
Các nhà điều tra cho biết họ có thể nhanh chóng xác định và lần theo các địa chỉ người nhận sau khi những tin tặc Triều Tiên bị nghi ngờ đã khai thác sàn giao dịch Bitget để chiếm 387,5 triệu USD vào tuần trước. Sau đó, Bitget đã yêu cầu giao thức hoán đổi xuyên chuỗi phi tập trung THORChain “từ chối dịch vụ” đối với các địa chỉ này — yêu cầu mà THORChain đã từ chối với lập luận rằng nó là permissionless (không cần cấp phép) như các blockchain công khai lớn.
Cuộc tranh chấp đã bùng phát lại một cuộc tranh luận pháp lý và triết học rộng hơn trong DeFi: liệu các giao thức phi tập trung có nên chặn các khoản tiền gắn với các vụ hack hay không, và những rủi ro trách nhiệm pháp lý phát sinh khi họ có thể (hoặc không thể) can thiệp chọn lọc. Tranh cãi này vang vọng những thời điểm trước đó, bao gồm việc THORChain được sử dụng để định tuyến lách khỏi các sự cố liên quan đến số tiền bị đánh cắp lớn, và một cách tiếp cận đối lập từ hệ sinh thái Intents của NEAR, nơi sử dụng một chương trình tự động để ngăn quyền truy cập dựa trên địa chỉ.
Những điểm rút ra chính
Bitget yêu cầu THORChain chặn các địa chỉ liên quan đến các khoản tiền bị đánh cắp nghi ngờ từ Triều Tiên; THORChain đã bác bỏ ý tưởng này vì không nhất quán với hoạt động không cần xin phép.
Phân tích pháp lý trong cuộc trao đổi nhấn mạnh rằng bất kỳ khả năng nào để chặn hoặc kiểm soát giao dịch đều có thể làm suy yếu “lập luận chúng tôi phi tập trung” của một giao thức.
Việc tự động hóa dựa trên quy tắc để chặn (như được mô tả cho SHIELD của NEAR Intents) có thể được nhìn nhận thuận lợi hơn can thiệp thủ công xét trên góc độ trách nhiệm pháp lý từ phi tập trung.
Ngay cả các giao thức không phải “mixer” vẫn có thể đối mặt với các yêu cầu đòi bồi thường, tùy thuộc vào việc luật định nghĩa như thế nào về kiểm soát, tài sản và các khoản thu nhập bất hợp pháp.
Vì sao yêu cầu của Bitget đã khơi dậy tranh luận pháp lý
Sau vụ hack bị cáo buộc của Bitget, CEO Bitget là Gracy Chen đã yêu cầu THORChain từ chối dịch vụ đối với các địa chỉ người nhận bị gắn cờ. THORChain phản hồi rằng, vì là một hệ thống phi tập trung và không cần xin phép, nó hoạt động giống như các mạng như Bitcoin, Ethereum và BNB Chain, đồng thời lập luận rằng họ không phải chịu trách nhiệm tương đương với những hệ sinh thái đó đối với các giao dịch liên quan đến các khoản tiền bị đánh cắp đã biết.
Phản ứng dữ dội được làm sắc nét thêm bởi lịch sử dừng hoạt động của chính THORChain: giao thức đã bị ngừng vào tháng 5 sau khi 10,7 triệu USD quỹ của chính nó bị khai thác. Tuy nhiên, điểm gây ma sát ngay lập tức không chỉ là năng lực vận hành—mà là rủi ro pháp lý. Nếu một giao thức có thể chặn một số địa chỉ, vậy điều đó có nghĩa là họ nên làm không? Và nếu họ không làm, liệu điều đó có thể trở thành sự cẩu thả hay liều lĩnh trong một yêu cầu trong tương lai?
Rủi ro pháp lý trông như thế nào khi các giao thức có thể chặn
Trong một cuộc trò chuyện đã được biên tập với Yuriy Brisov của D&A Partners, mâu thuẫn pháp lý trọng tâm được đặt ra xoay quanh cách tòa án có thể diễn giải “phi tập trung” khi một giao thức DeFi thể hiện rằng họ có thể can thiệp.
“Tùy thuộc vào mức độ phi tập trung. Vì vậy khi họ làm như này—khi họ chặn một số địa chỉ—thì họ cho thấy các node của họ không thực sự phi tập trung… Biện pháp bảo vệ duy nhất của họ là ‘chúng tôi phi tập trung’.”
