GoPlus Security 挑战 THORChain 对朝鲜相关基金的去中心化主张
核心要点
- 安全公司辩称,THORChain 的验证者控制的金库赋予其比特币和以太坊所没有的紧急权力,在 Bitget 遭受 3.875 亿美元的黑客攻击后,引发了令人不安的问题 GoPlus Security 提出了一个尖锐的论点:如果你的协议可以阻止交易但选择不这样做,那么称自己为“像比特币一样去中心化”就

安全公司辩称,THORChain 的验证者控制的金库赋予其比特币和以太坊所没有的紧急权力,在 Bitget 遭受 3.875 亿美元的黑客攻击后,引发了令人不安的问题
GoPlus Security 提出了一个尖锐的论点:如果你的协议可以阻止交易但选择不这样做,那么称自己为“像比特币一样去中心化”就有点夸张了。
这家区块链安全公司于 9 月 26 日公开挑战 THORChain 的去中心化叙述,指出跨链交换协议的门限签名方案 (TSS) 金库让活跃验证者共享出站传输的控制权。这是与比特币或以太坊的一个有意义的结构性差异,在比特币或以太坊中,用户拥有自己的私钥,并且验证者委员会不能集体冻结或停止资金流动。
Bitget 黑客攻击的后果
批评并非凭空而来。它是在 Bitget 交易所遭到黑客攻击的一天后登陆的,这次黑客攻击造成了约 3.875 亿美元的损失。被盗资产很快就通过了 THORChain 的基础设施,GoPlus 发现了该流程中“极有可能与朝鲜有关”的活动。
GoPlus 标记的数字很具体:事件期间通过 THORChain 处理了约 101.5 BTC(价值约 850 万美元)和约 2763 万个 XRP(价值约 4300 万美元)。
权力下放争论
THORChain 作为跨链流动性协议运行,使用其原生代币 RUNE 和大约 100 个节点的验证器集来管理多链 TSS 金库。该架构允许用户在不同的区块链之间交换资产,而无需集中的中介机构。支持者长期以来一直将其与比特币和以太坊等基础层协议进行比较,认为它代表了真正的去中心化基础设施。
GoPlus 的论点削弱了这种比较的基础。在比特币和以太坊中,没有一组验证者可以集体决定停止特定用户的出站转账。相比之下,THORChain 的 TSS 模型需要验证者积极参与签署交易。这意味着理论上验证者可以拒绝签名。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
该协议的治理系统强化了这一点。 THORChain 使用一种名为 Mimir 的机制,允许更改参数和紧急停止。根据 GoPlus 的说法,这些暂停需要 3 个或更多验证者的阈值才能生效,4 个或更多验证者才能逆转。过去通过这一机制阻止与朝鲜有关的资金流动的尝试实际上已经实施,但后来又被逆转。
GoPlus 并不是唯一提出这种担忧的声音。 OKX 创始人 Star Xu 也对 THORChain 的去中心化资质提出质疑,强调了 TSS 金库的集体控制与定义真正无许可网络的个人密钥托管所固有的风险。
十亿美元格局
Bitget 黑客事件并不是 THORChain 第一次遭遇与朝鲜有关的洗钱活动。至少自 2023 年以来,该协议已处理了多个追踪机构估计归因于 DPRK 业务的超过 10 亿美元的资金。典型的模式是使用 THORChain 的跨链功能作为桥梁,将被盗的 ETH 转换为 BTC。
THORChain 的捍卫者认为,阻止特定交易会损害协议的中立性,并开创将验证者转变为合规官的先例。 GoPlus 本质上是在说:你不能两者兼得。当你操作系统由 100 个节点组成的委员会共同托管资产并主动签署每笔出站转账时,你不能声称自己像比特币一样无需许可。
这种区别很重要,因为监管框架越来越多地根据协议的实际架构而不是营销来区分协议。无论文档如何描述,验证者可以集体停止交易的系统看起来更像是金融中介,而不是基础层区块链。
