Отредактировано Wu Blockchain, Grok и другими

24 сентября, примерно $387,5 млн были выведены из горячих и теплых кошельков Bitget. Затем часть средств начала перемещаться между сетями. BNB, TRX и позже XRP были разделены на меньшие суммы, направлены через THORChain и обменяны на биткоин.

По данным Bitget, его приватные ключи не были скомпрометированы, а холодные кошельки не пострадали. Нападавшие вместо этого взломали бэкенд инфраструктуры его кошельков и изменили данные транзакций, из-за чего собственная процедура авторизации и подписи биржи одобрила переводы. Атака была обнаружена в 18:31 UTC 24 сентября, но крупномасштабный отток средств продолжался примерно до 21:23 — почти через три часа. Некоторые наблюдатели отрасли сравнили инцидент с хаком Bybit в 2025 году: в том случае была скомпрометирована интерфейсная часть подписи; в данном случае манипулировали бэкенд-данными. Итог оказался тем же: система подписала транзакции, которые отличались от того, что, как она считала, она авторизует. Bitget заявила, что методы атаки настоятельно указывают на участие группы угроз, связанной с Северной Кореей.

Большая часть украденных средств изначально оставалась бездействующей. По данным трекинга AMLBot за 25 и 26 сентября, около 88% выручки находились на неактивных адресах. Среди них было примерно 68 300 ETH, распределенных по восьми кошелькам в Ethereum mainnet, а также существенные, не тронутые активы XRP и ZEC. Активно перемещались BNB, TRX и часть XRP. Цель была ясна: конвертировать активы, которые легче заморозить, в нативный bitcoin.

THORChain выступил частью этого процесса конвертации. По оценке Bitquery, к утру 26 сентября свопы, которые она могла приписать, дали примерно 126,71 BTC, что составляет около $10,6 млн. Из этой суммы свопы BNB через THORChain дали примерно 51,26 BTC, тогда как TRX, направленный в Ethereum через мост, а затем в THORChain, — примерно 48,05 BTC. Chainflip, Bridgers и NEAR Intents также появлялись в потоках средств в тот же период. 26 сентября AMLBot отследил еще одну транзакцию с участием примерно 4 BTC: TRX был конвертирован в USDT, перекинут в Ethereum, а затем обменян на BTC через THORChain перед поступлением в Wasabi CoinJoin. Иными словами, THORChain не был конечной точкой. Это был промежуточный шаг при конвертации украденных активов с нескольких цепочек в bitcoin.

Возобновились и прошлые инциденты. MistTrack заявила, что после взлома Bybit в прошлом году примерно на $1,46 млрд почти на $1,2 млрд украденных средств проходили через THORChain при кроссчейн-передачах. На этот раз адреса атакующих Bitget уже были преданы гласности и отслеживались компаниями по безопасности и биржами, однако средства вновь поступали в тот же протокол для конвертации.

26 сентября CEO Bitget Грейси Чэнь публично указала на THORChain. Она сказала, что адреса атакующих были раскрыты и остаются под постоянным мониторингом, и официально потребовала, чтобы THORChain отказал в обслуживании по этим адресам. «Децентрализация — это принцип дизайна, а не щит, который позволяет облегчать перемещение известных украденных средств. За всем этим наблюдает вся отрасль».

Официальный ответ THORChain был кратким. Он выразил глубокие сожаления по поводу инцидента, а затем заявил, что, как и Bitcoin, Ethereum и BNB Chain, он децентрализован и работает без разрешений. Взамен он задал вопрос: какую ответственность должны нести Bitcoin, Ethereum и BNB Chain при обработке известных украденных средств?

Основатель OKX Стар отверг это сравнение. В первом его аргументе речь шла о механизме: THORChain использует схему пороговых подписей (TSS), при которой выбранный набор валидаторов совместно контролирует лежащие в его хранилищах активы. Как только порог подписи достигнут, эти активы можно перемещать. С точки зрения хранения он утверждал, что THORChain — это посредник между пользователями и нативными блокчейнами, а не базовый консенсусный слой вроде Bitcoin или Ethereum. «Распределение посредника между многими участниками не делает его не-посредником».

Во втором аргументе речь шла о прецеденте. В мае этого года примерно $10,7 млн были украдены из собственных хранилищ THORChain. Узлы быстро остановили сеть, которая оставалась офлайн примерно 39 дней. Точка Стар — что THORChain может остановиться, когда крадут его собственные средства, но утверждалось, что она не может остановиться, когда замешаны чужие средства. Если она умеет остановить — это не Bitcoin. Bitcoin невозможно остановить. THORChain может; на этот раз она решила не делать этого.

Критика в целом шла по этим линиям. MistTrack и Bitget хотели отказать нападавшим в обслуживании. Стар оспорил характеристику THORChain самой себя, указав и на ее коллективный контроль над активами, и на ее историю приостановки работы сети. В сообществе 39-дневный простой стал наиболее часто повторяемым пунктом. Как выразился один из пользователей: когда ваши средства украли — вы выдергиваете вилку; когда украли средства Bitget — вы апеллируете к разрешительной модели.

Другая сторона отвергла формулировку о том, что THORChain «помогает хакерам отмывать деньги». Ее аргументы были сфокусированы на том же. На уровне протокола нет счетов: любой может отправить активы в хранилище, и если мемо правильно оформлено, узлы обрабатывают исходящую транзакцию согласно правилам. Требование отказать в обслуживании означало бы требование к валидаторам цензурировать набор адресов. Кто определяет этот список? Какой стандарт доказательств применяется? Что произойдет со следующей транзакцией? Эти вопросы остаются без ответа. Другие отметили, что украденные средства также проходили через Uniswap, 1inch, Chainflip и FixedFloat, а не только через THORChain. По их мнению, корневая причина — компрометация процесса подписания в горячем кошельке биржи, и «нисходящий» открытый протокол не должен выделяться для обвинений.

Еще одно различие часто размывается: протокол и его фронтенды — это не одно и то же. Некоторые участники обсуждения отмечали, что ранее THORChain говорила: проверку адресов можно реализовать на официальном интерфейсе, в то время как лежащий в основе протокол остается без разрешений. Если Bitget просил остановить подписания на уровне протокола, это было бы не то же самое, что блокировать доступ через интерфейс. Сторонники утверждали, что смешивание этих двух уровней равносильно использованию результата взлома, чтобы обосновать цензуру.

В итоге обе стороны уперлись в один и тот же технический факт: исходящие транзакции THORChain должны быть подписаны валидаторами с использованием пороговых подписей. Одна сторона утверждала, что транзакции, разрешенные правилами, должны быть подписаны. Другая сторона заявляла, что THORChain уже доказала способность координировать остановку, а значит вопрос не в возможностях, а в готовности.

Что именно такое THORChain?

На мероприятии в экосистеме Cosmos в Берлине в 2019 году австралиец Джон-Пол Торбьорнсен, известный как JP Thor, и американский разработчик Чед Баррафорд построили демонстрационный прототип кроссчейн-обменов. Затем был выпущен RUNE, а официальный запуск в основной сети состоялся только в 2022 году. В ранние годы проект неизменно утверждал, что у него нет основателей — только участники. Сам JP почти шесть лет вёл разработку через вымышленную персону «Leena», прежде чем раскрыть свою личность в 2024 году. После серии взломов в 2021 году разработку и операционную деятельность взяла на себя американская компания Nine Realms и оставалась основной командой, выполнявшей эту работу в течение длительного периода.

THORChain позволяет делать кроссчейн-обмены нативных активов. Пользователь отправляет активы на Chain A на адрес хранилища в этой цепочке, добавляя в мемо транзакции указание целевой цепочки, целевого актива и адреса получателя. Протокол выполняет обмен внутри себя через пулы ликвидности, а затем отправляет реальные нативные активы из хранилища в целевой цепочке. Пользователь, меняющий BTC на ETH, получает ETH в Ethereum. Для атакующих схема выглядит просто: ETH, BNB, TRX и XRP можно конвертировать в bitcoin, не проходя через биржу, которая требует KYC.

RUNE — это расчетный актив. Каждый пул связывает актив с RUNE. Обмен между двумя не-RUNE активами поэтому включает два базовых шага: сначала в RUNE, затем из RUNE в целевой актив. Пользователям не нужно держать RUNE у себя. Средства хранятся в хранилищах на поддерживаемых цепочках, а не у одного оператора. Приватный ключ хранилища никогда не собирается полностью; вместо этого узлы совместно контролируют его через распределенные доли ключа с использованием TSS. Ни один узел не может забрать средства в одиночку. Для исходящего перевода требуются подписи примерно двух третей узлов, назначенных этому хранилищу. Узлы должны заложить RUNE, чтобы войти в набор валидаторов, членство в котором вращается. Неправомерные действия могут привести к тому, что заложенные активы будут списаны (slashed).

Следовательно, THORChain — ни не классический AMM, ни не Bitcoin. С точки зрения пользователя он работает как сервис обменов без разрешений: не нужен аккаунт, и активы можно просто отправить на публичный адрес. Но с точки зрения хранения активов — группа участников совместно удерживает нативные активы на нескольких цепочках. Это тот уровень, на который указывал Стар, когда утверждал, что посредник все равно существует. Позиция самого THORChain такова, что нет компании, которой можно предъявить требование о делистинге, и что протокол просто проверяет, соответствуют ли транзакции его правилам. Остановка в мае показала, что сеть можно поставить на паузу, когда узлы скоординируются. Эти два описания могут быть верными одновременно — поэтому спор продолжается.

Похоже, что с этого момента вероятны несколько событий.

Во-первых, протокол вряд ли изменит свои правила именно для этого набора адресов. Его официальная реакция уже перенаправила вопрос ответственности в сторону Bitcoin и Ethereum. Введение протоколного «черного списка» означало бы признание того, что THORChain — не тот тип инфраструктуры, каким она долго себя называла. Более вероятный исход — что фронтенды, агрегаторы и кошельки введут собственные ограничения, при том что лежащий в основе протокол продолжит работать.

Во-вторых, давление будет падать на узлы, а не на заявления, опубликованные проектом. Кто-то должен подписывать исходящие транзакции. Если больше институтов подтвердят предполагаемую связь с Северной Кореей, валидаторам могут грозить санкции и риски принудительного исполнения, а не просто публичная критика. Узлы могут выбрать продолжать подписывать, задерживать подписание или отказываться сотрудничать при исходящих переводах. Это не потребует изменения кода, но потребует, чтобы достаточно участников набора валидаторов заняли ту же позицию. События в мае уже показали, что такая координация возможна.

В-третьих, средства не остановятся на THORChain. Активность CoinJoin уже наблюдалась. По мере усиления пристального внимания к THORChain атакующие, вероятно, будут дробить транзакции на меньшие суммы или переключаться на каналы вроде Chainflip, прежде чем переходить в сервисы микширования. Трассировка продолжится, но заморозка средств станет все более трудной. Основная часть ETH и большая часть XRP пока остаются бездействующими. Эти активы станут фокусом следующего этапа.

В-четвертых, регуляторы и биржи, вероятно, займут более жесткую позицию по заявлениям о кроссчейн-нейтральности. Сначала Bybit, теперь Bitget: при том же канале, который дважды фигурировал в публично задокументированных потоках украденных средств, централизованным биржам, компаниям по блокчейн-аналитике и властям в некоторых юрисдикциях будет все сложнее относиться к этому просто как к нейтральной технологии. С точки зрения DeFi, в свою очередь, продолжат настаивать на том, что первый вопрос — почему собственный процесс подписания биржи может использоваться для вывода сотен миллионов долларов.

Подписывайтесь на нас

Twitter: https://twitter.com/WuBlockchain

Telegram: https://t.me/wublockchainenglish