AcasăCentrul de știri LBank
THORChain, pusă sub semnul întrebării din cauza fluxurilor DPRK
thorchain-decentralization-challenged-over-dprk-flows
THORChain, pusă sub semnul întrebării din cauza fluxurilor DPRK
GoPlus susține că validatorii THORChain pot opri semnarea, contestând comparațiile cu modelele de descentralizare Bitcoin și Ethereum. Documentația THORChain permite pauze de urgență, opriri ale semnării specifice lanțului și voturi Mimir atunci când fondurile sunt expuse riscurilor. FBI a atribuit furtul Bybit din 2025 Coreei de Nord și a îndemnat serviciile să blocheze tranzacțiile. THORChain și-a oprit rețeaua după un exploit din luna mai care a golit aproximativ 10,7 milioane de dolari dintr-un seif. GoPlus susține că fonduri legate de Bitget au fost transferate prin THORChain, în timp ce atribuirea către Coreea de Nord rămâne neconfirmată public.
2026-09-27 Sursă:crypto.news

GoPlus Security a contestat afirmațiile THORChain privind descentralizarea, susținând că seifurile sale controlate de validatori și mecanismele de urgență le oferă operatorilor de noduri puteri diferite de cele din Bitcoin și Ethereum.

Rezumat
  • GoPlus susține că validatorii THORChain pot opri semnarea, contestând comparațiile cu modelele de descentralizare ale Bitcoin și Ethereum.
  • Documentația THORChain permite pauze de urgență, opriri ale semnării specifice anumitor chain-uri și voturi Mimir atunci când fondurile sunt expuse riscurilor.
  • FBI a atribuit furtul de la Bybit din 2025 Coreei de Nord și a îndemnat serviciile să blocheze tranzacțiile.
  • THORChain și-a oprit rețeaua după un exploit din mai care a drenat aproximativ 10,7 milioane de dolari dintr-un seif.
  • GoPlus susține că fonduri legate de Bitget au trecut prin THORChain, în timp ce atribuirea către Coreea de Nord rămâne neconfirmată public.

GoPlus Security a declarat pe 27 septembrie că THORChain nu ar trebui să compare direct arhitectura sa cross-chain cu rețelele descentralizate Layer 1 atunci când explică de ce fondurile furate nu pot fi blocate. Compania a indicat seifurile THORChain bazate pe semnături prag, setul activ de validatori și controalele de guvernanță de urgență.

Criticile sale vin pe fondul unei reînnoite atenții asupra fondurilor furate rutate prin THORChain după breșa de la Bitget. GoPlus susține că aproximativ 101,5 BTC legate de incident ieșiseră deja prin protocol, în timp ce alte 27,63 milioane XRP erau rutate către Bitcoin.

Bitget nu a confirmat public că actori nord-coreeni au efectuat atacul din septembrie. Bursa a spus că investigatorii au observat similitudini preliminare de IP și VPN asociate cu activitate anterioară legată de Coreea de Nord, dar atribuirea a rămas neconfirmată, după cum a relatat crypto.news după breșa Bitget.

Validatorii THORChain pot opri semnarea în timpul urgențelor

GoPlus și-a bazat o parte a argumentului pe controale documentate chiar de THORChain. Procedurile de urgență ale THORChain stipulează că un operator de nod poate emite o comandă make pause atunci când fondurile se confruntă cu o amenințare critică. O pauză durează 720 de blocuri, adică aproximativ o oră, în timp ce noduri suplimentare pot prelungi oprirea.

Operatorii de noduri pot apoi vota măsuri mai țintite prin Mimir, sistemul on-chain de parametri al protocolului. Documentația THORChain enumeră printre acțiunile de urgență disponibile oprirea tranzacționării, opriri specifice anumitor chain-uri și controale asupra semnării.

GoPlus a susținut că aceste controale diferențiază THORChain de consensul de la nivelul stratului de bază al Bitcoin sau Ethereum. THORChain folosește semnături prag pentru a autoriza tranzacțiile outbound din seifuri partajate, ceea ce înseamnă că nodurile participante gestionează colectiv procesul de semnare pentru swap-urile cross-chain.

THORChain descrie același mecanism drept un design de securitate menit să distribuie controlul între operatori de noduri independenți, în loc să plaseze cheile seifurilor la o singură entitate.

