Взлом Bitget вызвал спор о безразрешительном дизайне THORChain

BTC
ETH
USDT
USDC
XRP
ZEC
BNB
AVAX
LINK
SOL
MATIC
безразрешительный дизайнзаморозка адресовнарушение безопасностиукраденные средствавзлом BitgetКросс-чейнTHORChain
1 час назадИсточник: crypto.news
Взлом Bitget вызвал спор о безразрешительном дизайне THORChain

THORChain защитил свой безразрешительный дизайн после того, как Bitget попросила кросс-чейн протокол отказать в обслуживании адресам, связанным с нарушением безопасности биржи на сумму 387,5 миллиона долларов, что открыло спор о том, должна ли его сеть блокировать известные украденные средства.

Краткое содержание

  • Bitget попросила THORChain заблокировать адреса, связанные с ее нарушением безопасности на сумму 387,5 миллиона долларов, поскольку украденные средства продолжали перемещаться между цепочками.
  • THORChain заявила, что ее механизмы экстренной остановки защищают протокол, но не предоставляют систему для выборочной заморозки отдельных адресов.
  • GoPlus Security оспорила сравнение с Bitcoin и Ethereum, указав на контролируемые валидаторами хранилища THORChain и задокументированные механизмы паузы.
  • Сторонники THORChain утверждали, что узлы участвуют в автоматизированном процессе, и остановка инфраструктуры также нарушит законные транзакции.
  • Bitget отслеживает украденные активы с помощью фирм по безопасности, постепенно восстанавливая вывод средств после нарушения 24 сентября.

THORChain заявила, что способность сети останавливаться в чрезвычайных ситуациях является механизмом безопасности, предназначенным для защиты протокола, и не равносильна системе для выборочной заморозки отдельных адресов, согласно ее ответу на критику вокруг атакующего Bitget.

THORChain отвергает призывы заблокировать адреса атакующего Bitget

Спор начался после того, как генеральный директор Bitget Грейси Чен заявила 26 сентября, что адреса, связанные с атакующим, были публично идентифицированы и активно отслеживаются.

Bitget официально попросила THORChain отказать в обслуживании этим адресам, поскольку следователи продолжали отслеживать средства, перемещенные после нарушения 24 сентября.

«Децентрализация — это принцип дизайна, а не щит для содействия известным украденным средствам», — сказала Чен. «Индустрия наблюдает».

Первоначально Bitget оценила стоимость активов, затронутых нарушением, в 351,6 миллиона долларов, прежде чем повысить эту цифру до примерно 387,5 миллиона долларов после того, как ее расследование выявило дополнительные транзакции Zcash и TRON.

Биржа заявила, что несанкционированные переводы затронули активы в Ethereum и нескольких EVM-сетях, XRP Ledger, Zcash и TRON. Среди задействованных активов были XRP, ETH, USDT, ZEC, USDC, BNB, AVAX и TRX.

Некоторые из украденных средств с тех пор переместились между цепочками. Как ранее сообщал crypto.news, AMLBot отследил примерно 4 BTC, связанных с нарушением, в раунд Wasabi CoinJoin после того, как активы переместились из TRON через USDT0, Ethereum и THORChain, прежде чем достигли Bitcoin.

THORChain выступила против призывов остановить переводы, указав на свою безразрешительную структуру. Протокол сравнил свою роль с такими сетями, как Bitcoin, Ethereum и BNB Chain, и поставил под сомнение, какую ответственность должны нести эти сети, когда они обрабатывают транзакции с участием известных украденных активов.

В своем последнем ответе она провела различие между экстренной остановкой сети и выборочным отказом в транзакциях от отдельных адресов. THORChain утверждала, что механизмы экстренного отключения существуют для защиты самого протокола и не эквивалентны черному списку, который можно применить к отдельным пользователям.

Компании по безопасности ставят под сомнение аргумент THORChain о децентрализации

GoPlus Security оспорила это объяснение 27 сентября, утверждая, что архитектура THORChain наделяет его набор валидаторов полномочиями, которые отличаются от доступных участникам Bitcoin и Ethereum.

Компания по безопасности указала на систему хранилищ с пороговой подписью THORChain, в рамках которой активный набор валидаторов коллективно контролирует хранилища и подписывает исходящие транзакции.

