THORChain 被要求封鎖被盜資金。為什麼沒有對承載這些資金的區塊鏈提出同樣的要求?
摘要
- Bitget 已呼籲 THORChain 封鎖與其 3.875 億美元駭客事件相關的地址,引發了關於無許可網路在被盜資金流經時是否應介入的疑問。
- 被盜資產在多個區塊鏈和服務之間轉移,包括以太坊、BNB Chain 和 THORChain,之後部分被兌換成比特幣。
- THORChain 可以在緊急情況下停止交易,但更廣泛的干預可能會干擾合法用戶,並需要獨立節點營運者執行新的交易限制。
- 調查人員已在八個網路上追蹤到攻擊者控制的地址,顯示即使被盜資金在不同鏈之間移動,公開交易記錄仍然有用。
Bitget 有充分理由追查其近期駭客事件的幕後黑手並追回資金。該交易所現在將損失估計約為 3.875 億美元,其用戶理應獲得賠償。然而,Bitget 和業內一些人士施加的壓力,引發了關於一旦被盜資金開始流動,責任如何分配的疑問。
上週,Bitget 執行長 Gracy Chen 要求 THORChain 拒絕服務已識別的攻擊者地址。THORChain 的回應是指向比特幣、以太坊和 BNB Chain:當同樣的被盜資產流經這些網路時,它們應承擔什麼責任?
加密貨幣多年來一直捍衛在沒有自由裁量守門人的情況下運作的基礎設施。在一次重大盜竊之後,一些人陷入恐慌,該基礎設施突然面臨獲取這些權力的要求。業界需要對其界限劃在哪裡給出一致的解釋。
同一筆錢跨越了其他網路
根據 Bitget 的說法,攻擊者利用了第三方安全產品中的漏洞,獲取了內部憑證並提交了欺詐性提款指令。該交易所表示其私鑰和冷錢包未受影響。
這些資產隨後經過多個網路和服務。它在 BNB Chain 和以太坊上被追蹤,並通過 THORChain 進入比特幣。當資金在攻擊者控制的錢包之間移動時,這些底層區塊鏈繼續處理交易。
向加密貨幣內部人士提出的問題是,比特幣礦工和以太坊驗證者是否也拒絕這些收益?將交易處理視為對盜竊的認可,會將責任擴展到攻擊者接觸過的大部分基礎設施。要求在兌換層進行選擇性干預,需要比交易在該處可見這一事實更強有力的正當理由。
THORChain 與基礎層區塊鏈並不相同。更具體地說,它運營流動性池和通過閾值簽名保護的保險庫,由獨立節點營運者組成的群組授權對外交易。它不賦予單一高管暫停客戶的權力。
網路停止不是帳戶凍結
THORChain 的治理流程將協議變更經過開發、審查和節點採用。一個持久的、協議範圍的錢包黑名單將需要執行規則和獨立營運者的充分參與。Bitget 要求改變網路的交易規則,其後果超出了這名攻擊者。
緊急控制措施也存在。THORChain 描述了特定鏈的交易停止、簽名停止和全網交易停止。全球交易停止會停止所有連接鏈上的兌換,中斷合法用戶及其活動產生的兌換費用。範圍較窄的停止仍會影響使用相關鏈的每個人。
每當有外部竊取的資金流入時就動用這些緊急權力,將賦予它們更廣泛的用途。但現實地說,這樣做的理由需要考慮到被捲入關閉的普通用戶,以及重啟的條件。
封鎖一條路徑仍留下許多其他路徑
大約十幾個服務在盜竊後被識別出來,包括 Uniswap、MetaMask Bridge 和 Swaps、LI.FI、Across、Stargate、deBridge、Relay、Mayan、Celer、PancakeSwap,以及 Circle 的跨鏈傳輸協議。這些是遭入侵後被使用的路徑,而非入侵的來源。
封鎖一個場所可能延遲攻擊者或增加成本。它不會消除替代路徑、在其他地方建立對資金的控制,或保證追回。永久性篩查還需要就誰維護黑名單、什麼證據符合條件以及如何糾正錯誤做出決定。這些權力對一個無需許可的網路會帶來巨大後果。
與此同時,公開記錄正在幫助調查人員。28 個攻擊者控制的地址在數小時內被映射到八個網路上。THORChain 的公開交易數據為調查人員提供了可追蹤的線索,而無需請求存取私人交易所帳本。
部分資金被追蹤經過 TRON、Ethereum 和 THORChain 進入 Bitcoin,然後將大約四枚 BTC 連結到一筆 Wasabi CoinJoin 交易。在該有記錄的序列中,調查人員追蹤了跨鏈交換;後來的 CoinJoin 使輸入與輸出之間的連結變得複雜。經過 THORChain 並未抹去線索。
對於一個以去中心化為核心的行業,實際的責任劃分應介於獨立運營的基礎設施、公開交易記錄,以及在資產實際可被控制之處進行干預之間。合作應以更好的追蹤、更快的識別和追回的資金來評判。
Bitget 在追討被盜資金方面值得支持。要求一個開放網路成為自由裁量的守門人並非可持續或實際的答案。這裡的問題是有多少無辜用戶會為此付出代價。






