Hack da Bitget expõe dois pesos e duas medidas com fundos roubados

BTC
ETH
BNB
LINK
NEAR
SUI
UNI
responsabilidade blockchainredes sem permissãodois pesos e duas medidasfundos roubadoshack da Bitgetcross-chainTHORChain
há 2 horasFonte: crypto.news
Hack da Bitget expõe dois pesos e duas medidas com fundos roubados

Estão pedindo que a THORChain bloqueie fundos roubados. Por que a mesma exigência não é feita às blockchains que os transportam?

Resumo

  • A Bitget pediu à THORChain que bloqueasse endereços ligados ao seu hack de US$ 387,5 milhões, levantando questões sobre se redes sem permissão deveriam intervir quando fundos roubados passam por elas.
  • Os ativos roubados circularam por várias blockchains e serviços, incluindo Ethereum, BNB Chain e THORChain, antes que partes fossem convertidas em Bitcoin.
  • A THORChain pode interromper negociações em emergências, mas uma intervenção mais ampla poderia prejudicar usuários legítimos e exigir que operadores de nós independentes imponham novas restrições a transações.
  • Investigadores rastrearam endereços controlados pelo atacante em oito redes, mostrando que registros públicos de transações podem continuar úteis mesmo quando fundos roubados se movem entre chains.

A Bitget tem todos os motivos para perseguir as pessoas por trás do seu recente hack e recuperar o dinheiro. A exchange agora estima a perda em aproximadamente US$ 387,5 milhões, e seus usuários merecem restituição. A pressão exercida pela Bitget e por alguns dentro do setor, no entanto, levanta questões sobre como a responsabilidade é atribuída quando o dinheiro roubado começa a se mover.

Na semana passada, a CEO da Bitget, Gracy Chen, pediu à THORChain que recusasse serviço a endereços identificados de atacantes. A THORChain respondeu apontando para Bitcoin, Ethereum e BNB Chain: que responsabilidade essas redes deveriam ter quando os mesmos ativos roubados passam por elas?

O crypto passou anos defendendo infraestrutura que opera sem gatekeepers discricionários. Após um grande roubo, alguns entram em pânico e essa infraestrutura de repente enfrenta demandas para adquirir esses poderes. O setor precisa de uma explicação consistente sobre onde traça a linha.

O mesmo dinheiro cruzou outras redes

De acordo com o relato da Bitget, o atacante explorou uma vulnerabilidade em um produto de segurança de terceiros, obteve credenciais internas e enviou comandos de saque fraudulentos. A exchange afirma que suas chaves privadas e carteiras frias não foram afetadas.

Os ativos subsequentemente passaram por múltiplas redes e serviços.Foram rastreados na BNB Chain e Ethereum através da THORChain até Bitcoin. Essas blockchains subjacentes continuaram processando transações enquanto os fundos se moviam entre carteiras controladas pelo atacante.

A questão colocada àqueles dentro do crypto é se mineradores de Bitcoin e validadores de Ethereum também rejeitam esses proventos? Tratar o processamento de transações como endosso ao roubo estenderia a responsabilidade por grande parte da infraestrutura que o atacante tocou. Pedir intervenção seletiva na camada de swap exige uma justificativa mais forte do que o fato de que a transação era visível ali.

A THORChain não é idêntica a uma blockchain de camada base. Mais especificamente, ela opera pools de liquidez e cofres protegidos por assinaturas de limiar, com grupos de operadores de nós independentes autorizando transações de saída. Ela não dá a um único executivo o poder de suspender um cliente.

Uma parada de rede não é um congelamento de conta

O processo de governança da THORChain submete mudanças de protocolo a desenvolvimento, revisão e adoção pelos nós. Uma lista negra de carteiras durável e em toda a rede exigiria regras de execução e participação suficiente de operadores independentes. A Bitget está pedindo uma mudança nas regras de transação da rede, com consequências além deste atacante.

Controles de emergência também existem. A THORChain descreve paralisações de negociação específicas de chain, paralisações de assinatura e paralisações de negociação em toda a rede. Uma paralisação global de negociação interrompe swaps em todas as chains conectadas, prejudicando usuários legítimos e as taxas de swap que sua atividade gera. Paralisações mais restritas ainda afetam todos que usam a chain relevante.

Usar esses poderes de emergência sempre que fundos roubados externamente chegarem lhes daria um propósito mais amplo. Mas, realisticamente, a justificativa para fazê-lo precisa levar em conta os usuários comuns pegos no shutdown, juntamente com as condições para reiniciar.

Bloquear uma rota deixa muitas outras

Aproximadamente uma dúzia de serviços foram identificados após o roubo, incluindo Uniswap, MetaMask Bridge e Swaps, LI.FI, Across, Stargate, deBridge, Relay, Mayan, Celer, PancakeSwap e o Cross-Chain Transfer Protocol da Circle. Essas eram rotas usadas após o comprometimento, não a fonte dele.

Bloquear um local poderia atrasar um atacante ou aumentar custos. Não eliminaria rotas alternativas, estabeleceria controle sobre fundos em outros lugares ou garantiria recuperação. A triagem permanente também exigiria decisões sobre quem mantém a lista negra, quais evidências qualificam e como os erros são corrigidos. Esses poderes carregam consequências enormes para uma rede sem permissão.

Enquanto isso, registros públicos estão ajudando os investigadores. 28 endereços controlados pelo atacante foram mapeados em oito redes em poucas horas. Os dados públicos de transações da THORChain dão aos investigadores uma trilha a seguir sem solicitar acesso a um livro-razão privado de exchange.

Uma parte dos fundos foi rastreada através de TRON, Ethereum e THORChain até Bitcoin, e então cerca de quatro BTC foram vinculados a uma transação Wasabi CoinJoin. Nessa sequência documentada, os investigadores seguiram as trocas cross-chain; o CoinJoin posterior complicou a conexão entre entradas e saídas. Passar pela THORChain não havia apagado a trilha.

Para uma indústria com a descentralização em seu cerne, uma divisão prática de responsabilidades seria entre infraestrutura operada de forma independente, registros públicos de transações e intervenção onde os ativos podem realmente ser controlados. A cooperação deve ser julgada por melhor rastreamento, identificação mais rápida e dinheiro recuperado.

A Bitget merece apoio na busca pelos fundos roubados. Exigir que uma rede aberta se torne um gatekeeper discricionário não é uma resposta sustentável ou prática. A questão aqui é quantos usuários inocentes pagariam por isso.