ปฏิเสธการเปิด 'ประตูหลัง' ให้ Bitget: เบื้องหลัง 'สองมาตรฐาน' ของ THORChain ระหว่างเทคโนโลยีและผลประโยชน์

PanewslabPanewslab

ผู้เขียน: Nancy, PANews

การโจมตีครั้งใหญ่ได้นำปัญหาความปลอดภัยของอุตสาหกรรมคริปโตกลับมาเป็นประเด็นร้อนอีกครั้ง และผลักดันโปรโตคอลสภาพคล่องข้ามเชน THORChain เข้าสู่ศูนย์กลางของข้อถกเถียง

เมื่อไม่นานมานี้ Bitget ประสบเหตุโจรกรรมเหรียญมูลค่ามหาศาล คล้ายกับเหตุการณ์แฮ็กครั้งใหญ่หลายครั้งก่อนหน้านี้ เช่น FTX, Bybit และ Kelp DAO THORChain กลายเป็นช่องทางสำคัญอีกครั้งสำหรับการโอนย้ายข้ามเชนและการถอนเงินที่ถูกขโมย

เมื่อเผชิญกับสินทรัพย์ที่ถูกขโมยไหลเข้าสู่โปรโตคอล THORChain ปฏิเสธที่จะอายัดหรือสกัดกั้นโดยมนุษย์ โดยอ้างว่าต้องยึดมั่นในหลักการกระจายอำนาจและความเป็นกลางของโปรโตคอล ซึ่งแตกต่างอย่างมากจากแนวทางปฏิบัติของตนเองหลังจากถูกโจมตีครั้งก่อน จึงทำให้เกิดข้อถกเถียงในชุมชนเกี่ยวกับขอบเขตระหว่าง 'ความเป็นกลางของโปรโตคอล' กับ 'ความรับผิดชอบด้านความปลอดภัย'

 

การกระจายอำนาจกลายเป็นข้ออ้าง? THORChain ตกอยู่ภายใต้ข้อกังขา 'สองมาตรฐาน'

เมื่อวันที่ 25 กันยายน Bitget ประสบเหตุการณ์ความปลอดภัยครั้งใหญ่ ตามการเปิดเผยล่าสุดของ Bitget สินทรัพย์ประมาณ 387.5 ล้านดอลลาร์สหรัฐถูกโอนไปยังที่อยู่ที่ผู้โจมตีควบคุม กลายเป็นหนึ่งในเหตุการณ์โจรกรรมสินทรัพย์คริปโตครั้งใหญ่ที่สุดนับตั้งแต่ต้นปี 2026 และสร้างความสั่นสะเทือนไปทั่วทั้งอุตสาหกรรมอย่างรวดเร็ว

หลังเกิดเหตุ Bitget ระงับการถอนเงินอย่างรวดเร็ว และเริ่มมาตรการติดตามเงินทุนและให้รางวัลสำหรับการกู้คืน พร้อมทั้งร่วมมือกับหน่วยงานความปลอดภัย เช่น Mandiant และ SlowMist ในการสืบสวน หลายองค์กรในอุตสาหกรรมก็แสดงจุดยืนและให้การสนับสนุนอย่างรวดเร็ว รวมถึง Tether และ Circle ที่อายัดสินทรัพย์บางส่วนที่เกี่ยวข้อง อย่างไรก็ตาม เมื่อเทียบกับขนาดการโจรกรรมเกือบ 400 ล้านดอลลาร์สหรัฐ เงินทุนที่สามารถอายัดหรือกู้คืนได้โดยตรงยังคงมีจำกัด

ในขณะเดียวกัน สินทรัพย์ที่ถูกขโมยจำนวนมากถูกแบ่งย่อยและเข้าสู่ THORChain Gracy Chen ซีอีโอของ Bitget ได้ตั้งคำถามต่อสาธารณะว่า THORChain ปฏิเสธที่จะให้บริการแก่ที่อยู่ของผู้โจมตี เธอเห็นว่าการกระจายอำนาจเป็นหลักการออกแบบ แต่ไม่ควรกลายเป็น 'โล่' สำหรับการจัดการเงินที่ถูกขโมยที่ทราบแล้ว และกล่าวว่า 'ทั้งอุตสาหกรรมกำลังจับตาดูเรื่องนี้'

แต่ THORChain ไม่ได้ระงับธุรกรรมที่เกี่ยวข้องแต่อย่างใด เมื่อเผชิญกับข้อกังขาจากภายนอก โปรโตคอลย้ำว่า 'THORChain เช่นเดียวกับ Bitcoin, Ethereum และ BNB Chain เป็นระบบกระจายอำนาจและไม่ต้องขออนุญาต แล้วเครือข่ายเหล่านี้ควรมีความรับผิดชอบอย่างไรในการจัดการเงินที่ถูกขโมยที่ทราบแล้ว?'

