Отказ предоставить Bitget особые условия: технологические и финансовые противоречия за «двойными стандартами» THORChain

PanewslabPanewslab

Автор: Nancy, PANews

Крупная атака вновь вывела вопросы безопасности криптоиндустрии на первый план и поставила кроссчейн-протокол ликвидности THORChain в центр общественных споров.

Недавно Bitget подвергся крупному взлому и краже средств. Как и в случае с предыдущими громкими взломами FTX, Bybit и Kelp DAO, THORChain снова стал важным каналом для кроссчейн-перемещения и вывода украденных средств.

Столкнувшись с поступлением украденных активов в протокол, THORChain отказался вручную замораживать или блокировать их, заявив о приверженности принципам децентрализации и нейтральности протокола, что резко контрастирует с его действиями после собственной атаки и вызвало споры в сообществе о границах «нейтральности протокола» и «ответственности за безопасность».

 

Децентрализация как щит? THORChain под подозрением в «двойных стандартах»

25 сентября Bitget подвергся серьёзному инциденту безопасности. Согласно последним данным Bitget, около $387,5 млн активов было переведено на адреса, контролируемые злоумышленниками, что стало одной из крупнейших краж криптоактивов с 2025 года и быстро всколыхнуло всю индустрию.

После инцидента Bitget оперативно приостановил вывод средств и запустил меры по отслеживанию средств и вознаграждению за возврат, а также привлёк к расследованию такие компании, как Mandiant и SlowMist. Многие организации в отрасли также быстро высказались и предложили поддержку, включая Tether и Circle, которые заморозили часть связанных активов. Однако по сравнению с масштабом кражи почти в $400 млн объём средств, которые удалось напрямую заморозить или вернуть, остаётся ограниченным.

Тем временем значительная часть украденных активов после дробления поступила в THORChain. Генеральный директор Bitget Грейси Чен публично потребовала от THORChain прекратить обслуживание адресов злоумышленников. Она считает, что децентрализация — это принцип проектирования, но она не должна становиться «щитом» для обработки заведомо украденных средств, и заявила, что «вся индустрия следит за этим».

Но THORChain не приостановил эти транзакции. Отвечая на критику, протокол подчеркнул: «THORChain, как и Bitcoin, Ethereum и BNB Chain, децентрализован и не требует разрешений. Какую ответственность тогда должны нести эти сети при обработке заведомо украденных средств?»

Однако THORChain, по мнению критиков, использует децентрализацию как щит. Основатель OKX Сюй Минсин (Star) усомнился в степени децентрализации THORChain. Он считает, что механизмы TSS и валидаторов, используемые THORChain, всё ещё предполагают роль посредника, поэтому его нельзя просто сравнивать с такими сетями, как Bitcoin и Ethereum. Он также отметил, что в мае этого года, когда казначейство самого THORChain подверглось риску, операторы узлов приостановили сеть в течение нескольких минут и оставались офлайн около 13 часов. Если THORChain может приостанавливать сеть, его нельзя просто сравнивать с Bitcoin, который невозможно остановить в одностороннем порядке.

Инцидент, о котором упомянул Стар, произошёл в мае этого года, когда THORChain потерял около $10,7 млн. После голосования узлов были полностью приостановлены транзакции, подписи, наблюдение за цепочкой и ротация узлов, а кроссчейн-торговля возобновилась только после примерно 39 дней обновлений безопасности, проверки казначейства и поэтапного перезапуска.

Отказ THORChain действовать в инциденте с Bitget также вызвал критику со стороны специалистов по безопасности. Основатель SlowMist Cos (Yu Xian) отметил, что кража у Bitget характеризуется широким распространением, огромной суммой и явным характером, и вскоре появились следы средств, связанных с северокорейскими хакерами. После инцидента Circle, Tether и другие организации быстро приняли меры по частичной заморозке средств. А THORChain, который сам был взломан, вмешался в свою так называемую «децентрализацию», заявляя, что он децентрализован и не имеет права вмешиваться, а затем наслаждался комиссиями от крупных кроссчейн-переводов северокорейских хакеров. В условиях крупных отраслевых событий ключевым является понимание того, какую проблему действительно нужно решать сообща.

