Яростные споры вокруг украденных в результате взлома средств Bitget на сумму $387,7 млн сводятся к вопросу о том, означает ли идеал «безразрешительной и децентрализованной» технологии необходимость никогда не вмешиваться — даже если такая возможность есть.
После взлома Bitget 24 сентября украденные средства на сумму $387,5 млн начали быстро перемещаться между сетями; часть из них направлялась на децентрализованную платформу кроссчейн-свапов THORChain.
Генеральный директор Gracy Chen публично обратилась к платформе с просьбой не обслуживать адреса, связанные с атакующим. «Индустрия наблюдает», — сказала она.
Однако THORChain отказалась. Этот отказ положил начало ожесточенным спорам между теми, кто считает, что протоколы морально обязаны блокировать украденные средства, и теми, кто незыблемо придерживается шифропанковских идеалов децентрализованных технологий без разрешений.
Ранее наблюдая, как хакеры Bybit провели через протокол $1,2 млрд, THORChain, по всей видимости, заняла определенную сторону в этом споре. Разработчик Boone Wheeler говорит Magazine:
«По-настоящему протокол без разрешений ничего не может сделать, столкнувшись с заведомо украденными средствами, — он не видит их происхождения. Если бы THORChain могла блокировать конкретные украденные средства, она не была бы протоколом без разрешений».
Где заканчивается работа без разрешений?
Критики утверждают, что в мае THORChain была не столь идеалистичной: валидаторы проголосовали за остановку сети после того, как автоматизированная система сработала, когда атакующий воспользовался уязвимостью и вывел более $10 млн из одного из ее хранилищ.
Генеральный директор Bitget считает, что THORChain должна отказаться от обслуживания. Источник: Gracy Chen
NEAR Intents, конкурент THORChain в сфере кроссчейн-транзакций, заняла противоположную позицию и вмешалась, чтобы заблокировать средства, связанные со взломом. Ее автоматизированный уровень безопасности SHIELD выявил более $50 млн в попытках перевода, связанных с инцидентом Bitget, и остановил $503 000 в процессе исполнения. В NEAR сообщили, что через систему прошло $166 000.
NEAR также отказалась от своей доли вознаграждения за возвращение средств Bitget. Генеральный менеджер Alex Shevchenko говорит Magazine: «NEAR Protocol работает без разрешений: любой может создавать на нем приложения, совершать в нем транзакции и становиться валидатором…
«Никому не нужно разрешение, чтобы хранить или переводить активы либо разворачивать контракты в NEAR Protocol. Однако это не означает, что каждое приложение, созданное в NEAR, обязано обрабатывать каждый запрос».
С тех пор NEAR Intents подвергается жесткой критике за вмешательство: критики утверждают, что это демонстрирует отсутствие у проекта свойств системы без разрешений или децентрализованной системы. Это может привести к заявлениям о том, что NEAR Intents следует применять такой контроль шире. Однако, поскольку SHIELD — автоматизированная система, криптоюрист Yuriy Brisov считает, что она все еще может подпадать под защиту, предоставляемую децентрализованным протоколам.
«Здесь нет команды по соблюдению требований, людей, которые сидят и вручную контролируют работу. Это интеллектуальное решение, и именно его мы рекомендуем всем компаниям в сфере DeFi».
Источник: Omid Malekan
Работа без разрешений не обязательно означает нейтральность
Chen из Bitget говорит Magazine, что, хотя понимает: у разных протоколов «разные архитектуры, модели управления и технические возможности», существует важное различие между инфраструктурой без разрешений и «содействием перемещению заведомо украденных средств».
Она указывает на действия NEAR Intents и говорит: «Мы ценим такую реакцию и будем следовать соответствующему юридическому процессу и процессу возврата этих активов».
По словам Chen, Bitget хочет понять, «что технически и с точки зрения управления возможно, когда украденные активы выявлены», и сможет ли индустрия совместно найти работающие подходы:
«Инфраструктура без разрешений не обязательно означает отсутствие механизмов выявления заведомо незаконных потоков и реагирования на них».
Аргумент THORChain осложняет то обстоятельство, что проект показал: при желании он может вмешаться в чрезвычайной ситуации.