อย่างไรก็ตาม THORChain ถูกมองจากภายนอกว่าใช้การกระจายอำนาจเป็นข้ออ้าง Star ผู้ก่อตั้ง OKX ตั้งคำถามถึงระดับการกระจายอำนาจของ THORChain เขาเห็นว่ากลไก TSS และ validator ที่ THORChain ใช้ยังคงมีบทบาทเป็นตัวกลาง จึงไม่สามารถเปรียบเทียบง่าย ๆ กับเครือข่ายอย่าง Bitcoin หรือ Ethereum ได้ ในขณะเดียวกัน เขายังชี้ว่าเมื่อเดือนพฤษภาคมปีนี้ เมื่อคลังของ THORChain เองเผชิญความเสี่ยง ผู้ดำเนินการโหนดเคยระงับเครือข่ายภายในไม่กี่นาที และออฟไลน์ต่อเนื่องประมาณ 13 ชั่วโมง ในเมื่อ THORChain สามารถระงับเครือข่ายได้ ก็ไม่สามารถเปรียบเทียบง่าย ๆ กับ Bitcoin ที่ไม่สามารถหยุดได้โดยฝ่ายเดียว

เหตุการณ์ที่ Star กล่าวถึงคือในเดือนพฤษภาคมปีนี้ THORChain ถูกโจรกรรมประมาณ 10.7 ล้านดอลลาร์สหรัฐ หลังจากการโหวตของโหนด ได้ระงับการซื้อขาย การลงนาม การสังเกตการณ์เชน และการหมุนเวียนโหนดทั้งหมด และหลังจากอัปเกรดความปลอดภัย การตรวจสอบคลัง และการรีสตาร์ทเป็นระยะประมาณ 39 วัน จึงกลับมาดำเนินธุรกรรมข้ามเชนได้อีกครั้ง

การ 'ไม่ดำเนินการ' ของ THORChain ในเหตุการณ์โจมตี Bitget ยังจุดชนวนการ 'ประณาม' จากผู้เชี่ยวชาญด้านความปลอดภัยบางราย Yu Xian ผู้ก่อตั้ง SlowMist ชี้ว่าเหตุการณ์โจรกรรม Bitget มีลักษณะการแพร่กระจายกว้าง จำนวนเงินมหาศาล และลักษณะที่ชัดเจน และปรากฏเบาะแสเงินทุนที่เกี่ยวข้องกับแฮ็กเกอร์เกาหลีเหนืออย่างรวดเร็ว หลังเกิดเหตุ องค์กรอย่าง Circle และ Tether ได้ดำเนินมาตรการอายัดเงินทุนบางส่วนอย่างรวดเร็ว แต่ THORChain เคยถูกโจรกรรมและเข้าแทรกแซงสิ่งที่เรียกว่า 'การกระจายอำนาจ' ของตนเอง กลับอ้างว่าตนเองกระจายอำนาจ ไม่มีสิทธิ์แทรกแซง แล้วเพลิดเพลินกับค่าธรรมเนียมจำนวนมากที่แฮ็กเกอร์เกาหลีเหนือจ่ายจากการโอนข้ามเชน ในเหตุการณ์ใหญ่ของอุตสาหกรรม การแยกแยะว่าอะไรคือปัญหาที่ต้องร่วมกันแก้ไขอย่างแท้จริงคือกุญแจสำคัญ

เกี่ยวกับเรื่องนี้ THORChain ได้ออกประกาศล่าสุดเมื่อวันที่ 28 กันยายน ตอบกลับว่าการหยุดเครือข่ายเมื่อครั้งที่ตนเองถูกโจมตีเป็นกลไกความปลอดภัยฉุกเฉิน เพื่อปกป้องความปลอดภัยของโปรโตคอล การระงับไม่ใช่การอายัดเงินทุนเฉพาะเจาะจงแบบเลือกปฏิบัติ และไม่ใช่การแลกเปลี่ยนเฉพาะบุคคล ในขณะเดียวกัน ที่อยู่ของผู้โจมตีก็ไม่ได้ถูกขึ้นบัญชีดำ ดังนั้นจึงยังสามารถทำธุรกรรมบน THORChain ได้

