Bitget-Hack entfacht Streit über THORChains permissionless Design

BTC
ETH
USDT
USDC
XRP
ZEC
BNB
AVAX
LINK
SOL
MATIC
permissionless DesignAdresssperrungSicherheitsverletzunggestohlene GelderBitget-HackCross-ChainTHORChain
vor 1 StundeQuelle: crypto.news
Bitget-Hack entfacht Streit über THORChains permissionless Design

THORChain hat sein permissionless Design verteidigt, nachdem Bitget das Cross-Chain-Protokoll aufgefordert hatte, den Dienst für Adressen zu verweigern, die mit dem Sicherheitsverstoß der Börse in Höhe von 387,5 Millionen US-Dollar in Verbindung stehen, was einen Streit darüber auslöste, ob sein Netzwerk bekannte gestohlene Gelder blockieren sollte.

Zusammenfassung

  • Bitget bat THORChain, Adressen zu blockieren, die mit seinem Sicherheitsverstoß in Höhe von 387,5 Millionen US-Dollar in Verbindung stehen, da gestohlene Gelder weiterhin über Chains hinweg bewegt wurden.
  • THORChain erklärte, dass seine Not-Abschaltmechanismen das Protokoll schützen, aber kein System für das selektive Einfrieren einzelner Adressen bieten.
  • GoPlus Security stellte den Vergleich mit Bitcoin und Ethereum infrage und verwies auf die von Validatoren kontrollierten Vaults von THORChain und dokumentierte Pausierungsmechanismen.
  • Unterstützer von THORChain argumentierten, dass Nodes an einem automatisierten Prozess teilnehmen und das Stoppen der Infrastruktur auch legitime Transaktionen stören würde.
  • Bitget verfolgt gestohlene Vermögenswerte mit Sicherheitsfirmen und stellt nach dem Verstoß vom 24. September schrittweise Auszahlungen wieder her.

THORChain erklärte, dass die Fähigkeit des Netzwerks, in Notfällen anzuhalten, ein Sicherheitsmechanismus sei, der darauf ausgelegt ist, das Protokoll zu schützen, und kein System für das selektive Einfrieren einzelner Adressen darstelle, so seine Antwort auf die Kritik rund um den Bitget-Angreifer.

THORChain lehnt Forderungen ab, die Adressen des Bitget-Angreifers zu blockieren

Der Streit begann, nachdem Bitget-CEO Gracy Chen am 26. September erklärte, dass mit dem Angreifer verbundene Adressen öffentlich identifiziert worden seien und aktiv verfolgt würden.

Bitget bat THORChain formell, den Dienst für die Adressen zu verweigern, während Ermittler weiterhin Gelder verfolgten, die nach dem Verstoß vom 24. September bewegt wurden.

„Dezentralisierung ist ein Designprinzip, kein Schutzschild für die Erleichterung bekannter gestohlener Gelder“, sagte Chen. „Die Branche schaut zu.“

Bitget gab den Wert der vom Verstoß betroffenen Vermögenswerte zunächst mit 351,6 Millionen US-Dollar an, bevor es die Zahl nach seiner Untersuchung, die zusätzliche Zcash- und TRON-Transaktionen identifizierte, auf etwa 387,5 Millionen US-Dollar erhöhte.

Die Börse erklärte, dass unbefugte Überweisungen Vermögenswerte über Ethereum und mehrere EVM-Netzwerke, XRP Ledger, Zcash und TRON betrafen. XRP, ETH, USDT, ZEC, USDC, BNB, AVAX und TRX gehörten zu den beteiligten Vermögenswerten.

Einige der gestohlenen Gelder wurden seitdem über Chains hinweg bewegt. Wie crypto.news zuvor berichtete, verfolgte AMLBot etwa 4 BTC, die mit dem Verstoß in Verbindung stehen, bis in eine Wasabi-CoinJoin-Runde, nachdem die Vermögenswerte von TRON über USDT0, Ethereum und THORChain nach Bitcoin gelangt waren.

THORChain widersetzte sich den Forderungen, die Transfers zu stoppen, und verwies auf seine permissionless Struktur. Das Protokoll verglich seine Rolle mit Netzwerken wie Bitcoin, Ethereum und BNB Chain und stellte infrage, welche Verantwortung diese Netzwerke tragen sollten, wenn sie Transaktionen mit bekannten gestohlenen Vermögenswerten verarbeiten.

Seine jüngste Antwort unterschied zwischen einem Notfall-Netzwerkstopp und der selektiven Verweigerung von Transaktionen einzelner Adressen. THORChain argumentierte, dass die Notfall-Abschaltmechanismen existieren, um das Protokoll selbst zu schützen, und nicht gleichbedeutend mit einer Blacklist seien, die auf einzelne Nutzer angewendet werden könne.

Sicherheitsfirmen stellen THORChains Dezentralisierungsargument infrage

GoPlus Security stellte diese Erklärung am 27. September infrage und argumentierte, dass THORChains Architektur seinem Validator-Set Befugnisse verleiht, die sich von denen unterscheiden, die Teilnehmern auf Bitcoin und Ethereum zur Verfügung stehen.

Das Sicherheitsunternehmen verwies auf THORChains Threshold-Signature-Vault-System, bei dem das aktive Validator-Set gemeinsam Vaults kontrolliert und ausgehende Transaktionen signiert.

GoPlus argumentierte, dass THORChain-Nodes Aktivitäten durch dokumentierte Pausierungsmechanismen, Ketten-Halts und koordinierte Abstimmungen stoppen können. Das Unternehmen stellte dieses Setup Bitcoin und Ethereum gegenüber, wo Nutzer ihre eigenen privaten Schlüssel halten und Validatoren nicht gemeinsam Vermögenswerte in Protokoll-Vaults verwahren.