В ответ на это официальный представитель THORChain в объявлении от 28 сентября пояснил, что перерыв в работе сети во время собственной атаки был экстренным механизмом безопасности, направленным на защиту протокола. Приостановка не была выборочной заморозкой конкретных средств или отдельным обменом для конкретных лиц. При этом адреса злоумышленников не были внесены в чёрный список, поэтому они по-прежнему могут совершать транзакции в THORChain.

На самом деле это не первый раз, когда THORChain становится предметом споров из-за подобных проблем. После атаки на Bybit в 2025 году хакеры также активно использовали THORChain при перемещении украденных активов на сумму около $1,2 млрд. Чтобы заблокировать перевод средств, часть валидаторов THORChain проголосовала за приостановку торговли ETH, но это решение было быстро отменено другими узлами. После этого главный разработчик THORChain Pluto объявил об уходе в знак протеста.

Тогда основатель THORChain Джон-Пол Торбьёрнсен выступил в защиту: «Централизованные биржи годами получают миллионы от незаконных транзакций и прекращают это только под давлением регуляторов. Эти двойные стандарты отвратительны. Должны ли мы требовать от узлов ETH и BTC возвращать комиссии за транзакции? А как быть с разработчиками GETH или BTCCore, которые разрабатывают базовое программное обеспечение за счёт грантов и пожертвований?» Он также потребовал от контролируемых им узлов возобновить торговлю и заявил, что если узлы не подчинятся, он отзовёт их залоговые депозиты. Эти заявления позже были удалены.

Стоит отметить, что в то же время, столкнувшись с теми же средствами хакеров Bybit, кроссчейн-протокол Chainflip применил совершенно иной подход, попытавшись заблокировать соответствующие средства путём обновления протокола.

 

Хакеры приносят около 10% дохода: технические ограничения и конфликт интересов THORChain

Однако есть и мнение, что технические ограничения THORChain действительно затрудняют точную заморозку конкретного адреса, как это делают централизованные биржи.

Крипто-блогер Энди Лиан отметил, что с технической точки зрения THORChain не совсем лишён возможности вмешательства. Путём голосования узлов протокол может приостанавливать транзакции, приостанавливать подпись исходящих переводов и даже приостанавливать подключённый блокчейн. Согласно его механизму, один узел может приостановить транзакции примерно на час; добавление ещё нескольких узлов может продлить время приостановки, и такие операционные параметры требуют голосования лишь небольшого числа узлов. Однако протоколу сложно, как централизованной бирже, точно блокировать только помеченные адреса, поскольку на уровне протокола нет встроенного механизма чёрного списка для отдельных адресов.

Основатель dForce Миндао добавил, что даже если THORChain примет меры, напрямую вернуть средства, уже переведённые хакерами, будет сложно. В инцидентах с Bybit и Bitget хакеры ограничивали отдельные транзакции через THORChain суммой около $150 тыс. Для хакера, даже если THORChain приостановит соответствующие услуги, максимальный потенциальный убыток по одной транзакции составит именно такой уровень, и при этом можно переключиться на другие кроссчейн-маршруты. Для THORChain же это означает либо постоянно поддерживать активный и обновляемый чёрный список, либо навсегда остановить цепочку ради этих ста с лишним тысяч долларов. Кроме того, это затрагивает очень сложную координацию LP в разных пулах, например ETH/RUNE и BTC/RUNE. Таким образом, с самого начала это крайне асимметричная игра.

Крипто-блогер CM дополнил, что THORChain ранее также приостанавливал сеть при атаке на себя. Основной целью приостановки тогда было исправление уязвимости и предотвращение дальнейшего воздействия той же уязвимости на другие казначейства, а не прямой возврат уже утраченных активов. Поэтому вмешательство THORChain на самом деле не способно существенно повлиять на конечный результат.

