El hackeo de Bitget expone un doble estándar sobre los fondos robados

BTC
ETH
BNB
LINK
NEAR
SUI
UNI
responsabilidad blockchainredes sin permisodoble estándarfondos robadoshackeo a Bitgetcadena cruzadaTHORChain
hace 1 horaFuente: crypto.news
El hackeo de Bitget expone un doble estándar sobre los fondos robados

Se le está pidiendo a THORChain que bloquee fondos robados. ¿Por qué no se exige lo mismo a las blockchains que los transportan?

Resumen

  • Bitget ha pedido a THORChain que bloquee direcciones vinculadas a su hackeo de $387.5 millones, lo que plantea dudas sobre si las redes sin permisos deberían intervenir cuando los fondos robados pasan a través de ellas.
  • Los activos robados se movieron a través de varias blockchains y servicios, incluidos Ethereum, BNB Chain y THORChain, antes de que partes se convirtieran en Bitcoin.
  • THORChain puede detener el comercio en emergencias, pero una intervención más amplia podría interrumpir a usuarios legítimos y requerir que operadores de nodos independientes hagan cumplir nuevas restricciones de transacciones.
  • Los investigadores han rastreado direcciones controladas por atacantes en ocho redes, lo que demuestra que los registros públicos de transacciones pueden seguir siendo útiles incluso cuando los fondos robados se mueven entre cadenas.

Bitget tiene todas las razones para perseguir a las personas detrás de su reciente hackeo y recuperar el dinero. El exchange ahora estima la pérdida en aproximadamente $387.5 millones, y sus usuarios merecen una restitución. Sin embargo, la presión ejercida por Bitget y algunos dentro de la industria plantea preguntas sobre cómo se asigna la responsabilidad una vez que el dinero robado comienza a moverse.

La semana pasada, la CEO de Bitget, Gracy Chen, pidió a THORChain que rechazara el servicio a direcciones de atacantes identificadas. THORChain respondió señalando a Bitcoin, Ethereum y BNB Chain: ¿qué responsabilidad deberían asumir esas redes cuando los mismos activos robados pasan a través de ellas?

Crypto ha pasado años defendiendo infraestructura que opera sin guardianes discrecionales. Después de un robo importante, algunos entran en pánico y esa infraestructura de repente enfrenta demandas de adquirir esos poderes. La industria necesita una explicación consistente sobre dónde traza la línea.

El mismo dinero cruzó otras redes

Según el relato de Bitget, el atacante explotó una vulnerabilidad en un producto de seguridad de terceros, obtuvo credenciales internas y envió comandos de retiro fraudulentos. El exchange dice que sus claves privadas y carteras frías no se vieron afectadas.

Los activos posteriormente viajaron a través de múltiples redes y servicios.Fue rastreado en BNB Chain y Ethereum a través de THORChain hacia Bitcoin. Esas blockchains subyacentes continuaron procesando transacciones mientras los fondos se movían entre carteras controladas por atacantes.

La pregunta planteada a quienes están dentro de crypto es si los mineros de Bitcoin y los validadores de Ethereum también rechazan esas ganancias. Tratar el procesamiento de transacciones como un respaldo al robo extendería la responsabilidad a gran parte de la infraestructura que tocó el atacante. Pedir una intervención selectiva en la capa de intercambio exige una justificación más sólida que el hecho de que la transacción fuera visible allí.

THORChain no es idéntico a una blockchain de capa base. Más específicamente, opera pools de liquidez y bóvedas aseguradas mediante firmas de umbral, con grupos de operadores de nodos independientes autorizando transacciones salientes. No le da a un solo ejecutivo el poder de suspender a un cliente.

Una detención de la red no es una congelación de cuenta

El proceso de gobernanza de THORChain somete los cambios de protocolo a desarrollo, revisión y adopción por nodos. Una lista negra de carteras duradera y a nivel de protocolo requeriría reglas de cumplimiento y suficiente participación de operadores independientes. Bitget está pidiendo un cambio en las reglas de transacción de la red, con consecuencias más allá de este atacante.

También existen controles de emergencia. THORChain describe detenciones de comercio específicas de cadena, detenciones de firma y detenciones de comercio a nivel de red. Una detención global del comercio detiene los swaps en todas las cadenas conectadas, interrumpiendo a usuarios legítimos y las tarifas de swap que genera su actividad. Las detenciones más limitadas aún afectan a todos los que usan la cadena relevante.

Usar esos poderes de emergencia cada vez que lleguen fondos robados externamente les daría un propósito más amplio. Pero, realísticamente, el argumento para hacerlo debe tener en cuenta a los usuarios comunes atrapados en el cierre, junto con las condiciones para reiniciar.

Bloquear una ruta deja muchas otras

Aproximadamente una docena de servicios fueron identificados tras el robo, incluidos Uniswap, MetaMask Bridge and Swaps, LI.FI, Across, Stargate, deBridge, Relay, Mayan, Celer, PancakeSwap y el Protocolo de Transferencia entre Cadenas de Circle. Estas eran rutas utilizadas después del compromiso, no la fuente del mismo.

Bloquear un lugar podría retrasar a un atacante o aumentar los costos. No eliminaría rutas alternativas, establecería control sobre los fondos en otros lugares ni garantizaría la recuperación. La selección permanente también requeriría decisiones sobre quién mantiene la lista negra, qué evidencia califica y cómo se corrigen los errores. Esos poderes conllevan enormes consecuencias para una red sin permisos.

Mientras tanto, los registros públicos están ayudando a los investigadores. 28 direcciones controladas por el atacante fueron mapeadas a través de ocho redes en cuestión de horas. Los datos públicos de transacciones de THORChain dan a los investigadores un rastro que seguir sin solicitar acceso a un libro contable privado de un exchange.

Una parte de los fondos fue rastreada a través de TRON, Ethereum y THORChain hacia Bitcoin, y luego se vincularon aproximadamente cuatro BTC a una transacción Wasabi CoinJoin. En esa secuencia documentada, los investigadores siguieron los intercambios entre cadenas; el CoinJoin posterior complicó la conexión entre entradas y salidas. Pasar por THORChain no había borrado el rastro.

Para una industria con la descentralización en su núcleo, una división práctica de responsabilidades estaría entre infraestructura operada de forma independiente, registros públicos de transacciones e intervención donde los activos realmente pueden ser controlados. La cooperación debe juzgarse por un mejor rastreo, una identificación más rápida y dinero recuperado.

Bitget merece apoyo en la persecución de los fondos robados. Exigir que una red abierta se convierta en un guardián discrecional no es una respuesta sostenible ni práctica. La cuestión aquí es cuántos usuarios inocentes pagarían por ello.