THORChain demonstrierte seine Fähigkeit, Netzwerkfunktionen während seines eigenen Sicherheitsvorfalls Anfang dieses Jahres zu stoppen.

Ein Exploit vom 15. Mai entzog etwa 10,7 Millionen Dollar aus einem der fünf Vaults des Protokolls, nachdem ein bösartiger Node-Betreiber eine Schwachstelle in seinem GG20 Threshold Signature Scheme ausnutzte. Automatische Solvenzprüfungen erkannten ein Ungleichgewicht und stoppten das Signieren und den Handel auf mehreren Ketten, bevor Node-Betreiber weitere Abschaltmaßnahmen koordinierten.

Das Protokoll sah sich später Kritik wegen seiner GG20-Korrektur ausgesetzt, nachdem es vorgeschlagen hatte, eine gepatchte Version des Signing-Frameworks beizubehalten, anstatt es sofort zu ersetzen.

THORChain führte anschließend Version 3.19.0 als Teil eines 11-Schritte-Neustartplans ein. Das Upgrade umfasste Quarantäne kompromittierter Vaults und temporäre Keyshare-Prüfungen, bevor das Signieren und andere Netzwerkdienste wieder aufgenommen werden konnten.

Der Handel wurde schließlich am 23. Juni wieder aufgenommen, nachdem er mehr als einen Monat offline war. THORChain erklärte, dass Vaults und Keyshares überprüft worden seien, bevor Swaps, Signieren, Churning und Liquiditätsanbieter-Funktionen wiederhergestellt wurden.

GoPlus verwies auf die Reaktion im Mai, um zu argumentieren, dass THORChain sein Betriebsmodell nicht direkt mit Bitcoin und Ethereum vergleichen sollte, wenn es darum geht, ob Transaktionen gestoppt werden können.

THORChain-Unterstützer bestreiten den Vergleich

Michael Perklin, ein langjähriger Krypto-Sicherheitsmanager und THORChain-Unterstützer, wies den Vergleich von GoPlus Security zurück und argumentierte, dass Threshold-Signierung nicht bedeutet, dass Node-Betreiber Transaktionen individuell genehmigen.

Perklin sagte, THORChain-Swaps sollten nicht als aktive Signierentscheidungen beschrieben werden, bei denen Menschen wählen, ob sie einzelne Überweisungen genehmigen. Nach seiner Erklärung nehmen Node-Betreiber an einem automatisierten Netzwerkprozess teil und können die Teilnahme beenden, indem sie ihre Nodes offline nehmen.

Er verglich diese Option mit Bitcoin-Minern oder Ethereum-Validatoren, die ihre Maschinen abschalten, um die Verarbeitung von Transaktionen zu vermeiden.

„In allen drei Fällen gibt es keine aktive Wahl zu signieren, nur eine aktive Wahl, die Maschine abzuschalten“, sagte Perklin.

Infrastruktur zu stoppen, um kriminelle Transaktionen zu verhindern, würde gleichzeitig legitime Transaktionen stoppen, argumentierte er. Perklin beschrieb Bitcoin, Ethereum und THORChain als neutrale öffentliche Infrastruktur, deren Betreiber nicht für die Handlungen derjenigen verantwortlich gemacht werden sollten, die sie nutzen.

Der Dissens folgt auf eine frühere Kontroverse im Zusammenhang mit THORChain und gestohlenen Vermögenswerten aus dem Bybit-Hack von 2025. Angreifer nutzten das Protokoll umfassend, während sie gestohlene Ether in Bitcoin umwandelten, wobei THORChain 2,91 Milliarden Dollar an Handelsvolumen und etwa 3 Millionen Dollar an Gebühreneinnahmen aus dieser Aktivität verzeichnete.

Ein THORChain-Kernentwickler verließ das Projekt später, nachdem ein Vorschlag zur Blockierung von Transaktionen im Zusammenhang mit dem Bybit-Angreifer keine Unterstützung von den Node-Betreibern erhielt.

Bitget verfolgt weiterhin gestohlene Gelder

Bitgets Anfrage erfolgt, während die Börse mit Sicherheitsfirmen und anderen Krypto-Unternehmen zusammenarbeitet, um Vermögenswerte aus dem Sicherheitsvorfall vom 24. September aufzuspüren und wiederzuerlangen.

Chen startete ein Wiederbeschaffungs-Kopfgeld, das eine Belohnung von 5 % für Maßnahmen bietet, die gestohlene Vermögenswerte erfolgreich einfrieren, und weitere 5 % für Gelder, die wiedererlangt werden. Circle und Tether hatten bis zum 26. September etwa 318.000 US-Dollar in USDC und USDT im Zusammenhang mit dem Vorfall eingefroren.

Bitget gab an, dass seine Untersuchung ergab, dass der Angreifer ein kritisches Backend-System innerhalb seiner Wallet-Infrastruktur kompromittierte und es nutzte, um unbefugte Überweisungen auszulösen. Die Börse erklärte, dass private Schlüssel nicht kompromittiert wurden, während ihre Cold Wallets und das separate Produkt Bitget Wallet nicht betroffen waren.

Die unabhängigen Cybersicherheitsfirmen Mandiant und SlowMist unterstützen die Untersuchung und die Bemühungen zur Verfolgung der Gelder.

Die Börse hat unterdessen begonnen, Auszahlungen schrittweise wieder aufzunehmen, nachdem die Schwachstelle identifiziert und behoben wurde. Bitcoin-Auszahlungen sollten am 28. September wieder aufgenommen werden, gefolgt von ETH am 29. September und USDT am 30. September, während andere Token, Fiat- und Peer-to-Peer-Dienste für den 2. Oktober geplant waren.