Недавний инцидент безопасности на Bitget вызвал новый виток дискуссий вокруг THORChain и принципиально открытых (permissionless) криптопротоколов.
После того как, как сообщается, произошла компрометация горячего кошелька Bitget на $387,5 млн, злоумышленник, как утверждается, начал выводить часть похищенных активов через THORChain.
Генеральный директор Bitget Грейси Чен публично призвала THORChain прекратить обработку транзакций, связанных с идентифицированными кошельками предполагаемого атакующего.
Это поднимает важный вопрос для децентрализованных протоколов:
Если адрес публично идентифицирован как принадлежащий предполагаемому атакующему, должен ли permissionless-протокол продолжать обработку его свопов?
Ранее с похожей дискуссией столкнулся и THORChain — в том числе после взлома Bybit на $1,46 млрд, когда, как сообщается, похищенные активы были направлены через этот протокол.
Проблема в том, что в permissionless-системах обычно нет традиционного механизма, позволяющего замораживать или блокировать отдельные аккаунты.
Поэтому спор выходит за рамки вопроса о том, можно ли идентифицировать атакующего.
Главный вопрос в том, что должен делать децентрализованный протокол, когда эти адреса становятся известны.
#Bitget #GracyChen #CryptoSecurity #DeFi:
После того как, как сообщается, произошла компрометация горячего кошелька Bitget на $387,5 млн, злоумышленник, как утверждается, начал выводить часть похищенных активов через THORChain.
Генеральный директор Bitget Грейси Чен публично призвала THORChain прекратить обработку транзакций, связанных с идентифицированными кошельками предполагаемого атакующего.
Это поднимает важный вопрос для децентрализованных протоколов:
Если адрес публично идентифицирован как принадлежащий предполагаемому атакующему, должен ли permissionless-протокол продолжать обработку его свопов?
Ранее с похожей дискуссией столкнулся и THORChain — в том числе после взлома Bybit на $1,46 млрд, когда, как сообщается, похищенные активы были направлены через этот протокол.
Проблема в том, что в permissionless-системах обычно нет традиционного механизма, позволяющего замораживать или блокировать отдельные аккаунты.
Поэтому спор выходит за рамки вопроса о том, можно ли идентифицировать атакующего.
Главный вопрос в том, что должен делать децентрализованный протокол, когда эти адреса становятся известны.
#Bitget #GracyChen #CryptoSecurity #DeFi:
