THORChain 去中心化程度遭質疑:北韓資金流動引發爭議

BTC
ETH
XRP
THORChain朝鮮
1 小時前來源: crypto.news
THORChain 去中心化程度遭質疑:北韓資金流動引發爭議

GoPlus Security 對 THORChain 的去中心化主張提出質疑,認為其驗證者控制的金庫與緊急機制賦予節點營運者的權力,與比特幣和以太坊有所不同。

摘要

  • GoPlus 主張 THORChain 驗證者可停止簽名,挑戰其與比特幣和以太坊去中心化模型的比較。
  • THORChain 文件允許在資金面臨風險時進行緊急暫停、特定鏈的簽名停止以及 Mimir 投票。
  • FBI 將 2025 年 Bybit 竊案歸咎於北韓,並敦促服務商封鎖交易。
  • THORChain 在五月一起漏洞事件從一個金庫盜走約 1,070 萬美元後,停止了其網路。
  • GoPlus 聲稱與 Bitget 相關的資金已透過 THORChain 轉移,而北韓的歸因在公開層面仍未獲證實。

GoPlus Security 於 9 月 27 日表示,THORChain 在解釋為何無法封鎖被盜資金時,不應將其跨鏈架構直接與去中心化 Layer 1 網路相比。該公司指出 THORChain 的閾值簽名金庫、活躍驗證者集合以及緊急治理控制。

此番批評源於 Bitget 遭駭後,對於被盜資金經由 THORChain 轉移的重新審視。GoPlus 聲稱,與該事件相關的約 101.5 BTC 已透過該協議流出,另有 2,763 萬 XRP 正被轉往比特幣。

Bitget 尚未公開證實其九月攻擊是由北韓行為者所為。該交易所表示,調查人員已發現與先前北韓相關活動有關的初步 IP 和 VPN 相似性,但歸因仍未獲證實,正如 crypto.news 在 Bitget 遭駭後所報導。

THORChain 驗證者可在緊急情況下停止簽名

GoPlus 的部分論點基於 THORChain 自身記錄的控制措施。THORChain 的緊急程序指出,當資金面臨重大威脅時,節點營運者可發出 make pause 指令。一次暫停持續 720 個區塊,約一小時,而其他節點可延長停止時間。

節點營運者隨後可透過 Mimir(該協議的鏈上參數系統)對更具針對性的措施進行投票。THORChain 文件列出交易停止、特定鏈停止以及簽名控制等可用的緊急行動。

GoPlus 主張,這些控制措施使 THORChain 有別於比特幣或以太坊的基礎層共識。THORChain 使用閾值簽名來授權來自共享金庫的對外交易,意味著參與節點共同管理跨鏈交換的簽名過程。

THORChain 將同一機制描述為一種安全設計,旨在將控制權分散給獨立節點營運者,而非將金庫私鑰交給單一實體。

該協議自身的五月漏洞報告指出,可運作的 Mimir 參數可在三票節點投票後啟動。四票可推翻該決定,而另外五票可恢復該決定。經濟參數則需要三分之二絕對多數。

GoPlus 引用這些功能,主張 THORChain 擁有在營運者認為資金面臨風險時停止特定資金流動的機制。

五月漏洞顯示 THORChain 能夠協調停止

THORChain 在 5 月 15 日自身的安全事件中使用了這些控制措施。

一名惡意驗證者利用了該協議 GG20 閾值簽名方案的弱點,重建了一個 Asgard 金庫的私鑰。在網路完全停止之前,約 1,070 萬美元已被盜走。

自動償付能力監控首先偵測到金庫餘額異常,並在多條鏈上暫停簽名和交易。隨後節點運營商透過 Discord 協調,並使用手動暫停和 Mimir 投票來停止交易、簽名、鏈觀察和驗證者輪換。

