THORChain يرد على الشبهات بشأن المساعدة في تحويل الأموال المسروقة: “اللامركزية” لا ينبغي أن تكون سببًا للإعفاء من المسؤولية
جوهر هذا الخلاف ليس في الواقع ما إذا كانت THORChain لامركزية أم لا، بل ما إذا كان يمكن لـ“اللامركزية” أن تصبح سببًا للإعفاء عند التعامل مع أموال عالية المخاطر.
تصميم THORChain بالفعل مختلف عن منصات التداول المركزية: لا تتحكم جهة واحدة في البروتوكول، وتُنفّذ عمليات التداول عبر السلاسل بواسطة العقد معًا، ولا يستطيع البروتوكول نفسه -كما تفعل بورصة مركزية- أن يقوم مباشرةً بتجميد أصول المستخدمين أو سحبها. لكن المشكلة تكمن هنا أيضًا: عندما تدخل الأموال المسروقة إلى بروتوكول متعدد السلاسل، فإن “عدم القدرة على التحكم” من الناحية التقنية و“هل ينبغي تحمّل المسؤولية” على مستوى الصناعة هما مسألتان مختلفتان تمامًا.
سجّلت جهات أمنية سابقًا حالات تم فيها تحويل الأصول المسروقة عبر THORChain لإجراء عمليات تبادل عبر السلاسل وتغيير مسار الأموال، ما يشير إلى أن منصات الـDEX عبر السلاسل قد تصبح بطبيعتها بنية تحتية مهمة لنقل الأموال لمرتكبي الهجمات.
والأكثر لفتًا للانتباه أن THORChain تعرضت هذا العام في مايو لهجوم بقيمة تقارب 10.7 ملايين دولار أمريكي؛ إذ أفصحت الجهة الرسمية أن المهاجم استغل ثغرة في مخطط التوقيع متعدد الأطراف بنظام GG20 لاستخراج أحد أصول الـVault. ثم أوقفت البروتوكول جزئيًا -بل وحتى على مستوى الشبكة- عمليات التداول، عبر قدرات الكشف عن السداد التلقائي وآليات الحوكمة اليدوية. وهذا يعني أن THORChain قد أثبتت فعلاً: فكرة “عدم القدرة على التدخل مطلقًا” ليست دقيقة؛ فحتى البروتوكول لا يزال يمتلك -في أحداث أمان محددة- آليات الإيقاف والترقية والحوكمة.
لذلك، ما ينبغي للسوق أن يركز عليه هذه المرة ليس مجرد إلصاق تهمة “غسل أموال المجرمين” بـTHORChain، بل سؤال أكثر واقعية: كيف ستتمكن بروتوكولات اللامركزية مستقبلًا من بناء آليات لتحديد المخاطر للأموال المسروقة بوضوح، وحوكمة العقد، والتعامل الطارئ، دون الإضرار بخصائص مقاومة الرقابة.
وبالنسبة لـRUNE، قد يقوم السوق على المدى القصير أولاً بتسعير “مخاطر التنظيم + مخاطر السمعة”. وإذا استمرت الجلبة لاحقًا، فقد ترتفع كذلك علاوة المخاطر المرتبطة بامتثال THORChain وتكاليف الأمان. أما إذا تمكن الفريق من تقديم حدود واضحة لتحديد الأموال والحوكمة، فقد تتحول هذه الحادثة بالعكس إلى ترقية في آليات الأمان.
بكلمة واحدة: اللامركزية تحل مسألة “من يتحكم في البروتوكول”، لكنها لا تحل تلقائيًا مسألة “ما المسؤولية التي يجب أن يتحملها البروتوكول”. وربما هذا هو السؤال الذي سيتعين على الـDEX عبر السلاسل مواجهته لاحقًا دون مفر.