อันที่จริง นี่ไม่ใช่ครั้งแรกที่ THORChain ตกอยู่ในข้อถกเถียงจากปัญหาคล้ายกัน หลังจากการโจมตี Bybit ในปี 2025 ในกระบวนการที่แฮ็กเกอร์โอนสินทรัพย์ที่ถูกขโมยประมาณ 1.2 พันล้านดอลลาร์สหรัฐ ก็มีการใช้ THORChain อย่างหนักเช่นกัน เพื่อสกัดกั้นการโอนเงิน โหนด validator บางส่วนของ THORChain เคยโหวตให้ระงับธุรกรรม ETH แต่การตัดสินใจนี้ถูกโหนดอื่นล้มล้างอย่างรวดเร็ว หลังจากนั้น Pluto หัวหน้านักพัฒนาของ THORChain ประกาศลาออกเพื่อประท้วง

ในตอนนั้น John-Paul Thorbjornsen ผู้ก่อตั้ง THORChain ออกมาปกป้องว่า 'เว็บเทรดแบบรวมศูนย์ทำกำไรหลายล้านจากธุรกรรมผิดกฎหมายมาหลายปี และจะหยุดก็ต่อเมื่อถูกกดดันจากหน่วยงานกำกับดูแล มาตรฐานสองชั้นแบบนี้น่าขยะแขยง หรือเราจะให้โหนด ETH และ BTC คืนค่าธรรมเนียมธุรกรรม? แล้วนักพัฒนา GETH หรือ BTCCore ที่พัฒนาซอฟต์แวร์พื้นฐานด้วยเงินสนับสนุนและเงินบริจาคล่ะ?' เขายังเคยสั่งให้โหนดที่เขาควบคุมกลับมาดำเนินธุรกรรม และกล่าวว่าหากโหนดไม่ให้ความร่วมมือ จะถอนหลักประกันของโหนดเหล่านั้น ความเห็นดังกล่าวถูกลบในภายหลัง

ที่น่าสังเกตคือ ในตอนนั้นเมื่อเผชิญกับเงินของแฮ็กเกอร์ Bybit เช่นกัน โปรโตคอลข้ามเชน Chainflip ใช้วิธีจัดการที่แตกต่างอย่างสิ้นเชิง โดยพยายามสกัดกั้นเงินที่เกี่ยวข้องผ่านการอัปเกรดโปรโตคอล

 

แฮ็กเกอร์สร้างรายได้ประมาณ 10%: ข้อจำกัดทางเทคนิคและการต่อสู้ทางผลประโยชน์ของ THORChain

อย่างไรก็ตาม มีเสียงชี้ให้เห็นว่าความเป็นจริงทางเทคนิคที่ THORChain เผชิญนั้นยากที่จะอายัดที่อยู่ใดที่อยู่หนึ่งอย่างแม่นยำเหมือนเว็บเทรดแบบรวมศูนย์

Anndy Lian KOL ด้านคริปโตชี้ว่า ในทางเทคนิค THORChain ไม่ได้ไร้ความสามารถในการแทรกแซงโดยสิ้นเชิง ผ่านการโหวตของโหนด โปรโตคอลสามารถระงับธุรกรรม ระงับการลงนามโอนออก หรือแม้แต่ระงับบล็อกเชนที่เชื่อมต่ออยู่บางเส้น ตามกลไกของมัน โหนดเดียวสามารถระงับธุรกรรมได้ประมาณหนึ่งชั่วโมง หากเพิ่มอีกไม่กี่โหนดก็สามารถยืดเวลาการระงับได้ พารามิเตอร์การดำเนินงานประเภทนี้ต้องการเพียงการโหวตจากโหนดจำนวนน้อยก็มีผล แต่โปรโตคอลยากที่จะทำได้เหมือนเว็บเทรดแบบรวมศูนย์ที่สกัดกั้นเฉพาะที่อยู่ที่ถูกทำเครื่องหมาย เพราะในระดับโปรโตคอลไม่มีกลไกบัญชีดำในตัวสำหรับที่อยู่รายบุคคล