Lập luận đi theo cả hai hướng. Nếu một giao thức chặn các địa chỉ, điều đó cho thấy một mức độ kiểm soát hoặc năng lực vận hành nhất định, từ đó có thể dẫn đến các yêu cầu rằng giao thức lẽ ra phải hành động rộng hơn hoặc áp dụng các biện pháp bảo vệ một cách nhất quán. Ngược lại, nếu một giao thức cho rằng họ quá phi tập trung để can thiệp thì cùng một logic vẫn có thể được đưa ra ở tòa—đặc biệt nếu tồn tại bất kỳ cơ chế kỹ thuật nào có thể được dùng để dừng hoạt động cụ thể.
Brisov chỉ ra cách các lập luận bào chữa đã diễn ra trong bối cảnh khác, khi nhắc đến một vụ kiện Uniswap trước đó trong cuộc trò chuyện. Trong tranh chấp đó, các nhà đầu tư cho rằng nền tảng đã tạo điều kiện cho các “rug pull” thông qua giao dịch token, và vụ kiện đã bị thẩm phán bác bỏ vào tháng 3—cho thấy kết quả có thể phụ thuộc vào việc tòa án nhìn nhận thế nào về quyền kiểm soát của nền tảng và quan hệ nhân quả.
Đối với các đội ngũ DeFi, điểm rút ra thực tế là “chúng tôi không thể giúp” không tự động mạnh hơn “chúng tôi có thể giúp”, vì việc chứng minh khả năng chặn có thể tạo ra các lý thuyết trách nhiệm mới—chẳng hạn như liệu giao thức có nên áp dụng biện pháp bảo vệ ngoài các trường hợp rõ ràng là gian lận hay không.
Việc THORChain loại bỏ khóa admin và câu hỏi “liệu họ có thực sự từ chối được không?”
Lập trường của THORChain cũng phụ thuộc vào khả năng họ có thể hành động. Bài viết cho biết THORChain đã loại bỏ khóa admin—một thay đổi vận hành theo lý thuyết có thể giảm kiểm soát một chiều và khiến việc kiểm duyệt theo cấp độ địa chỉ trở nên khó khăn.
“Khả năng cao là vậy, nhưng chúng ta không thể khẳng định chắc chắn. Tôi sẽ nói là có.”
Phân tích pháp lý cho rằng việc thiếu các khóa như vậy có thể giúp ích, nhưng không loại bỏ sự không chắc chắn. Cuộc trao đổi nhấn mạnh rằng “bất kỳ mức độ kiểm soát nào cũng làm bất kỳ dự án DeFi nào yếu đi trước bất kỳ bên yêu cầu nào”. Điều đó có nghĩa là vấn đề nhiều khả năng sẽ phụ thuộc vào những gì có thể đạt được về mặt kỹ thuật ngày nay, những gì cần thiết để thực thi một lệnh chặn, và liệu quy trình đó có liên quan đến sự tùy ý quyết định của con người hay không.
Cũng có một điểm phân biệt quan trọng khác: đánh giá pháp lý có thể thay đổi tùy thuộc vào cách việc chặn địa chỉ được triển khai. Nếu một hệ thống tự động phát hiện hoạt động phi pháp và chặn mà không cần phán đoán của con người, thì điều đó có thể được xử lý khác so với trường hợp thiết lập mà người vận hành có thể chọn nhấn nút sau khi xem xét tình huống.
Cách đóng khung của Brisov là: ngay cả một nỗ lực thiện chí nhằm ngăn chặn thiệt hại cũng có thể ảnh hưởng đến phân tích trách nhiệm, vì nó có thể bị diễn giải như bằng chứng rằng giao thức có thể kiểm soát hiệu quả các kết quả—từ đó tác động đến cách các cơ quan quản lý và tòa án nhìn nhận trách nhiệm theo các cách tiếp cận như MiCA hoặc về cách SEC và CFTC đối xử với các hệ thống hoàn toàn phi tập trung.
NEAR Intents và SHIELD: tự động hóa thay vì tùy ý quyết định
Trong khi THORChain phải chịu áp lực phải chặn các địa chỉ bị gắn cờ thì NEAR Intents lại thực hiện cách tiếp cận mà bài viết mô tả là ngược lại. Chương trình SHIELD tự động của họ chặn các địa chỉ liên quan đến các vụ hack đã biết khỏi việc hoán đổi (swapping) trên nền tảng Intents, theo thông tin được cho là họ còn từ chối một khoản thưởng 5% mà Bitget đề nghị để thực hiện việc chặn như vậy.
Khoảng khác biệt đó rất quan trọng cho phân tích pháp lý. Brisov lập luận rằng việc tự động hóa mà không có đội ngũ tuân thủ hay người vận hành thực hiện thao tác điều khiển thủ công nhìn chung phù hợp hơn với các nguyên tắc phi tập trung:
“Chắc chắn. Họ cho thấy họ là những bên hành động thiện chí, đang cố gắng [thêm] các biện pháp bảo vệ vào giao thức của họ. Không có đội ngũ tuân thủ… Đây là một giải pháp thông minh, và đó cũng là điều chúng tôi khuyến nghị cho tất cả các công ty DeFi.”
Nói cách khác, phân tích cho thấy càng “mang tính thủ tục” và càng ít mang tính tùy ý quyết định thì biện pháp giảm thiểu càng dễ bào chữa như là hạ tầng bảo vệ hơn là một tuyên bố ngầm về quyền lực tập trung. Sự tinh tế này có thể đặc biệt quan trọng nếu câu hỏi về trách nhiệm từng đi đến phòng xử án: không chỉ là liệu giao thức có thể chặn hay không, mà cơ chế đó vận hành ra sao và ai—hay cái gì—sẽ là bên đưa ra quyết định.
Hoán đổi tài sản bị đánh cắp: không phải mixer, nhưng vẫn còn câu hỏi mở
Cuộc thảo luận pháp lý cũng đề cập đến việc liệu THORChain có thể bị liên quan khi họ định tuyến các tài sản bị đánh cắp thông qua các giao dịch hoán đổi (swaps) trong khi vẫn giữ các liên kết minh bạch trên chuỗi. Bài viết nhấn mạnh rằng THORChain không phải là một mixer theo nghĩa cổ điển: các khoản tiền bị đánh cắp có thể được hoán đổi, nhưng số tiền nhận được vẫn gắn liên kết với hoạt động nguồn theo cách có thể truy vết.
Brisov cho rằng trách nhiệm về rửa tiền trong mô hình như vậy không hề đơn giản, và đưa ra phép so sánh với Tornado Cash cũng như cách nó tự bảo vệ. Cuộc trao đổi cho biết luật của Mỹ đối xử với “tài sản” theo những cách khác nhau ảnh hưởng đến các giả thuyết về rửa tiền, và các hợp đồng thông minh bất biến đã được xem là không trao cho người vận hành quyền kiểm soát đối với “tài sản” cụ thể trong bối cảnh đó.
Tuy nhiên, hàm ý rộng hơn là “không phải mixer” không loại bỏ việc bị soi xét pháp lý. Dù mục đích là bảo vệ khỏi hoạt động phi pháp, thì việc sẵn có các cơ chế can thiệp—và những nhận thức mà chúng tạo ra—vẫn có thể dẫn đến rủi ro pháp lý theo các lý thuyết không liên quan đến rửa tiền, bao gồm sự cẩu thả hoặc việc không triển khai các biện pháp bảo vệ phù hợp.
Về thời điểm, cuộc trao đổi cho biết vụ hack Bybit được nhắc trong bài viết xảy ra khoảng 18 tháng trước và hành động pháp lý vẫn có thể xuất hiện, dù có thể cần thời gian. Rủi ro là: một khi một giao thức được xem là có khả năng kiểm soát hoặc quyền quyết định—dù gián tiếp—các yêu cầu trong tương lai có thể được xây dựng dựa trên năng lực mà người ta cho là giao thức có được.
Trong thời gian tới, nhà đầu tư và người xây dựng nên theo dõi sát hai điều: liệu các giao thức có thể chứng minh các quy trình giảm thiểu được tự động hóa và dựa trên quy tắc thay vì do con người vận hành điều khiển hay không; và liệu tòa án hoặc cơ quan quản lý có tiếp tục coi “phi tập trung” như một khái niệm nhị phân hay như một phổ được định hình bởi kiểm soát kỹ thuật và mức độ tùy ý thực tiễn.
Bài viết này ban đầu được đăng với tiêu đề Could THORChain be exposed to legal action over Bitget funds? trên Crypto Breaking News – nguồn tin cậy của bạn về tin tức crypto, tin tức Bitcoin và các cập nhật blockchain.