В отчете THORChain о расследовании майского эксплойта сказано, что протокол автоматически останавливает операции, когда его проверки платежеспособности выявляют событие неплатежеспособности, после чего операторы нод могут задействовать более широкие аварийные средства управления, чтобы приостановить торговлю, подписание и другую активность сети.
Wheeler говорит, что среди нод THORChain существует «твердое согласие» относительно идеала работы без разрешений, а «остановки используются только при наличии активной проблемы или неполадки в протоколе».
Кроме того, по его словам, «функциональности для проверки отдельных адресов или транзакций не предусмотрено». Это проектное решение, поскольку система была «намеренно спроектирована как по-настоящему работающая без разрешений».
THORChain остановила свою сеть в мае из-за инцидента безопасности. Источник: THORChain
NEAR Intents предлагает контрастную модель
Если THORChain находится на «теневом» конце спектра, где правят суперкодеры, то команда NEAR занимает промежуточное положение. У NEAR появился новый ETF от Bitwise, а философия и подход отличаются.
По словам Shevchenko, NEAR Intents создавался для обеспечения открытого участия, но имеет собственные меры финансовой добросовестности, а SHIELD предназначен для того, чтобы «автоматически применять целевые меры контроля к поддерживаемым потокам».
В этом инциденте, по его словам, SHIELD использовал общедоступные ончейн-данные, сигналы из внутренней базы данных по противодействию отмыванию денег (AML) и сведения от сторонних поставщиков аналитики, например тех, которые перечислены в документах NEAR Intents о рисках и соблюдении требований.
«SHIELD защищает не только NEAR Intents, но и всю обслуживаемую им кроссчейн-экосистему», — говорит Шевченко.
«Каждый крупный взлом выводит капитал и активность из ончейн-экономики, поэтому проверка украденных средств и ограничение отмывания денег помогают защищать целостность более широкой экономики блокчейна».
Фактически основанный на ИИ SHIELD выявил подозрительное поведение, лежавшее в основе эксплойта взаимодействия с депозитом и выводом средств Omni на $3,8 млн в четверг, и остановил активность.
Чен говорит, что, когда украденные средства можно надежно идентифицировать, участники экосистемы «должны сотрудничать там, где это технически и юридически возможно».
Это может означать отслеживание и обмен информацией, отказ в проведении транзакций, заморозку активов там, где инфраструктура это позволяет, или «содействие возврату средств через соответствующие юридические процедуры и процессы правоохранительных органов».
Цена проведения границы
Жоэль Валенсуэла, либертарианец, шифропанк и руководитель направления бизнеса и развития Dash, утверждает, что отсутствие разрешений означает именно это.
«Протоколы без разрешений, откровенно говоря, не должны проводить границу нигде, когда украденные средства идентифицированы, потому что сама возможность сделать это превращает их в протоколы, требующие разрешения».
Он говорит, что, как бы «болезненно» ни было наблюдать за свободным перемещением украденных средств, возможность вмешаться и предотвратить это «открывает ящик Пандоры» и «в конечном итоге позволяет вводить всевозможную цензуру в отношении невиновных». По его словам, вместо этого централизованные биржи должны усилить протоколы безопасности:
«Крупные биржи, хранящие активы на миллиарды долларов, должны гораздо серьезнее относиться к своей безопасности. В конечном счете DEX — это путь вперед».
Макс Шеннон, старший научный сотрудник Bitwise Europe, говорит, что протоколам, которые все еще находятся на этапе становления, таким как THORChain и NEAR, еще предстоит завоевать доверие, а отказ от отмывания средств, полученных в результате взломов, является «обоснованной позицией».
Он считает, что действия THORChain, вероятно, приведут к тому, что больше потоков отмывания денег будет перемещаться из NEAR Intents в THORChain.
Валенсуэла утверждает, что мы должны отстаивать принцип отсутствия разрешений. Источник: Жоэль Валенсуэла
«Нейтральность, заслуживающая доверия, любой ценой», по словам Шеннона, — это «идеал шифропанков», которого по-прежнему придерживается небольшая часть пользователей и разработчиков криптоиндустрии.
«Они редко спрашивают, почему это ценно, когда это ценно и какова цена этого», — говорит он. «В этом заключается ключевое различие между NEAR Intents и THORChain».