THORChain 被要求封锁被盗资金。为什么承载这些资金的区块链却没有受到同样的要求?
摘要
- Bitget 呼吁 THORChain 封锁与其 3.875 亿美元黑客事件相关的地址,这引发了关于无需许可的网络在被盗资金流经时是否应该进行干预的疑问。
- 被盗资产在多个区块链和服务之间转移,包括以太坊、BNB Chain 和 THORChain,随后部分资产被转换为比特币。
- THORChain 可以在紧急情况下暂停交易,但更广泛的干预可能会扰乱合法用户,并要求独立节点运营商执行新的交易限制。
- 调查人员已在八个网络上追踪到攻击者控制的地址,表明即使被盗资金在链间转移,公开交易记录仍然有用。
Bitget 完全有理由追查其近期黑客事件的幕后黑手并追回资金。该交易所现在将损失估计为约 3.875 亿美元,其用户理应获得赔偿。然而,Bitget 和业内一些人士施加的压力引发了疑问:一旦被盗资金开始流动,责任该如何分配。
上周,Bitget 首席执行官 Gracy Chen 要求 THORChain 拒绝服务已识别的攻击者地址。THORChain 的回应是指向比特币、以太坊和 BNB Chain:当同样的被盗资产流经这些网络时,它们应承担什么责任?
加密货币多年来一直在捍卫无需自由裁量守门人即可运行的基础设施。在一次重大盗窃事件后,一些人陷入恐慌,该基础设施突然面临获取这些权力的要求。行业需要对其界限所在给出一致的解释。
同一笔资金穿越了其他网络
根据 Bitget 的说法,攻击者利用了第三方安全产品中的漏洞,获取了内部凭证并提交了欺诈性提款指令。该交易所表示其私钥和冷钱包未受影响。
这些资产随后流经多个网络和服务。它们在 BNB Chain 和以太坊上被追踪,并通过 THORChain 进入比特币。当资金在攻击者控制的钱包之间转移时,这些底层区块链继续处理交易。
向加密货币内部人士提出的问题是,比特币矿工和以太坊验证者是否也应拒绝这些收益?将交易处理视为对盗窃的认可,会把责任扩展到攻击者接触过的大部分基础设施。要求在兑换层进行选择性干预,需要比交易在那里可见这一事实更有力的理由。
THORChain 与基础层区块链并不完全相同。更具体地说,它运营着通过门限签名保护的资金池和金库,由独立节点运营商组成的群体授权出站交易。它不会赋予单个高管暂停客户的权力。
网络暂停并非账户冻结
THORChain 的治理流程将协议变更经过开发、审查和节点采纳。一个持久的、协议范围的钱包黑名单将需要执行规则以及独立运营商的充分参与。Bitget 要求改变网络的交易规则,其后果将超出这名攻击者。
紧急控制措施也存在。THORChain 描述了特定链的交易暂停、签名暂停和全网交易暂停。全球交易暂停会停止所有连接链上的兑换,中断合法用户及其活动产生的兑换费用。范围更窄的暂停仍会影响使用相关链的所有人。
每当外部被盗资金流入时动用这些紧急权力,将赋予它们更广泛的用途。但现实地说,这样做的理由需要考虑到被卷入关停的普通用户,以及重启的条件。
堵住一条路径,还有大量其他路径
大约十几个服务在盗窃事件后被识别出来,包括 Uniswap、MetaMask Bridge 和 Swaps、LI.FI、Across、Stargate、deBridge、Relay、Mayan、Celer、PancakeSwap,以及 Circle 的跨链传输协议。这些是入侵后使用的路径,而非入侵的来源。
封锁一个场所可能会拖延攻击者或增加其成本。但它不会消除替代路径,不会在其他地方建立对资金的控制,也不能保证追回。永久性筛查还需要就谁维护黑名单、什么证据符合条件以及如何纠正错误做出决定。这些权力对一个无需许可的网络会带来巨大后果。
与此同时,公开记录正在帮助调查人员。28 个攻击者控制的地址在数小时内被映射到八个网络上。THORChain 的公开交易数据为调查人员提供了可追踪的线索,而无需请求访问私人交易所账本。
部分资金被追踪经过 TRON、以太坊和 THORChain 进入比特币,随后将大约四枚 BTC 与一笔 Wasabi CoinJoin 交易关联起来。在这一有记录的序列中,调查人员追踪了跨链兑换;后来的 CoinJoin 使输入与输出之间的关联变得复杂。经过 THORChain 并没有抹去踪迹。
对于一个以去中心化为核心的行业来说,一种实际的职责划分应是在独立运营的基础设施、公开交易记录,以及能够真正控制资产时的干预之间进行。合作应以更好的追踪、更快的识别和追回的资金来评判。
Bitget 在追查被盗资金方面值得支持。要求一个开放网络成为可自由裁量的守门人,并不是一个可持续或实际的答案。这里的问题是,会有多少无辜用户为此付出代价。






