THORChain reagiert auf Vorwürfe: Hilfe bei der Übertragung gestohlener Mittel wird angezweifelt – Dezentralisierung darf kein Freifahrtschein sein
Der Kern dieser Kontroverse ist eigentlich nicht, ob THORChain dezentral ist, sondern ob „Dezentralisierung“ als Entschuldigungsgrund dafür herhalten kann, wie Risiken bei gestohlenen Geldern gehandhabt werden.
Das Design von THORChain unterscheidet sich zwar tatsächlich von zentralisierten Börsen: Es gibt keine einzelne Firma, die die Protokolle kontrolliert; die Ausführung von Cross-Chain-Transaktionen erfolgt durch Knoten gemeinsam, und das Protokoll selbst kann nicht wie eine Börse die Vermögenswerte der Nutzer direkt einfrieren oder zurückziehen. Doch genau hier liegt auch das Problem: Wenn gestohlene Gelder in ein Cross-Chain-Protokoll gelangt sind, sind „fehlende Kontrollmöglichkeiten“ auf technischer Ebene und die Frage „ob Verantwortung zu übernehmen ist“ in der Branche zwei völlig unterschiedliche Themen.
Zuvor haben Sicherheitsstellen bereits dokumentiert, dass gestohlene Vermögenswerte über THORChain in Cross-Chain-Umwandlungen geleitet und damit die Geldpfade verändert werden konnten. Das zeigt, dass Cross-Chain-DEXs von Natur aus zu einer wichtigen Infrastruktur für Hacker werden können, um Mittel umzuleiten.
Noch bemerkenswerter: In diesem Jahr ist THORChain selbst im Mai bereits Opfer eines Angriffs geworden – mit einem Verlust von rund 10,7 Millionen US-Dollar. Laut offizieller Veröffentlichung habe der Angreifer dabei eine Schwachstelle im GG20-Threshold-Signaturverfahren ausgenutzt, um ein Vault-Asset abzuziehen; anschließend habe das Protokoll durch automatische Fähigkeitstests zur Rückzahlung und durch manuelle Governance-Mechanismen Teile des Betriebs bis hin zum zeitweisen Stoppen im gesamten Netzwerk ausgesetzt. Das bedeutet: THORChain hat bereits bewiesen, dass der so oft verwendete Anspruch „vollständig nicht eingreifen zu können“ nicht zutreffend ist. Das Protokoll verfügt in bestimmten Sicherheitsereignissen weiterhin über Mechanismen zum Pausieren, Upgraden und zur Governance.
Daher sollte der Markt bei dieser Auseinandersetzung vor allem Folgendes im Blick behalten: nicht einfach THORChain mit dem Etikett „Geldwäsche für Hacker“ zu versehen, sondern eine deutlichere, realistischere Frage zu stellen – wie dezentrale Protokolle in Zukunft klare Mechanismen zur Risikoerkennung, zur Governance durch Knoten und für Notfallmaßnahmen bei nachgewiesen gestohlenen Geldern etablieren können, ohne die Anti-Restriktionen-/Zensurresistenz zu beschädigen.
Für RUNE gilt: kurzfristig könnte der Markt zuerst „Regulierungsrisiko + Reputationsrisiko“ handeln. Wenn sich die Kontroverse danach weiter aufschaukeln sollte, können die Mittel weiter mit einem Risikoprämium belastet werden, das sich aus den Compliance- und Sicherheitskosten für THORChain ergibt. Wenn das Team jedoch klare Grenzen für die Mittelidentifizierung und Governance vorlegen kann, könnte sich dieses Ereignis im Gegenteil in ein Upgrade der Sicherheitsmechanismen verwandeln.
Kurz gesagt: Dezentralisierung löst das Problem „wer das Protokoll kontrolliert“, aber sie löst nicht automatisch die Frage „welche Verantwortung das Protokoll tragen sollte“. Das könnte das Kernproblem sein, das Cross-Chain-DEXs in Zukunft nicht vermeiden können.