THORChain responde a las acusaciones sobre la ayuda a transferir fondos robados: la descentralización no debería ser un motivo de exención
El núcleo de esta controversia, en realidad, no es si THORChain es o no descentralizado, sino si la “descentralización” puede convertirse en una excusa para eximir de responsabilidad al gestionar fondos de riesgo.
El diseño de THORChain ciertamente es diferente al de los exchanges centralizados: no hay una sola empresa que controle el protocolo; las transacciones entre cadenas son ejecutadas conjuntamente por nodos, y el propio protocolo no puede, como los exchanges, congelar o retirar directamente los activos de los usuarios. Pero el problema precisamente está aquí: cuando los fondos robados entran en un protocolo entre cadenas, la “falta de control” a nivel técnico y la cuestión de “si debería asumir la responsabilidad” en el ámbito de la industria son dos problemas totalmente distintos.
Antes, las autoridades de seguridad ya habían registrado casos en los que activos robados se usaron a través de THORChain para realizar intercambios entre cadenas y cambiar la ruta de los fondos. Esto sugiere que los DEX entre cadenas, de forma natural, pueden convertirse en una infraestructura clave para que los hackers transfieran dinero.
Aún más relevante: este año mayo, THORChain también sufrió un ataque de aproximadamente 10,7 millones de dólares. La divulgación oficial indicó que el atacante aprovechó una vulnerabilidad en el esquema de firmas umbral GG20 para sacar un activo de un Vault; posteriormente, el protocolo suspendió parcialmente e incluso operaciones en toda la red mediante la detección de capacidad de autoindemnización y mecanismos de gobernanza manual. Esto significa que THORChain ya ha demostrado: lo de “no se puede intervenir en absoluto” no es del todo exacto; en ciertos incidentes de seguridad, el protocolo todavía cuenta con mecanismos de pausa, actualización y gobernanza.
Por lo tanto, lo que el mercado realmente debería observar ahora no es simplemente ponerle a THORChain la etiqueta de “lavado de dinero para hackers”, sino un problema más realista: cómo los protocolos descentralizados del futuro establecerán mecanismos de identificación de riesgos, gobernanza de nodos y respuesta de emergencia para fondos claramente robados, sin dañar el atributo de resistencia a la censura.
Para RUNE, en el corto plazo el mercado podría empezar a negociar “riesgo regulatorio + riesgo reputacional”; si la controversia continúa intensificándose, los fondos podrían exigir un mayor premium de riesgo por el cumplimiento y los costos de seguridad de THORChain. Pero si el equipo puede presentar límites claros de identificación de fondos y gobernanza, esta vez podría transformarse en una mejora del sistema de seguridad.
En una frase: la descentralización resuelve “quién controla el protocolo”, pero no resuelve automáticamente “qué responsabilidad debe asumir el protocolo”. Ese podría ser, quizá, el problema que los DEX entre cadenas tendrán que enfrentar a continuación.