THORChain 的官方漏洞報告指出,在應對過程中約有 18 至 20 個節點堆疊了暫停命令。在社群成員發出警報後約兩小時內,實現了完全受控的停止。

該網路離線了大約五週。在引入修補後的簽名代碼、金庫檢查和治理批准的恢復程序後,交易於 6 月 23 日恢復。

正如 crypto.news 在交易恢復時所報導的那樣,THORChain 在完成重啟過程後恢復了交換、簽名、輪換和流動性操作。

GoPlus 將該干預稱為證據,表明當安全問題達到緊急閾值時,THORChain 運營商擁有停止網路活動的有效工具。

Bybit 洗錢爭議仍是爭論的核心

關於非法交易的爭議可追溯至 2025 年 2 月的 Bybit 駭客事件。FBI 正式將從 Bybit 竊取約 15 億美元虛擬資產的行為歸咎於北韓。其公開通知將該活動認定為 TraderTraitor 行動的一部分。

該機構特別鼓勵交易所、橋接器、RPC 運營商、DeFi 服務和區塊鏈公司封鎖涉及與被盜資產相關地址的交易。

大部分被盜的以太坊後來透過跨鏈服務轉換為比特幣。Bybit 執行長 Ben Zhou 表示,約 9 億美元轉換資產中約有 72% 經過了 THORChain。

Crypto.news 在2025 年 3 月報導,攻擊者在十天內轉換了大部分被盜的 499,000 ETH,其中 THORChain 處理了很大一部分交換。

根據 crypto.news 引用的鏈上數據,在該洗錢期初期,THORChain 在五天內記錄了 29.1 億美元的交易量和約 300 萬美元的手續費收入。

GoPlus 的新貼文使用了約 59 億美元交易量和 550 萬美元手續費的後期估計。這些數字是該安全公司的計算結果,尚未在 THORChain 財務披露中得到確認。

早先 THORChain 封鎖資金流的投票被推翻

Bybit 事件在 THORChain 貢獻者和驗證者之間引發了內部爭議。2025 年 2 月,三名驗證者投票決定停止以太坊交易,因為被盜的 Bybit 資金流經該協議。開發者 Oleg Petrov 後來表示,該行動在幾分鐘內就被推翻。

核心貢獻者 Pluto 隨後表示他將停止為 THORChain 做出貢獻。驗證者 TCB 當時表示,除非網路開發出一種方法來阻止與北韓相關的資金流動,否則他也可能離開。

THORChain 創始人 John-Paul Thorbjornsen 支持繼續交易,並反對允許非權威第三方動態更新協議級拒絕名單。

Thorbjornsen 表示,如果個別運營商願意,他會支持節點使用基於官方 OFAC 或 FBI 資訊的靜態拒絕名單。

GoPlus 現在認為,官方政府歸因比私營安全公司維護的動態名單提供了更強的干預基礎。

FBI 2025 年 Bybit 通知明確要求私營部門虛擬資產服務封鎖涉及或源自所列 TraderTraitor 地址的交易。

Bitget 資金流重新引發去中心化爭議

在 9 月 Bitget 遭入侵後,GoPlus 將早先的論點重新置於焦點。該公司聲稱,約 101.5 BTC(價值約 850 萬美元)已透過 THORChain 從與 Bitget 相關的資金流中流出。它表示另有 2763 萬 XRP(價值近 4300 萬美元)正透過交換流向比特幣。

這些數字來自 GoPlus 的追蹤,應被視為該安全公司的分析,而非 Bitget 或 THORChain 確認的數據。

Bitget 已將其對轉移至攻擊者控制地址的資產確認估計上調至約 3.875 億美元。該交易所已開始提供追回賞金,並計劃自 9 月 28 日起分階段恢復提款。Crypto.news 於 9 月 26 日報導了更新後的損失與賞金計畫。

GoPlus 表示,THORChain 可對與 FBI 或 OFAC 等機構正式識別之地址相關的資金,使用其現有的緊急框架。

THORChain 記錄在案的緊急程序將關鍵事件定義為池或金庫中的資金面臨攻擊或對協議安全的其他威脅。該文件指示節點營運者在這些情況下啟動暫停並就針對性的緊急行動進行投票。

同樣的框架是否應適用於透過 THORChain 轉移的外部被盜資產,正是 GoPlus 提出的爭議點。THORChain 公布的程序描述了技術安全緊急情況,但並未聲明每一樁第三方盜竊都自動需要協議停止運作。