Злам Bitget викриває подвійні стандарти щодо викрадених коштів

BTC
ETH
BNB
LINK
NEAR
SUI
UNI
відповідальність блокчейнумережі без дозволуподвійні стандартивкрадені коштизлом BitgetCross-chainTHORChain
1 годину томуДжерело: crypto.news
Злам Bitget викриває подвійні стандарти щодо викрадених коштів

THORChain просять заблокувати викрадені кошти. Чому такої ж вимоги не висувають до блокчейнів, які їх переносять?

Резюме

  • Bitget закликала THORChain заблокувати адреси, пов’язані з її зломом на 387,5 мільйона доларів, що викликає питання, чи повинні мережі без дозволів втручатися, коли викрадені кошти проходять через них.
  • Викрадені активи переміщалися кількома блокчейнами та сервісами, включаючи Ethereum, BNB Chain і THORChain, перш ніж частину було конвертовано в Bitcoin.
  • THORChain може зупинити торгівлю в надзвичайних ситуаціях, але ширше втручання може порушити роботу законних користувачів і вимагатиме від незалежних операторів вузлів застосування нових обмежень на транзакції.
  • Слідчі відстежили контрольовані зловмисником адреси у восьми мережах, що показує, що публічні записи транзакцій можуть залишатися корисними, навіть коли викрадені кошти переміщуються між ланцюгами.

Bitget має всі підстави переслідувати людей, які стоять за нещодавнім зломом, і повернути гроші. Біржа тепер оцінює втрати приблизно в 387,5 мільйона доларів, і її користувачі заслуговують на відшкодування. Однак тиск, який чинять Bitget і деякі представники галузі, порушує питання про те, як розподіляється відповідальність, коли викрадені гроші починають рухатися.

Минулого тижня генеральна директорка Bitget Ґрейсі Чен попросила THORChain відмовити в обслуговуванні ідентифікованим адресам зловмисника. THORChain відповіла, вказавши на Bitcoin, Ethereum і BNB Chain: яку відповідальність повинні нести ці мережі, коли ті самі викрадені активи проходять через них?

Криптоіндустрія роками захищала інфраструктуру, яка працює без дискреційних контролерів. Після великої крадіжки деякі панікують, і ця інфраструктура раптом стикається з вимогами набути таких повноважень. Галузі потрібне послідовне пояснення того, де вона проводить межу.

Ті самі гроші перетинали інші мережі

Згідно з розповіддю Bitget, зловмисник використав уразливість у сторонньому продукті безпеки, отримав внутрішні облікові дані та подав шахрайські команди на виведення коштів. Біржа заявляє, що її приватні ключі та холодні гаманці не постраждали.

Активи згодом пройшли через кілька мереж і сервісів.Їх відстежили в BNB Chain та Ethereum через THORChain до Bitcoin. Ці базові блокчейни продовжували обробляти транзакції, поки кошти переміщалися між контрольованими зловмисником гаманцями.

Питання, поставлене тим, хто в криптосфері, полягає в тому, чи відхиляють ці надходження також майнери Bitcoin і валідатори Ethereum? Ставлення до обробки транзакцій як до схвалення крадіжки поширило б відповідальність на значну частину інфраструктури, якої торкнувся зловмисник. Заклик до вибіркового втручання на рівні обміну вимагає сильнішого обґрунтування, ніж той факт, що транзакція була видимою там.

THORChain не є ідентичним блокчейну базового рівня. Точніше, він керує пулами ліквідності та сховищами, захищеними за допомогою порогових підписів, де групи незалежних операторів вузлів авторизують вихідні транзакції. Він не дає одноосібної влади одному керівнику призупинити обслуговування клієнта.

Зупинка мережі — це не заморожування рахунку

Процес управління THORChain передбачає проходження змін протоколу через розробку, перевірку та впровадження вузлами. Стійкий чорний список гаманців на рівні всього протоколу вимагав би правил примусового виконання та достатньої участі незалежних операторів. Bitget просить змінити правила транзакцій мережі, з наслідками, що виходять за межі цього зловмисника.

Також існують засоби екстреного контролю. THORChain описує зупинки торгівлі для конкретного ланцюга, зупинки підписування та зупинки торгівлі в межах усієї мережі. Глобальна зупинка торгівлі зупиняє обміни в кожному підключеному ланцюгу, перериваючи роботу законних користувачів і комісії за обмін, які генерує їхня діяльність. Вужчі зупинки все одно впливають на всіх, хто користується відповідним ланцюгом.

Використання цих надзвичайних повноважень щоразу, коли надходять викрадені ззовні кошти, надало б їм ширшого призначення. Але реалістично обґрунтування цього потребує врахування звичайних користувачів, які постраждали від зупинки, поряд з умовами для перезапуску.

Блокування одного маршруту залишає безліч інших

Приблизно десяток сервісів було виявлено після крадіжки, зокрема Uniswap, MetaMask Bridge та Swaps, LI.FI, Across, Stargate, deBridge, Relay, Mayan, Celer, PancakeSwap і Cross-Chain Transfer Protocol від Circle. Це були маршрути, використані після компрометації, а не її джерело.

Блокування одного майданчика могло б затримати зловмисника або збільшити витрати. Це не усунуло б альтернативні маршрути, не встановило б контроль над коштами в іншому місці та не гарантувало б відшкодування. Постійна перевірка також вимагала б рішень про те, хто веде чорний список, які докази вважаються достатніми та як виправляються помилки. Ці повноваження мають величезні наслідки для мережі без дозволів.

Тим часом публічні записи допомагають слідчим. 28 адрес, контрольованих зловмисником, було відображено через вісім мереж протягом кількох годин. Публічні дані транзакцій THORChain дають слідчим слід, за яким можна йти, без запиту доступу до приватного реєстру біржі.

Частину коштів було простежено через TRON, Ethereum і THORChain до Bitcoin, а потім приблизно чотири BTC пов'язали з транзакцією Wasabi CoinJoin. У цій задокументованій послідовності слідчі відстежували крос-чейн свопи; пізніший CoinJoin ускладнив зв'язок між входами та виходами. Проходження через THORChain не стерло слід.

Для галузі, в основі якої лежить децентралізація, практичний розподіл обов'язків був би між незалежно керованою інфраструктурою, публічними записами транзакцій і втручанням там, де активами справді можна керувати. Співпрацю слід оцінювати за кращим відстеженням, швидшою ідентифікацією та повернутими коштами.

Bitget заслуговує на підтримку в переслідуванні викрадених коштів. Вимога до відкритої мережі стати дискреційним привратником не є стійкою або практичною відповіддю. Питання тут у тому, скільки невинних користувачів за це заплатять.