THORChain被要求拦截被盗资金,为何承载这些资金的区块链未面临同等要求?
Bitget交易所呼吁THORChain阻止与其3.875亿美元黑客攻击事件相关的地址,这一举动引发了关于去中心化网络是否应在被盗资金流经时进行干预的广泛讨论。被盗资产在部分转换为比特币之前,曾跨越以太坊、BNB Chain和THORChain等多个区块链和服务。
虽然THORChain具备在紧急情况下暂停交易的能力,但更广泛的干预措施可能会扰乱合法用户,并需要独立的节点运营商来执行新的交易限制。调查人员已追踪到攻击者在八个网络上控制的地址,这表明即使被盗资金在不同链之间转移,公共交易记录依然具有巨大的价值。
责任归属的争议
Bitget有充分理由追查其近期黑客攻击事件的幕后黑手并追回资金。该交易所目前将损失金额定为约3.875亿美元,其用户理应获得赔偿。然而,Bitget及行业内部分人士施加的压力,引发了一个关键问题:当被盗资金开始流动后,责任应如何界定?
上周,Bitget首席执行官Gracy Chen请求THORChain拒绝为已识别的攻击者地址提供服务。对此,THORChain回应称,比特币、以太坊和BNB Chain等基础层网络在面对相同的被盗资产流经时,又应承担何种责任?
加密货币行业多年来一直在捍卫那种没有自由裁量权守门人的基础设施架构。但在发生重大盗窃案后,恐慌情绪蔓延,导致这些基础设施突然面临获取此类权力的要求。行业需要一个一致的解释来说明界限究竟在哪里。
资金同样流经其他网络
根据Bitget的说法,攻击者利用第三方安全产品的漏洞,获取了内部凭证,并提交了欺诈性的提现指令。交易所表示,其私钥和冷钱包未受影响。
随后,资产通过多个网络和服务进行了转移。据追踪显示,资金在BNB Chain和以太坊上通过THORChain最终流入比特币。随着资金在攻击者控制的钱包之间移动,底层区块链仍在继续处理交易。
这就向加密行业提出了一个问题:比特币矿工和以太坊验证者是否也应该拒绝处理这些收益?如果将交易处理视为对盗窃行为的背书,那么责任将被扩展到攻击者触及的大部分基础设施中。仅呼吁在交换层进行选择性干预,其理由不能仅仅基于“交易在那里可见”这一事实。
网络停机不等于账户冻结
THORChain并非完全等同于基础层区块链。具体而言,它通过阈值签名机制运营由独立节点运营商授权出账交易的流动性池和金库。它并未赋予任何单一行政人员暂停客户服务的权力。
THORChain的治理流程将协议变更经过开发、审查和节点采用等环节。要在整个协议层面建立持久的钱包黑名单,需要明确的执行规则以及独立运营商的充分参与。Bitget要求改变网络的交易规则,这将产生超出针对该攻击者本身的后果。
紧急控制措施确实存在。THORChain描述了特定链的交易暂停、签名暂停和网络范围内的交易暂停。全球交易暂停会停止所有连接链上的兑换功能,从而中断合法用户及其活动产生的交换费用。更狭窄的暂停范围仍会影响所有使用相关链的用户。
每当外部被盗资金到达时就动用这些紧急权力,将使它们的功能过于宽泛。但现实中,这样做必须考虑到普通用户在停机期间受到的影响,以及重启网络的条件。
封锁一条路线仍有众多其他选择
盗窃发生后,识别出了大约十几个服务,包括Uniswap、MetaMask Bridge、Swaps、LI.FI、Across、Stargate、deBridge、Relay、Mayan、Celer、PancakeSwap以及Circle的跨链转账协议。这些都是被窃后使用的路线,而非被盗源头。
封锁其中一个渠道可能会延迟攻击者或增加其成本,但无法消除替代路线,也无法在其他地方确立对资金的控制或保证追回。永久性的筛查还需要决定由谁维护黑名单、什么证据符合要求以及如何纠正错误。对于去中心化网络而言,这些权力伴随着巨大的后果。
公开记录正在协助调查
与此同时,公开记录正在帮助调查人员。在数小时内,28个攻击者控制的地址在八个网络上被映射出来。THORChain的公共交易数据为调查人员提供了一条可遵循的线索,而无需请求访问私人交易所的分类账。
部分资金通过TRON、以太坊和THORChain被追踪至比特币,随后与大约4枚比特币关联到Wasabi CoinJoin交易中。在这一记录的序列中,调查人员跟随了跨链兑换;随后的CoinJoin操作使得输入和输出之间的关联变得复杂。但流经THORChain并没有抹去踪迹。
对于一个以去中心化为核心的行业,实际的责任划分应在于:独立运营的基础设施、公共交易记录,以及在资产实际上可被控制时的干预。合作应通过更好的追踪、更快的识别和追回资金来评判。
Bitget值得支持以追回被盗资金。要求开放网络成为拥有自由裁量权的守门人,既不可持续也不切实际。这里的关键问题是,有多少无辜用户将为这种干预付出代价?