Помимо технических ограничений, экономические стимулы также являются одной из важных причин нежелания THORChain вмешиваться. В онлайн-опросе, инициированном блогером Да Чэнцзы, более половины участников поддержали THORChain, считая, что «их бизнес именно в этом». По мнению этих сторонников, THORChain не обязан поддаваться так называемому «моральному шантажу». Его бизнес-модель заключается в предоставлении кроссчейн-ликвидности и обмена активов, а не в роли органа по проверке средств, оценивающего законность каждого актива, поступающего в протокол.

Фактически THORChain стал основной инфраструктурой для кроссчейн-переводов хакерских средств в последние годы.

По статистике DeFiLlama, с 2023 по 2026 год в семи подтверждённых случаях отмывания денег THORChain обработал подозрительный объём торговли на сумму около $9,27 млрд, что составляет примерно 8,3% его совокупного исторического объёма DEX-торговли.

Криптоаналитик Чэнь Цзянь пояснил, что то, что хакеры часто выбирают THORChain — от Bybit и Kelp DAO до нынешнего инцидента с Bitget — связано с его уникальным кроссчейн-механизмом. В отличие от многих традиционных кроссчейн-мостов, которые блокируют нативные активы и выпускают обёрнутые активы, THORChain осуществляет обмен между различными нативными активами через пулы ликвидности, используя RUNE в качестве промежуточного актива. Например, когда пользователь переводит ETH в THORChain, протокол может сначала обменять ETH на RUNE, а затем через RUNE обменять на BTC, в итоге получив нативный BTC напрямую. Истории транзакций двух цепочек несовместимы и не поддаются отслеживанию, а полное отсутствие KYC делает THORChain первым выбором для отмывания денег хакерами.

Огромные объёмы торговли, создаваемые хакерами, также обеспечивают узлам и поставщикам ликвидности THORChain значительный доход от комиссий. Согласно данным DeFiLlama, при комиссии за обмен 0,1% протокол и его поставщики ликвидности за последние годы, по оценкам, получили около $12,47 млн комиссионного дохода непосредственно от этих незаконных потоков средств, что составляет примерно 10,4% совокупного исторического комиссионного дохода протокола. Поэтому с экономической точки зрения протокол не станет сам лишать себя дохода.

В частности, когда северокорейская хакерская группа Lazarus украла около $1,5 млрд у Bybit и занималась отмыванием средств, THORChain получил от этого около $8,63 млн комиссионного дохода, а дневной объём торговли тогда достиг исторического максимума в $1,07 млрд. После инцидента с Bitget, по данным Blockworks, 26 сентября THORChain получил доход около $1,009 млн, что стало новым максимумом с марта 2025 года; объём обменных операций в тот день превысил $460 млн, также достигнув максимума с марта 2025 года.

Более того, во время большинства хакерских атак цена токена RUNE, наоборот, росла, что означает, что держатели токенов извлекали выгоду.

В конечном счёте THORChain сталкивается не просто с выбором, блокировать ли средства хакеров, а с неизбежной для всей криптоиндустрии дилеммой: где именно проходит граница нейтральности децентрализованных протоколов? И как делать выбор, когда принципы протокола вступают в конфликт с реальными интересами?

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.

Рекомендуемые

Solana (SOL) взлетела выше $117, медведи потеряли $18 млн на принудительных ликвидацияхZetaChain закрывает L1 и переходит на Solana: есть ли ценность у ZETA?JEV стал новым фаворитом ИИ: обзор более 20 передовых крипто-кейсов и нарративных активовBTCC Daily (22.09): BTC ненадолго превысил $87 000, спотовые биткоин-ETF получили чистый приток $618 млнБиткоин может выиграть от краха ИИ, считает Артур Хейс