
Скрещивание кросс-чейн-кураторства и устойчивости к цензуре столкнулось с громким сюжетом о взломе на этой неделе после того, как Bitget публично призвал децентрализованный протокол ликвидности THORChain заблокировать адреса, которые якобы связаны с похищенными средствами. Спор вновь разжигает вопросы о том, что «означает децентрализация» — и чего она не означает — когда жертвы краж указывают на ончейн-активность, которую, по их мнению, уже известно как злонамеренную.
Толчок начался после того, как Bitget сообщил о несанкционированных переводах, которые затем пересмотрел в большую сторону: биржа приписала подозреваемого актера Северной Корее на основе предварительных следственных сигналов. В ответ позиция THORChain — может ли она по-настоящему занести в черный список соответствующие адреса и должна ли — стала центром спора, который теперь выходит за рамки технического управления и затрагивает более широкую этику сетей без разрешений.
Ключевые выводы
Bitget заявила, что объем несанкционированных переводов вырос с 351,6 млн до 387,5 млн долларов, а позже указала на подсказки по IP-адресам, которые, по ее мнению, связывают активность с VPN-инфраструктурой, используемой северокорейской хакерской группой.
CEO Bitget Грейси Чен публично попросила THORChain заблокировать адреса, связанные с предполагаемой кражей, которая, по данным, проходит через поток на THORChain, связанный с Bybit.
Позиция THORChain по комплаенсу в реальной практике неясна, потому что подвергалась сомнению его способность заносить в черный список конкретные адреса, включая ссылки на изменения, связанные с более ранними админ-ключами.
Дискуссия также выявляет асимметрию: децентрализованные средства все еще могут быть отслеживаемыми после обменов, но протоколы различаются в том, могут ли они (и должны ли) применять контроль на уровне адресов.
Хотя под угрозой находятся принципы управления и безопасности, THORChain также подвергался критике за операционную децентрализацию по сравнению с сетями вроде Bitcoin и Ethereum.
Утверждения Bitget о взломе и требование «заблокировать адреса»
Bitget сообщила, что обнаружила «несанкционированные переводы», связанные с инцидентом по безопасности, произошедшим 25 сентября. По данным Cointelegraph, на первом этапе биржа указала сумму в размере 351,6 млн долларов, а затем обновила ее до 387,5 млн долларов. Bitget также заявила, что предварительное расследование связало задействованные в инциденте IP-адреса с VPN-сервисами, ассоциированными с хакерскими операциями Северной Кореи, при этом представленные доказательства описывались как наводящие, а не окончательные.
Грейси Чен, CEO Bitget, публично утверждала, что децентрализованные протоколы не должны служить местом назначения для средств, связанных с кражей. По ее словам, децентрализация — это принцип дизайна, а не «щит» для содействия обращению уже известных украденных активов, и она призвала THORChain блокировать адреса, которые, как она считает, были связаны с инцидентом.
Эта подача важна, потому что она меняет типичную историю «жертва взлома против биржи» на историю «жертва взлома против маршрутизации ликвидности». Если путь украденных средств пересекает площадку, похожую на децентрализованную биржу, разговор смещается от одной только реакции на инцидент к вопросу на уровне сети: могут ли платформы ограничивать взаимодействие с адресами, которые подозреваются в участии.
Почему THORChain оказался в центре спора
По мере того как критика Bitget распространялась, в более широком контексте фигурировало более раннее крупное нарушение, приписываемое северокорейским акторам: взлом Bybit, о котором Cointelegraph сообщал как об инциденте на 1,5 млрд долларов. В материалах Cointelegraph также отмечалось, что средства от той атаки, как сообщалось, были обменяны на THORChain.
THORChain часто описывают как децентрализованный механизм ликвидности, а не как миксер приватности, и общий тезис в ходе этой дискуссии заключается в том, что средства все равно можно отследить после обмена. Такая отслеживаемость критически важна: она дает жертвам и следователям основу утверждать, что конкретным участникам on-chain следует ограничить доступ, даже если получателем является децентрализованный протокол.
Однако то, чего хотят жертвы — бллокировка на уровне адресов — может не соответствовать тому, как THORChain устроен технически или политически. В статье отмечается, что ранее THORChain быстро приостанавливал работу своей сети после собственного взлома на 10,7 млн долларов в мае. Эта деталь подчеркивает, что протокол способен решительно реагировать на события безопасности, даже при том, что к нему предъявляют претензии по поводу того, может ли он избирательно цензурировать или ограничивать отдельных контрагентов.
Может ли THORChain заносить адреса в черный список и должен ли он это делать?
В репортажах сказано, что неясно, может ли THORChain заносить адреса в черный список. В тексте приводится ссылка на публикацию от февраля 2025 года, когда THORChain заявил, что он отозвал админ-ключ, который предоставлял бы возможность заносить некоторые адреса в черный список.
Эта неопределенность важна для читателей, потому что меняет характер запроса с «должен ли протокол делать это?» на «может ли протокол делать это вообще, не подрывая собственный дизайн?». Даже если сообщения о управлении поддерживают комплаенс, возможности протокола и управление ключами могут установить жесткие границы того, что в принципе осуществимо.
Тем временем критики блокировки адресов утверждают, что разрешение децентрализованным протоколам реагировать на принудительные требования создало бы прецедент цензуры. Дискуссия также включает противоречие «этика против практичности»: жертвы подчеркивают снижение вреда и уменьшение ликвидности украденных средств, тогда как сторонники децентрализации делают акцент на беспрепятственном доступе как гарантии против тирании.
В то же время статья обращает внимание на опасения по поводу уровня децентрализации THORChain по сравнению с Bitcoin или Ethereum. Там упоминается идея о том, что THORChain не соответствует модели управления наиболее децентрализованных сетей, и приводятся ссылки на прежние утверждения об административных функциях. Эти доводы используют, чтобы показать, что заявления протокола о «permissionless» доступе могут быть преувеличены на практике.
Для трейдеров и разработчиков важнее всего практическая сторона: если протокол не может исключать адреса на уровне транзакций/адресов, то пользователи все равно могут быть подвержены потокам, которых они предпочли бы избегать. Если же он может это делать, то сеть может столкнуться с атаками на уровне управления, репутационными рисками и возможностью адресного таргетинга по политическим мотивам. В любом случае итог влияет на то, как участники оценивают риски и ожидания по комплаенсу.
Реакция рынка и что смотреть дальше
Спор вызвал не только дискуссии о управлении; похоже, он также привлек внимание рынка. В статье говорится, что собственный токен THORChain RUNE за неделю вырос на 50% на фоне публичности вокруг этого разногласия.
Что дальше: ключевой вопрос — прояснит ли THORChain, какие именно меры контроля на уровне адресов он может внедрить (если может), и какой управленческий процесс будет применяться, если запросы от централизованных бирж будут эскалированы. Также читателям стоит следить за тем, как будет развиваться история о краже: атрибуция Bitget по-прежнему связана с сигналами предварительного расследования, и сила представленных доказательств повлияет на то, получат ли будущие призывы к ограничениям более широкую поддержку.
Параллельно этот эпизод подчеркивает более общую отраслевую проблему: даже в децентрализованных системах вопрос «кто может остановить украденные средства?» все чаще будет зависеть от технических возможностей, решений по управлению и готовности рынков рассматривать permissionless-маршрутизацию либо как фактор устойчивости, либо как уязвимость.
Изначально эта статья была опубликована под названием THORChain Faces Scrutiny Over Bitget as Ethereum’s Role Expands on Crypto Breaking News — ваш надежный источник новостей о криптовалюте, Bitcoin и обновлений по блокчейну.
