Недавний инцидент безопасности на Bitget вызвал новый виток дискуссий вокруг THORChain и принципиально открытых (permissionless) криптопротоколов.

После того как, как сообщается, произошла компрометация горячего кошелька Bitget на $387,5 млн, злоумышленник, как утверждается, начал выводить часть похищенных активов через THORChain.

Генеральный директор Bitget Грейси Чен публично призвала THORChain прекратить обработку транзакций, связанных с идентифицированными кошельками предполагаемого атакующего.

Это поднимает важный вопрос для децентрализованных протоколов:

Если адрес публично идентифицирован как принадлежащий предполагаемому атакующему, должен ли permissionless-протокол продолжать обработку его свопов?

Ранее с похожей дискуссией столкнулся и THORChain — в том числе после взлома Bybit на $1,46 млрд, когда, как сообщается, похищенные активы были направлены через этот протокол.

Проблема в том, что в permissionless-системах обычно нет традиционного механизма, позволяющего замораживать или блокировать отдельные аккаунты.

Поэтому спор выходит за рамки вопроса о том, можно ли идентифицировать атакующего.

Главный вопрос в том, что должен делать децентрализованный протокол, когда эти адреса становятся известны.

#Bitget #GracyChen #CryptoSecurity #DeFi: