การแฮ็ก Bitget จุดชนวนข้อพิพาทเรื่องการออกแบบไร้การอนุญาตของ THORChain
cryptonewsBitget กำลังติดตามสินทรัพย์ที่ถูกขโมยร่วมกับบริษัทด้านความปลอดภัย พร้อมทั้งทยอยกู้คืนการถอนเงินหลังเหตุละเมิดเมื่อวันที่ 24 ก.ย.
THORChain กล่าวว่าความสามารถของเครือข่ายในการหยุดระหว่างเหตุฉุกเฉินเป็นกลไกความปลอดภัยที่ออกแบบมาเพื่อปกป้องโปรโตคอล และไม่ถือเป็นระบบสำหรับการอายัดที่อยู่รายบุคคลแบบเลือกปฏิบัติ ตามการตอบสนองต่อคำวิจารณ์เกี่ยวกับผู้โจมตี Bitget
THORChain ปฏิเสธข้อเรียกร้องให้บล็อกที่อยู่ของผู้โจมตี Bitget
ข้อพิพาทเริ่มขึ้นหลังจาก Gracy Chen ซีอีโอของ Bitget กล่าวเมื่อวันที่ 26 ก.ย. ว่าที่อยู่ที่เชื่อมโยงกับผู้โจมตีได้รับการระบุต่อสาธารณะและกำลังถูกติดตามอย่างแข็งขัน
Bitget ได้ร้องขออย่างเป็นทางการให้ THORChain ปฏิเสธการให้บริการแก่ที่อยู่ดังกล่าว ขณะที่ผู้สืบสวนยังคงติดตามเงินที่ถูกเคลื่อนย้ายหลังเหตุละเมิดเมื่อวันที่ 24 ก.ย.
“การกระจายอำนาจเป็นหลักการออกแบบ ไม่ใช่โล่สำหรับการอำนวยความสะดวกให้กับเงินที่ถูกขโมยที่ทราบแล้ว” Chen กล่าว “อุตสาหกรรมกำลังจับตามอง”
ในตอนแรก Bitget ประเมินมูลค่าสินทรัพย์ที่ได้รับผลกระทบจากเหตุละเมิดไว้ที่ 351.6 ล้านดอลลาร์ ก่อนจะปรับเพิ่มเป็นประมาณ 387.5 ล้านดอลลาร์ หลังการสืบสวนพบธุรกรรม Zcash และ TRON เพิ่มเติม
กระดานเทรดกล่าวว่าการโอนที่ไม่ได้รับอนุญาตส่งผลกระทบต่อสินทรัพย์บน Ethereum และเครือข่าย EVM หลายแห่ง, XRP Ledger, Zcash และ TRON โดย XRP, ETH, USDT, ZEC, USDC, BNB, AVAX และ TRX เป็นหนึ่งในสินทรัพย์ที่เกี่ยวข้อง
เงินที่ถูกขโมยบางส่วนได้ถูกเคลื่อนย้ายข้ามเชนตั้งแต่นั้นมา AMLBot ติดตาม BTC ประมาณ 4 BTC ที่เชื่อมโยงกับเหตุละเมิดเข้าสู่รอบ Wasabi CoinJoin หลังจากสินทรัพย์ถูกเคลื่อนย้ายจาก TRON ผ่าน USDT0, Ethereum และ THORChain ก่อนถึง Bitcoin
THORChain โต้กลับข้อเรียกร้องให้หยุดการโอนโดยชี้ไปที่โครงสร้างแบบไร้การอนุญาต โปรโตคอลเปรียบเทียบบทบาทของตนกับเครือข่ายอย่าง Bitcoin, Ethereum และ BNB Chain และตั้งคำถามว่าเครือข่ายเหล่านั้นควรรับผิดชอบอย่างไรเมื่อประมวลผลธุรกรรมที่เกี่ยวข้องกับสินทรัพย์ที่ถูกขโมยที่ทราบแล้ว
การตอบสนองล่าสุดของโปรโตคอลได้แยกความแตกต่างระหว่างการหยุดเครือข่ายฉุกเฉินกับการปฏิเสธธุรกรรมจากที่อยู่รายบุคคลแบบเลือกปฏิบัติ THORChain โต้แย้งว่ากลไกการปิดฉุกเฉินมีไว้เพื่อปกป้องโปรโตคอลเอง และไม่เทียบเท่ากับบัญชีดำที่สามารถใช้กับผู้ใช้รายบุคคลได้
บริษัทด้านความปลอดภัยตั้งคำถามต่อข้อโต้แย้งเรื่องการกระจายอำนาจของ THORChain
GoPlus Security ท้าทายคำอธิบายดังกล่าวเมื่อวันที่ 27 ก.ย. โดยโต้แย้งว่าสถาปัตยกรรมของ THORChain ให้อำนาจแก่ชุดผู้ตรวจสอบที่แตกต่างจากที่มีให้ผู้เข้าร่วมบน Bitcoin และ Ethereum
บริษัทด้านความปลอดภัยชี้ไปที่ระบบห้องนิรภัยลายเซ็นแบบเกณฑ์ของ THORChain ซึ่งชุดผู้ตรวจสอบที่ใช้งานอยู่ร่วมกันควบคุมห้องนิรภัยและลงนามธุรกรรมขาออก
GoPlus โต้แย้งว่าโหนดของ THORChain สามารถหยุดกิจกรรมผ่านกลไกการหยุดชั่วคราวที่บันทึกไว้ การหยุดต่อเชน และการลงคะแนนที่ประสานงานกัน บริษัทเปรียบเทียบการตั้งค่านั้นกับ Bitcoin และ Ethereum ซึ่งผู้ใช้ถือคีย์ส่วนตัวของตนเองและผู้ตรวจสอบไม่ได้เก็บรักษาสินทรัพย์ร่วมกันในห้องนิรภัยของโปรโตคอล
THORChain แสดงให้เห็นถึงความสามารถในการหยุดฟังก์ชันเครือข่ายระหว่างเหตุการณ์ความปลอดภัยของตนเองเมื่อต้นปีนี้
การโจมตีเมื่อวันที่ 15 พ.ค. ดูดเงินประมาณ 10.7 ล้านดอลลาร์จากหนึ่งในห้าห้องนิรภัยของโปรโตคอล หลังจากผู้ดำเนินการโหนดที่เป็นอันตรายใช้ประโยชน์จากจุดอ่อนใน GG20 Threshold Signature Scheme การตรวจสอบความสามารถในการชำระหนี้อัตโนมัติตรวจพบความไม่สมดุลและหยุดการลงนามและการซื้อขายบนหลายเชน ก่อนที่ผู้ดำเนินการโหนดจะประสานงานมาตรการปิดเพิ่มเติม
โปรโตคอลเผชิญคำวิจารณ์เกี่ยวกับการแก้ไข GG20 ในภายหลัง หลังจากเสนอให้คงเวอร์ชันที่แพตช์แล้วของกรอบการลงนามไว้แทนที่จะแทนที่ทันที
ต่อมา THORChain ได้แนะนำเวอร์ชัน 3.19.0 เป็นส่วนหนึ่งของแผนการเริ่มต้นใหม่ 11 ขั้นตอน การอัปเกรดรวมถึงการกักกันห้องนิรภัยที่ถูกบุกรุกและการตรวจสอบ keyshare ชั่วคราวก่อนการลงนามและบริการเครือข่ายอื่น ๆ จะกลับมาทำงานได้
การซื้อขายกลับมาดำเนินการในที่สุดเมื่อวันที่ 23 มิ.ย. หลังจากออฟไลน์นานกว่าหนึ่งเดือน THORChain กล่าวว่าห้องนิรภัยและ keyshare ได้รับการตรวจสอบก่อนที่ฟังก์ชันการสลับ การลงนาม การหมุนเวียน และผู้ให้บริการสภาพคล่องจะถูกกู้คืน
GoPlus อ้างถึงการตอบสนองในเดือนพฤษภาคมในการโต้แย้งว่า THORChain ไม่ควรเปรียบเทียบโมเดลการดำเนินงานของตนกับ Bitcoin และ Ethereum โดยตรงเมื่อพูดคุยว่าธุรกรรมสามารถหยุดได้หรือไม่
ผู้สนับสนุน THORChain โต้แย้งการเปรียบเทียบ
Michael Perklin ผู้บริหารด้านความปลอดภัยคริปโตมาอย่างยาวนานและผู้สนับสนุน THORChain ปฏิเสธการเปรียบเทียบของ GoPlus Security โดยโต้แย้งว่าการลงนามแบบเกณฑ์ไม่ได้หมายความว่าผู้ดำเนินการโหนดอนุมัติธุรกรรมรายบุคคล
Perklin กล่าวว่าการสลับของ THORChain ไม่ควรถูกอธิบายว่าเป็นการตัดสินใจลงนามที่ใช้งานอยู่ซึ่งผู้คนเลือกว่าจะอนุมัติการโอนรายบุคคลหรือไม่ ภายใต้คำอธิบายของเขา ผู้ดำเนินการโหนดเข้าร่วมในกระบวนการเครือข่ายอัตโนมัติและสามารถหยุดการเข้าร่วมได้โดยการนำโหนดของตนออฟไลน์
