Hack Bitget ujawnia podwójne standardy wobec skradzionych środków

BTC
ETH
BNB
LINK
NEAR
SUI
UNI
odpowiedzialność blockchainsieci bez pozwoleńpodwójne standardyskradzione środkiatak na BitgetCross-chainTHORChain
1 godzinę temuŹródło: crypto.news
Hack Bitget ujawnia podwójne standardy wobec skradzionych środków

THORChain jest proszony o zablokowanie skradzionych środków. Dlaczego tego samego żądania nie kieruje się do blockchainów, które je przenoszą?

Podsumowanie

  • Bitget wezwał THORChain do zablokowania adresów powiązanych z jego atakiem o wartości 387,5 miliona dolarów, co rodzi pytania, czy sieci bez pozwoleń powinny interweniować, gdy przechodzą przez nie skradzione środki.
  • Skradzione aktywa przemieszczały się przez kilka blockchainów i usług, w tym Ethereum, BNB Chain i THORChain, zanim część z nich została zamieniona na Bitcoina.
  • THORChain może w sytuacjach awaryjnych wstrzymać handel, ale szersza interwencja mogłaby zakłócić działanie legalnych użytkowników i wymagałaby od niezależnych operatorów węzłów egzekwowania nowych ograniczeń transakcji.
  • Śledczy prześledzili adresy kontrolowane przez atakującego w ośmiu sieciach, co pokazuje, że publiczne zapisy transakcji mogą pozostać użyteczne, nawet gdy skradzione środki przemieszczają się między łańcuchami.

Bitget ma wszelkie powody, by ścigać osoby stojące za niedawnym atakiem i odzyskać pieniądze. Giełda szacuje obecnie stratę na około 387,5 miliona dolarów, a jej użytkownicy zasługują na rekompensatę. Presja wywierana przez Bitget i niektórych przedstawicieli branży rodzi jednak pytania o to, jak przypisuje się odpowiedzialność, gdy skradzione pieniądze zaczynają krążyć.

W zeszłym tygodniu dyrektor generalna Bitget, Gracy Chen, poprosiła THORChain o odmowę obsługi zidentyfikowanych adresów atakującego. THORChain odpowiedział, wskazując na Bitcoina, Ethereum i BNB Chain: jaką odpowiedzialność powinny ponosić te sieci, gdy te same skradzione aktywa przez nie przechodzą?

Krypto od lat broni infrastruktury działającej bez uznaniowych strażników. Po poważnej kradzieży niektórzy wpadają w panikę i ta infrastruktura nagle staje w obliczu żądań przyznania sobie takich uprawnień. Branża potrzebuje spójnego wyjaśnienia, gdzie wyznacza granicę.

Te same pieniądze przekroczyły inne sieci

Według relacji Bitget atakujący wykorzystał lukę w produkcie bezpieczeństwa strony trzeciej, uzyskał wewnętrzne poświadczenia i przesłał fałszywe polecenia wypłaty. Giełda twierdzi, że jej klucze prywatne i portfele zimne nie zostały naruszone.

Aktywa następnie przemieszczały się przez wiele sieci i usług.Zostały prześledzone w BNB Chain i Ethereum przez THORChain do Bitcoina. Te bazowe blockchainy kontynuowały przetwarzanie transakcji, gdy środki przemieszczały się między portfelami kontrolowanymi przez atakującego.

Pytanie skierowane do osób w krypto brzmi: czy górnicy Bitcoina i walidatorzy Ethereum również odrzucają te wpływy? Traktowanie przetwarzania transakcji jako aprobaty kradzieży rozszerzyłoby odpowiedzialność na znaczną część infrastruktury, z którą atakujący miał styczność. Wzywanie do selektywnej interwencji na warstwie wymiany wymaga silniejszego uzasadnienia niż sam fakt, że transakcja była tam widoczna.