GoPlus утверждала, что узлы THORChain могут остановить активность с помощью задокументированных механизмов паузы, остановок на уровне отдельных цепочек и скоординированных голосований. Компания противопоставила эту схему Bitcoin и Ethereum, где пользователи хранят свои собственные приватные ключи, а валидаторы не осуществляют коллективное хранение активов в протокольных хранилищах.

THORChain продемонстрировал свою способность останавливать сетевые функции во время собственного инцидента безопасности ранее в этом году.

Эксплойт 15 мая опустошил примерно 10,7 миллиона долларов из одного из пяти хранилищ протокола после того, как злонамеренный оператор узла использовал уязвимость в его схеме пороговой подписи GG20. Автоматические проверки платежеспособности обнаружили дисбаланс и остановили подписание и торговлю в нескольких цепочках, прежде чем операторы узлов скоординировали дальнейшие меры по отключению.

Позже протокол столкнулся с критикой в связи с исправлением GG20 после предложения сохранить исправленную версию фреймворка подписи вместо немедленной замены.

Впоследствии THORChain представил версию 3.19.0 в рамках плана перезапуска из 11 шагов. Обновление включало карантин скомпрометированных хранилищ и временные проверки долей ключей перед возобновлением подписания и других сетевых сервисов.

Торговля в конечном итоге возобновилась 23 июня после более чем месяца простоя. THORChain заявила, что хранилища и доли ключей были проверены перед восстановлением функций свопов, подписания, ротации и поставщиков ликвидности.

GoPlus сослалась на майскую реакцию, утверждая, что THORChain не следует напрямую сравнивать свою операционную модель с Bitcoin и Ethereum при обсуждении того, можно ли остановить транзакции.

Сторонники THORChain оспаривают сравнение

Майкл Перклин, давний руководитель в сфере криптобезопасности и сторонник THORChain, отверг сравнение GoPlus Security, утверждая, что пороговая подпись не означает, что операторы узлов индивидуально одобряют транзакции.

Перклин сказал, что свопы THORChain не следует описывать как активные решения о подписании, в которых люди выбирают, одобрять ли отдельные переводы. Согласно его объяснению, операторы узлов участвуют в автоматизированном сетевом процессе и могут прекратить участие, отключив свои узлы.

Он сравнил эту возможность с майнерами Bitcoin или валидаторами Ethereum, отключающими свои машины, чтобы избежать обработки транзакций.

«Во всех трёх случаях нет активного выбора подписывать, есть только активный выбор выключить машину», — сказал Перклин.

Остановка инфраструктуры для предотвращения преступных транзакций одновременно остановила бы и законные транзакции, утверждал он. Перклин описал Bitcoin, Ethereum и THORChain как нейтральную публичную инфраструктуру, операторов которой не следует винить за действия людей, использующих её.

Разногласие последовало за более ранней полемикой, связанной с THORChain и украденными активами из взлома Bybit в 2025 году. Злоумышленники активно использовали протокол при конвертации украденного Ether в Bitcoin, при этом THORChain зафиксировал 2,91 миллиарда долларов торгового объёма и примерно 3 миллиона долларов доходов от комиссий в результате этой активности.

Позже один из ключевых разработчиков THORChain покинул проект после того, как предложение заблокировать транзакции, связанные с атакующим Bybit, не получило поддержки операторов узлов.

Bitget продолжает отслеживать украденные средства

Запрос Bitget появился в тот момент, когда биржа совместно с компаниями по безопасности и другими криптокомпаниями работает над отслеживанием и возвратом активов, похищенных в результате взлома 24 сентября.

Чэнь объявил о вознаграждении за возврат средств, предлагая 5% за действия, которые успешно приведут к заморозке украденных активов, и ещё 5% за средства, которые будут возвращены. По состоянию на 26 сентября Circle и Tether заморозили примерно $318 000 в USDC и USDT, связанных с этим инцидентом.

Bitget заявила, что её расследование показало: атакующий скомпрометировал критически важную внутреннюю систему в инфраструктуре кошелька биржи и использовал её для запуска несанкционированных переводов. Биржа заявила, что приватные ключи не были скомпрометированы, а её холодные кошельки и отдельный продукт Bitget Wallet не пострадали.

Независимые компании по кибербезопасности Mandiant и SlowMist поддерживают расследование и усилия по отслеживанию средств.

Тем временем биржа начала поэтапно возобновлять вывод средств после выявления и устранения уязвимости. Вывод биткоинов планировалось возобновить 28 сентября, затем ETH — 29 сентября и USDT — 30 сентября, а другие токены, фиатные и P2P-сервисы — 2 октября.