Mindao ผู้ก่อตั้ง dForce ชี้เพิ่มเติมว่า แม้ THORChain จะใช้มาตรการแทรกแซง ก็ยากที่จะกู้คืนเงินที่แฮ็กเกอร์โอนไปแล้วโดยตรง ในเหตุการณ์ Bybit และ Bitget ทั้งสองครั้ง แฮ็กเกอร์ควบคุมธุรกรรมแต่ละรายการผ่าน THORChain ไว้ที่ประมาณ 150,000 ดอลลาร์สหรัฐ สำหรับแฮ็กเกอร์ แม้ Thorchain จะระงับบริการที่เกี่ยวข้อง ความเสียหายสูงสุดต่อธุรกรรมรายการเดียวก็อยู่ที่ระดับนี้ และยังสามารถเปลี่ยนไปใช้เส้นทางข้ามเชนอื่นได้ สำหรับ THORChain แล้ว มันต้องเลือกว่าจะรักษาบัญชีดำที่ใช้งานอยู่และอัปเดตตลอดเวลาตลอดไป หรือจะหยุดเชนตลอดไปเพื่อเงินหลักแสนดอลลาร์นี้ และยังเกี่ยวข้องกับปัญหาการประสานงาน LP ของพูลต่าง ๆ ที่ซับซ้อนมาก เช่น ETH/RUNE, BTC/RUNE ดังนั้นจากจุดเริ่มต้น นี่จึงเป็นการต่อสู้ที่ไม่สมมาตรอย่างมากอยู่แล้ว

CM KOL ด้านคริปโตเสริมว่า ก่อนหน้านี้เมื่อ THORChain ถูกโจมตีเองก็เคยเลือกที่จะระงับเครือข่าย จุดประสงค์หลักของการระงับในตอนนั้นคือการแก้ไขช่องโหว่และป้องกันไม่ให้ช่องโหว่เดียวกันส่งผลกระทบต่อคลังอื่น ๆ ต่อไป ไม่ใช่การกู้คืนสินทรัพย์ที่สูญเสียไปแล้วโดยตรง ดังนั้น ไม่ว่า THORChain จะแทรกแซงหรือไม่ ก็ไม่สามารถมีผลมากพอที่จะกำหนดผลลัพธ์สุดท้ายได้

นอกเหนือจากข้อจำกัดทางเทคนิคแล้ว แรงจูงใจทางเศรษฐกิจก็ถูกมองว่าเป็นเหตุผลสำคัญประการหนึ่งที่ THORChain ไม่ต้องการแทรกแซง ในการโหวตออนไลน์ที่ริเริ่มโดย KOL ต้าเฉิงจื่อ ผู้เข้าร่วมมากกว่าครึ่งสนับสนุน ThorChain โดยเห็นว่า 'เงินที่พวกเขาหาได้ก็คือเงินจากสิ่งนี้' ในมุมมองของผู้สนับสนุนกลุ่มนี้ THORChain ไม่จำเป็นต้องยอมรับสิ่งที่เรียกว่า 'การบังคับทางศีลธรรม' โมเดลธุรกิจของมันคือการให้สภาพคล่องข้ามเชนและการแลกเปลี่ยนสินทรัพย์ ไม่ใช่การทำหน้าที่เป็นหน่วยงานตรวจสอบเงินทุนที่ตัดสินว่าสินทรัพย์แต่ละรายการที่เข้าสู่โปรโตคอลถูกกฎหมายหรือไม่

อันที่จริง THORChain ได้กลายเป็นโครงสร้างพื้นฐานหลักสำหรับการโอนข้ามเชนของเงินแฮ็กเกอร์ในช่วงไม่กี่ปีที่ผ่านมา

ตามสถิติของ DeFiLlama ตั้งแต่ปี 2023 ถึง 2026 ในเหตุการณ์ฟอกเงินที่ยืนยันแล้ว 7 ครั้ง THORChain ประมวลผลปริมาณธุรกรรมผิดปกติประมาณ 9.27 พันล้านดอลลาร์สหรัฐ คิดเป็นประมาณ 8.3% ของปริมาณธุรกรรม DEX สะสม

นักวิเคราะห์คริปโต Chen Jian อธิบายว่า จากเหตุการณ์ Bybit, Kelp DAO จนถึงเหตุการณ์ Bitget ครั้งนี้ การที่แฮ็กเกอร์เลือก THORChain บ่อยครั้งเกี่ยวข้องกับกลไกข้ามเชนที่เป็นเอกลักษณ์ของมัน ต่างจากสะพานข้ามเชนแบบดั้งเดิมหลายแห่งที่ใช้รูปแบบล็อกสินทรัพย์ดั้งเดิมและออกสินทรัพย์ wrapped THORChain ทำการแลกเปลี่ยนระหว่างสินทรัพย์ดั้งเดิมที่แตกต่างกันผ่านพูลสภาพคล่อง โดยใช้ RUNE เป็นสินทรัพย์ตัวกลาง ตัวอย่างเช่น หลังจากผู้ใช้โอน ETH เข้าสู่ THORChain โปรโตคอลสามารถแลก ETH เป็น RUNE ก่อน แล้วจึงแลก RUNE เป็น BTC สุดท้ายได้รับ BTC ดั้งเดิมโดยตรง ประวัติธุรกรรมของสองเชนเข้ากันไม่ได้และไม่สามารถติดตามได้ และไม่ต้องทำ KYC เลย จึงกลายเป็นตัวเลือกแรกสำหรับการฟอกเงินของแฮ็กเกอร์

