents 提供對照模式

NEAR Intents 在不受限制的協議活動與人工介入之間代表了中間路線。Shevchenko 表示,其設計旨在允許開放參與,同時納入金融誠措施。SHIELD 的目標是「對受支援的資金流自動施加針對性控制」。

在 Bitget 事件中,SHIELD 依賴公開的鏈上數據、內部反洗錢(AML)資料庫的訊號,以及第三方情報供應商的資訊,包括 NEAR Intents 風險與合規文件 中列出的供應商。

「SHIELD 保護的不只是 NEAR Intents,還有它所服務的整個跨鏈生態系統,」Shevchenko 說。「每起重大駭客事件都會耗損鏈上經濟的資本與活動,因此篩查被竊資金、限制洗錢,有助於保護整體區塊鏈經濟的完整性。」

NEAR 表示,基於 AI 的 SHIELD 系統也識別出與週四380萬美元 Omni 存取款互動漏洞利用相關的可疑行為,並停止了相關活動。NEAR 其後在另一份 公告 中表示,已就 Bitget 駭客事件提供協助。

Chen 表示,當被竊資金能被可靠識別時,生態系統參與者「應在技術和法律允許的範圍內合作」。這種合作可能包括追蹤交易與共享資訊、拒絕交易、在基礎設施允許的情況下凍結資產,或「透過適當的法律與執法程序支持資金追回」。

劃下界線的代價

自由意志主義者、賽博龐克、Dash 業務與開發負責人 Joël Valenzuela 表示,無許可系統在識別被竊資金時不應劃下界線。

「坦白說,無許可協議在識別被竊資金時不應在任何地方劃線,因為只要具備這種能力,它們就成了需要許可的協議。」

Valenzuela 表示,儘管眼睜睜看著被竊資金自由流動令人「痛苦」,但介入並阻止它們的能力會「打開潘朵拉的盒子」,最終可能導致「對無辜者的各種審查」。他主張中心化交易所應強化其安全程序。

「託管著數十億美元的大型交易所需要更加認真對待安全問題。歸根結底,DEX 才是未來的方向。」

Bitwise Europe 高級研究員 Max Shannon 表示,THORChain 和 NEAR 等仍處於成形階段的協議必須持續贏得信任。他將拒絕為駭客贓款洗錢形容為「穩健的立場」。

Shannon 認為,THORChain 的決定可能導致更多洗錢資金流從 NEAR Intents 轉向 THORChain。

「不惜一切代價的可信中立」,Shannon 說,是一種仍獲一小部分加密用戶和建設者擁護的「賽博龐克理想」。

「他們很少追問它為何有價值、何時有價值,以及代價是什麼,」他說。「這正是 NEAR Intents 與 THORChain 的核心差異。」

這兩種做法在未來事件中將如何經受考驗,以及業界能否如 Chen 所呼籲的那樣制定可行的集體應對方案,仍是懸在兩個協議之上的未解之問。

相關報導:THORChain 因 Bitget 駭客事件飽受批評、THORChain 是否面臨刑事追責,以及 THORChain 的交易暫停。