Bitgets Hack legt Doppelstandard bei gestohlenen Geldern offen

BTC
ETH
BNB
LINK
NEAR
SUI
UNI
Blockchain-Verantwortungpermissionlose NetzwerkeDoppelstandardgestohlene GelderBitget-HackCross-ChainTHORChain
vor 1 StundeQuelle: crypto.news
Bitgets Hack legt Doppelstandard bei gestohlenen Geldern offen

THORChain wird aufgefordert, gestohlene Gelder zu blockieren. Warum wird dieselbe Forderung nicht an die Blockchains gestellt, die sie transportieren?

Zusammenfassung

  • Bitget hat THORChain aufgefordert, Adressen zu blockieren, die mit seinem Hack in Höhe von 387,5 Millionen US-Dollar in Verbindung stehen, was die Frage aufwirft, ob permissionlose Netzwerke eingreifen sollten, wenn gestohlene Gelder durch sie fließen.
  • Die gestohlenen Vermögenswerte wurden über mehrere Blockchains und Dienste bewegt, darunter Ethereum, BNB Chain und THORChain, bevor Teile in Bitcoin umgewandelt wurden.
  • THORChain kann den Handel in Notfällen aussetzen, aber ein umfassenderes Eingreifen könnte legitime Nutzer stören und unabhängige Node-Betreiber dazu verpflichten, neue Transaktionsbeschränkungen durchzusetzen.
  • Ermittler haben von Angreifern kontrollierte Adressen über acht Netzwerke hinweg verfolgt, was zeigt, dass öffentliche Transaktionsaufzeichnungen nützlich bleiben können, selbst wenn gestohlene Gelder zwischen Chains bewegt werden.

Bitget hat allen Grund, die Hintermänner seines jüngsten Hacks zu verfolgen und das Geld zurückzuholen. Die Börse beziffert den Verlust inzwischen auf etwa 387,5 Millionen US-Dollar, und ihre Nutzer haben Anspruch auf Entschädigung. Der Druck, der von Bitget und einigen aus der Branche ausgeübt wird, wirft jedoch Fragen darüber auf, wie Verantwortung zugewiesen wird, sobald gestohlenes Geld in Bewegung gerät.

Letzte Woche forderte Bitget-CEO Gracy Chen THORChain auf, identifizierten Angreiferadressen den Dienst zu verweigern. THORChain reagierte mit einem Verweis auf Bitcoin, Ethereum und BNB Chain: Welche Verantwortung sollten diese Netzwerke tragen, wenn dieselben gestohlenen Vermögenswerte durch sie hindurchgehen?

Krypto verteidigt seit Jahren Infrastruktur, die ohne diskretionäre Torwächter funktioniert. Nach einem großen Diebstahl geraten manche in Panik, und diese Infrastruktur sieht sich plötzlich Forderungen ausgesetzt, solche Befugnisse zu erlangen. Die Branche braucht eine konsistente Erklärung dafür, wo sie die Grenze zieht.

Dasselbe Geld überquerte andere Netzwerke

Laut Bitgets Darstellung nutzte der Angreifer eine Schwachstelle in einem Sicherheitsprodukt eines Drittanbieters aus, erlangte interne Zugangsdaten und übermittelte betrügerische Auszahlungsbefehle. Die Börse erklärt, ihre privaten Schlüssel und Cold Wallets seien nicht betroffen gewesen.

Die Vermögenswerte durchliefen anschließend mehrere Netzwerke und Dienste.Sie wurden auf BNB Chain und Ethereum über THORChain bis nach Bitcoin verfolgt. Diese zugrunde liegenden Blockchains verarbeiteten weiterhin Transaktionen, während die Gelder zwischen von Angreifern kontrollierten Wallets bewegt wurden.

Die Frage, die an die Krypto-Branche gestellt wird, lautet, ob Bitcoin-Miner und Ethereum-Validatoren diese Erlöse ebenfalls ablehnen? Transaktionsverarbeitung als Billigung von Diebstahl zu behandeln, würde Verantwortung auf einen Großteil der Infrastruktur ausdehnen, die der Angreifer berührt hat. Die Forderung nach selektivem Eingreifen auf der Swap-Ebene verlangt eine stärkere Rechtfertigung als die Tatsache, dass die Transaktion dort sichtbar war.