เขาเปรียบเทียบตัวเลือกนั้นกับนักขุด Bitcoin หรือผู้ตรวจสอบ Ethereum ที่ปิดเครื่องของตนเพื่อหลีกเลี่ยงการประมวลผลธุรกรรม
“ในทั้ง 3 กรณี ไม่มีการเลือกที่จะลงนามอย่างแข็งขัน มีเพียงการเลือกที่จะปิดเครื่องอย่างแข็งขัน” Perklin กล่าว
การหยุดโครงสร้างพื้นฐานเพื่อป้องกันธุรกรรมทางอาญาจะหยุดธุรกรรมที่ถูกต้องตามกฎหมายในเวลาเดียวกัน เขาโต้แย้ง Perklin อธิบาย Bitcoin, Ethereum และ THORChain ว่าเป็นโครงสร้างพื้นฐานสาธารณะที่เป็นกลาง ซึ่งผู้ดำเนินการไม่ควรถูกตำหนิสำหรับการกระทำของผู้ที่ใช้มัน
ความขัดแย้งนี้เกิดขึ้นหลังข้อโต้เถียงก่อนหน้านี้ที่เกี่ยวข้องกับ THORChain และสินทรัพย์ที่ถูกขโมยจากการแฮ็ก Bybit ปี 2025 ผู้โจมตีใช้โปรโตคอลอย่างกว้างขวางในการแปลง Ether ที่ถูกขโมยเป็น Bitcoin โดย THORChain บันทึกปริมาณการซื้อขาย 2.91 พันล้านดอลลาร์และรายได้ค่าธรรมเนียมประมาณ 3 ล้านดอลลาร์จากกิจกรรมดังกล่าว
นักพัฒนาหลักของ THORChain ลาออกในภายหลัง หลังจากข้อเสนอให้บล็อกธุรกรรมที่เชื่อมโยงกับผู้โจมตี Bybit ไม่ได้รับการสนับสนุนจากผู้ดำเนินการโหนด
Bitget ยังคงติดตามเงินที่ถูกขโมย
คำขอของ Bitget เกิดขึ้นในขณะที่กระดานเทรดทำงานร่วมกับบริษัทด้านความปลอดภัยและบริษัทคริปโตอื่น ๆ เพื่อติดตามและกู้คืนสินทรัพย์จากเหตุละเมิดเมื่อวันที่ 24 ก.ย.
Chen เปิดตัวเงินรางวัลการกู้คืนโดยเสนอรางวัล 5% สำหรับการดำเนินการที่อายัดสินทรัพย์ที่ถูกขโมยได้สำเร็จ และอีก 5% สำหรับเงินที่กู้คืนได้ Circle และ Tether ได้อายัด USDC และ USDT ประมาณ 318,000 ดอลลาร์ที่เชื่อมโยงกับเหตุการณ์ดังกล่าว ณ วันที่ 26 ก.ย.
Bitget กล่าวว่าการสืบสวนพบว่าผู้โจมตีบุกรุกระบบแบ็กเอนด์ที่สำคัญภายในโครงสร้างพื้นฐานกระเป๋าเงินของตน และใช้มันเพื่อกระตุ้นการโอนที่ไม่ได้รับอนุญาต กระดานเทรดกล่าวว่าคีย์ส่วนตัวไม่ถูกบุกรุก ในขณะที่กระเป๋าเงินเย็นและผลิตภัณฑ์ Bitget Wallet ที่แยกต่างหากไม่ได้รับผลกระทบ
บริษัทความปลอดภัยทางไซเบอร์อิสระ Mandiant และ SlowMist กำลังสนับสนุนการสืบสวนและความพยายามติดตามเงิน
ในขณะเดียวกัน กระดานเทรดได้เริ่มกู้คืนการถอนเงินเป็นระยะ หลังจากระบุและแก้ไขช่องโหว่ การถอน Bitcoin มีกำหนดกลับมาดำเนินการในวันที่ 28 ก.ย. ตามด้วย ETH ในวันที่ 29 ก.ย. และ USDT ในวันที่ 30 ก.ย. โดยโทเค็นอื่น ๆ เงิน fiat และบริการ peer to peer มีกำหนดในวันที่ 2 ต.ค.
เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้