THORChain отвечает на обвинения в содействии переводу похищенных средств: децентрализация не должна служить оправданием
Суть нынешнего спора, на самом деле, не в том, децентрализован ли THORChain, а в том, может ли «децентрализация» стать безусловным оправданием при работе с рисковыми (похищенными) средствами.
Конструкция THORChain действительно отличается от централизованных бирж: нет одной компании, контролирующей протокол, межсетевые (кроссчейн) сделки выполняются совместно узлами, а сам протокол технически не может, как биржа, напрямую замораживать или отзывать активы пользователей. Но проблема как раз в другом: когда похищенные средства попадают в кроссчейн-протокол, «техническая невозможность контроля» и «должна ли отрасль нести ответственность» — это совершенно разные вопросы.
Ранее профильные структуры уже фиксировали случаи, когда похищенные активы через THORChain проходили кроссчейн-обмен и меняли траекторию средств. Это указывает на то, что кроссчейн DEX по своей природе могут стать важной инфраструктурой для перевода денег хакерами.
Еще более показательно то, что в мае этого года сам THORChain уже подвергся атаке примерно на 10,7 млн долларов: в официальном сообщении говорилось, что злоумышленники воспользовались уязвимостью в схеме пороговой подписи GG20 и вывели актив из одного Vault. Затем протокол приостановил частично и в целом операции — сначала за счет автоматической проверки возможностей возмещения (auto-repayment), а затем с помощью механизмов ручного управления. Это означает, что THORChain уже на практике доказал: утверждение о «полной невозможности вмешательства» неточно — в определенных ситуациях, связанных с безопасностью, у протокола есть механизмы паузы, обновлений и управления.
Поэтому рынку на самом деле стоит сосредоточиться не на том, чтобы просто навесить на THORChain ярлык «помогает отмывать деньги для хакеров», а на более реальном вопросе: как децентрализованные протоколы в будущем смогут, не разрушая свойства противодействия цензуре (anti-censorship), выстроить механизмы риск-идентификации, управления узлами и экстренного реагирования для случаев с явно похищенными средствами.
Для RUNE в краткосрочной перспективе рынок, вероятно, начнет торговать сначала «регуляторным риском + риском репутации». Если же спор будет и дальше разгораться, может вырасти риск-премия, связанным с соблюдением требований и затратами на безопасность THORChain. Но если команда сможет четко обозначить границы распознавания средств и управления, этот инцидент, возможно, удастся превратить в обновление и усиление механизмов безопасности.
Одним предложением: децентрализация решает вопрос «кто контролирует протокол», но автоматически не решает вопрос «какую ответственность должен нести протокол». Возможно, именно это и есть проблема, которую кроссчейн DEX еще предстоит решать дальше.