THORChain ist nicht identisch mit einer Basis-Layer-Blockchain. Genauer gesagt betreibt es Liquiditätspools und Vaults, die durch Threshold-Signaturen gesichert sind, wobei Gruppen unabhängiger Node-Betreiber ausgehende Transaktionen autorisieren. Es gibt keinem einzelnen Manager die Befugnis, einen Kunden zu sperren.

Ein Netzwerkstopp ist keine Kontosperrung

THORChains Governance-Prozess führt Protokolländerungen durch Entwicklung, Überprüfung und Node-Adoption. Eine dauerhafte, protokollweite Wallet-Blacklist würde Durchsetzungsregeln und ausreichende Beteiligung unabhängiger Betreiber erfordern. Bitget fordert eine Änderung der Transaktionsregeln des Netzwerks, mit Konsequenzen über diesen Angreifer hinaus.

Es gibt auch Notfallkontrollen. THORChain beschreibt chain-spezifische Handelsstopps, Signierungsstopps und netzwerkweite Handelsstopps. Ein globaler Handelsstopp stoppt Swaps auf jeder verbundenen Chain, unterbricht legitime Nutzer und die Swap-Gebühren, die ihre Aktivität generiert. Engere Stopps betreffen weiterhin alle, die die betreffende Chain nutzen.

Diese Notfallbefugnisse immer dann einzusetzen, wenn von außen gestohlene Gelder eintreffen, würde ihnen einen breiteren Zweck verleihen. Realistischerweise muss die Begründung dafür jedoch die gewöhnlichen Nutzer berücksichtigen, die von der Abschaltung betroffen sind, ebenso wie die Bedingungen für einen Neustart.

Einen Weg zu blockieren lässt viele andere übrig

Etwa ein Dutzend Dienste wurden nach dem Diebstahl identifiziert, darunter Uniswap, MetaMask Bridge und Swaps, LI.FI, Across, Stargate, deBridge, Relay, Mayan, Celer, PancakeSwap und Circles Cross-Chain Transfer Protocol. Dies waren Routen, die nach der Kompromittierung genutzt wurden, nicht deren Quelle.

Einen Ort zu blockieren könnte einen Angreifer verzögern oder Kosten erhöhen. Es würde alternative Routen nicht beseitigen, keine Kontrolle über Gelder anderswo herstellen oder eine Wiederbeschaffung garantieren. Eine dauerhafte Überprüfung würde auch Entscheidungen darüber erfordern, wer die Blacklist pflegt, welche Beweise qualifizieren und wie Fehler korrigiert werden. Diese Befugnisse haben enorme Konsequenzen für ein permissionless Netzwerk.

Unterdessen helfen öffentliche Aufzeichnungen den Ermittlern. 28 von Angreifern kontrollierte Adressen wurden innerhalb von Stunden über acht Netzwerke hinweg kartiert. Die öffentlichen Transaktionsdaten von THORChain geben Ermittlern eine Spur, der sie folgen können, ohne Zugang zu einem privaten Börsenbuch anfordern zu müssen.

Ein Teil der Gelder wurde über TRON, Ethereum und THORChain nach Bitcoin verfolgt und dann etwa vier BTC mit einer Wasabi-CoinJoin-Transaktion verknüpft. In dieser dokumentierten Abfolge folgten die Ermittler den Cross-Chain-Swaps; die spätere CoinJoin erschwerte die Verbindung zwischen Inputs und Outputs. Die Passage durch THORChain hatte die Spur nicht verwischt.

Für eine Branche mit Dezentralisierung im Kern wäre eine praktische Aufteilung der Verantwortlichkeiten zwischen unabhängig betriebener Infrastruktur, öffentlichen Transaktionsaufzeichnungen und Intervention dort, wo Vermögenswerte tatsächlich kontrolliert werden können, sinnvoll. Zusammenarbeit sollte an besserer Nachverfolgung, schnellerer Identifizierung und zurückgewonnenem Geld gemessen werden.

Bitget verdient Unterstützung bei der Verfolgung der gestohlenen Gelder. Von einem offenen Netzwerk zu verlangen, ein diskretionärer Torwächter zu werden, ist keine nachhaltige oder praktische Antwort. Die Frage hier ist, wie viele unschuldige Nutzer dafür bezahlen würden.