ปริมาณธุรกรรมมหาศาลที่แฮ็กเกอร์นำมา ยังสร้างรายได้ค่าธรรมเนียมจำนวนมากให้แก่โหนดและผู้ให้สภาพคล่องของ THORChain ตามการเปิดเผยของ DeFiLlama คำนวณจากค่าธรรมเนียมการแลกเปลี่ยน 0.1% ของ THORChain โปรโตคอลและผู้ให้สภาพคล่องของมันประเมินว่าได้รับรายได้ค่าธรรมเนียมประมาณ 12.47 ล้านดอลลาร์สหรัฐโดยตรงจากการไหลของเงินผิดกฎหมายเหล่านี้ในช่วงไม่กี่ปีที่ผ่านมา คิดเป็นประมาณ 10.4% ของรายได้ค่าธรรมเนียมสะสมของโปรโตคอล ดังนั้น เมื่อพิจารณาจากมุมมองทางเศรษฐกิจ โปรโตคอลเองย่อมไม่ตัดรายได้ของตัวเอง

ในจำนวนนี้ เมื่อกลุ่มแฮ็กเกอร์เกาหลีเหนือ Lazarus ขโมยประมาณ 1.5 พันล้านดอลลาร์สหรัฐจาก Bybit และทำการฟอกเงิน THORChain ได้รับรายได้ค่าธรรมเนียมประมาณ 8.63 ล้านดอลลาร์สหรัฐจากเหตุการณ์นั้น โดยปริมาณธุรกรรมรายวันในตอนนั้นทำสถิติสูงสุดเป็นประวัติการณ์ตลอดกาลที่ 1.07 พันล้านดอลลาร์สหรัฐ และหลังเหตุการณ์ Bitget ครั้งนี้ ตามข้อมูลของ Blockworks เมื่อวันที่ 26 กันยายน THORChain มีรายได้ประมาณ 1.009 ล้านดอลลาร์สหรัฐ ทำสถิติสูงสุดใหม่นับตั้งแต่เดือนมีนาคม 2025 ปริมาณธุรกรรมการแลกเปลี่ยนในวันนั้นเกิน 460 ล้านดอลลาร์สหรัฐ ซึ่งก็อยู่ในระดับสูงนับตั้งแต่เดือนมีนาคม 2025 เช่นกัน

ไม่เพียงเท่านั้น ในช่วงที่เกิดเหตุการณ์โจมตีแฮ็กเกอร์ส่วนใหญ่ ราคาโทเคน RUNE กลับเพิ่มขึ้น หมายความว่าผู้ถือโทเคนได้รับผลประโยชน์ทางเศรษฐกิจจากเหตุการณ์เหล่านี้

ท้ายที่สุดแล้ว สิ่งที่ THORChain เผชิญไม่ใช่แค่การเลือกว่าจะสกัดกั้นเงินของแฮ็กเกอร์หรือไม่ แต่เป็นปัญหาที่ยากจะหลีกเลี่ยงของอุตสาหกรรมคริปโตทั้งหมด: ขอบเขตความเป็นกลางของโปรโตคอลกระจายอำนาจอยู่ที่ไหนกันแน่? เมื่อหลักการของโปรโตคอลขัดแย้งกับผลประโยชน์ในความเป็นจริง ควรเลือกอย่างไร?

เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้

แนะนำ

เทรดเดอร์ควอนต์ท้าชนอาณาจักร Kalshi มูลค่า 4 หมื่นล้าน ฉีกหน้ากากปั่นปริมาณเทรดปลอมโทเคน Sui (SUI) พุ่ง 30% ในไม่ถึงสัปดาห์ — นักวิเคราะห์คาดการณ์ว่าจะปรับตัวขึ้นต่อข่าว BTCC (21 ก.ย.): บิตคอยน์แตะ 87,000 ดอลลาร์ชั่วครู่ AMD มูลค่าตลาดทะลุ 1 ล้านล้านดอลลาร์ครั้งแรกจอกศักดิ์สิทธิ์แห่ง DeFi ในใจฉันซิตี้คาดเฟดไม่ลดดอกเบี้ยจนถึงมิถุนายน 2027 คริปโตมีปัญหา?