THORChain nie jest identyczny z blockchainem warstwy bazowej. Mówiąc ściślej, obsługuje pule płynności i skarbce zabezpieczone przez podpisy progowe, przy czym grupy niezależnych operatorów węzłów autoryzują transakcje wychodzące. Nie daje pojedynczemu członkowi zarządu władzy zawieszenia klienta.

Wstrzymanie sieci to nie zamrożenie konta

Proces zarządzania THORChain poddaje zmiany protokołu opracowaniu, przeglądowi i adopcji przez węzły. Trwała, ogólnoprotokolowa czarna lista portfeli wymagałaby reguł egzekwowania i wystarczającego udziału niezależnych operatorów. Bitget prosi o zmianę reguł transakcji sieci, co ma konsekwencje wykraczające poza tego atakującego.

Istnieją również mechanizmy kontroli awaryjnej. THORChain opisuje wstrzymanie handlu dla konkretnego łańcucha, wstrzymanie podpisywania oraz ogólnosieciowe wstrzymanie handlu. Globalne wstrzymanie handlu zatrzymuje wymiany na każdym połączonym łańcuchu, zakłócając działanie legalnych użytkowników i opłaty za wymianę generowane przez ich aktywność. Węższe wstrzymania nadal wpływają na wszystkich korzystających z danego łańcucha.

Wykorzystywanie tych nadzwyczajnych uprawnień za każdym razem, gdy pojawią się fundusze skradzione z zewnątrz, nadałoby im szerszy cel. Ale realistycznie rzecz biorąc, uzasadnienie takiego działania musi uwzględniać zwykłych użytkowników złapanych w zamknięcie, obok warunków wznowienia.

Zablokowanie jednej trasy pozostawia wiele innych

Około tuzina usług zostało zidentyfikowanych po kradzieży, w tym Uniswap, MetaMask Bridge i Swaps, LI.FI, Across, Stargate, deBridge, Relay, Mayan, Celer, PancakeSwap oraz Cross-Chain Transfer Protocol od Circle. Były to trasy wykorzystane po naruszeniu bezpieczeństwa, a nie jego źródło.

Zablokowanie jednego miejsca mogłoby opóźnić atakującego lub zwiększyć koszty. Nie wyeliminowałoby to alternatywnych tras, nie ustanowiłoby kontroli nad funduszami gdzie indziej ani nie gwarantowałoby odzyskania. Stały screening wymagałby również decyzji o tym, kto utrzymuje czarną listę, jakie dowody się kwalifikują i jak koryguje się błędy. Te uprawnienia niosą ogromne konsekwencje dla sieci bez pozwoleń.

Tymczasem publiczne rejestry pomagają śledczym. 28 adresów kontrolowanych przez atakującego zostało zmapowanych w ośmiu sieciach w ciągu kilku godzin. Publiczne dane transakcyjne THORChain dają śledczym trop do podążania bez konieczności żądania dostępu do prywatnego rejestru giełdy.

Część funduszy została prześledzona przez TRON, Ethereum i THORChain do Bitcoina, a następnie powiązano około czterech BTC z transakcją Wasabi CoinJoin. W tej udokumentowanej sekwencji śledczy podążali za swapami międzyłańcuchowymi; późniejszy CoinJoin skomplikował połączenie między wejściami a wyjściami. Przejście przez THORChain nie wymazało tropu.

Dla branży, której rdzeniem jest decentralizacja, praktyczny podział odpowiedzialności byłby między niezależnie obsługiwaną infrastrukturą, publicznymi rejestrami transakcji i interwencją tam, gdzie aktywami można faktycznie kontrolować. Współpracę należy oceniać po lepszym śledzeniu, szybszej identyfikacji i odzyskanych pieniądzach.

Bitget zasługuje na wsparcie w dążeniu do odzyskania skradzionych funduszy. Wymaganie, aby otwarta sieć stała się uznaniowym strażnikiem, nie jest zrównoważoną ani praktyczną odpowiedzią. Pytanie tutaj brzmi, ilu niewinnych użytkowników za to zapłaci.