Raportul protocolului privind exploitul din mai spune că parametrii operaționali Mimir pot fi activați după trei voturi ale nodurilor. Patru voturi pot anula decizia, iar alte cinci o pot reinstitui. Parametrii economici necesită o supermajoritate de două treimi.

GoPlus a invocat aceste caracteristici când a argumentat că THORChain are mecanisme capabile să oprească fluxuri specifice atunci când operatorii consideră că fondurile sunt în pericol.

Exploitul din mai a arătat că THORChain poate coordona o oprire

THORChain a folosit aceste controale în timpul propriului incident de securitate din 15 mai.

Un validator malițios a exploatat slăbiciuni din GG20 Threshold Signature Scheme al protocolului și a reconstruit cheia privată pentru un seif Asgard. Aproximativ 10,7 milioane de dolari au fost drenați înainte ca rețeaua să fie oprită complet.

Monitorizarea automată a solvabilității a detectat mai întâi solduri neregulate în seifuri și a oprit semnarea și tranzacționarea pe mai multe chain-uri. Operatorii de noduri s-au coordonat apoi prin Discord și au folosit pauze manuale și voturi Mimir pentru a opri tranzacționarea, semnarea, observarea chain-urilor și churn-ul validatorilor.

Raportul oficial THORChain privind exploitul spune că aproximativ 18 până la 20 de noduri au suprapus comenzi de pauză în timpul răspunsului. O oprire completă și controlată a fost atinsă în circa două ore după ce membrii comunității au tras semnalul de alarmă.

Rețeaua a rămas offline timp de aproximativ cinci săptămâni. Tranzacționarea a fost reluată pe 23 iunie după introducerea unui cod de semnare patch-uit, verificări ale seifurilor și proceduri de recuperare aprobate prin guvernanță.

Așa cum a relatat crypto.news când tranzacționarea a fost reluată, THORChain a restabilit swap-urile, semnarea, churn-ul și operațiunile de lichiditate după finalizarea procesului său de repornire.

GoPlus a prezentat acea intervenție drept dovadă că operatorii THORChain dețin instrumente funcționale pentru oprirea activității rețelei atunci când preocupările de securitate ating un prag de urgență.

Disputa privind spălarea fondurilor Bybit rămâne centrală pentru argument

Dezacordul privind tranzacțiile ilicite datează de la hack-ul Bybit din februarie 2025. FBI a atribuit oficial Coreei de Nord furtul a aproximativ 1,5 miliarde de dolari în active virtuale de la Bybit. Notificarea sa publică a identificat activitatea ca făcând parte din campania TraderTraitor.

Agenția a încurajat în mod specific bursele, bridge-urile, operatorii RPC, serviciile DeFi și companiile blockchain să blocheze tranzacțiile care implică adrese conectate cu activele furate.

O mare parte din Ethereumul furat a fost ulterior convertit în Bitcoin prin servicii cross-chain. CEO-ul Bybit, Ben Zhou, a spus că aproximativ 72% din circa 900 de milioane de dolari în active convertite au trecut prin THORChain.

Crypto.news a relatat în martie 2025 că atacatorii au convertit cea mai mare parte din cei 499.000 ETH furați în decurs de zece zile, iar THORChain a procesat o parte semnificativă a swap-urilor.

La începutul acelei perioade de spălare, THORChain a înregistrat 2,91 miliarde de dolari în volum de tranzacționare și aproximativ 3 milioane de dolari în venituri din comisioane pe parcursul a cinci zile, potrivit datelor on-chain citate de crypto.news.

Noul mesaj al GoPlus folosește o estimare ulterioară de aproximativ 5,9 miliarde de dolari în volum și 5,5 milioane de dolari în comisioane. Aceste cifre reprezintă calculul firmei de securitate și nu au fost confirmate în raportările financiare ale THORChain.

Un vot anterior THORChain pentru blocarea fluxurilor a fost inversat

Episodul Bybit a generat o dispută internă între contributorii și validatorii THORChain. În februarie 2025, trei validatori au votat pentru oprirea tranzacționării Ethereum în timp ce fondurile furate de la Bybit se deplasau prin protocol. Dezvoltatorul Oleg Petrov a spus ulterior că acțiunea a fost inversată în câteva minute.

Contributorul principal Pluto a spus apoi că va înceta să mai contribuie la THORChain. Validatorul TCB a declarat la acel moment că și el ar putea pleca, dacă rețeaua nu dezvolta o modalitate de a opri fluxurile legate de Coreea de Nord.

Fondatorul THORChain, John-Paul Thorbjornsen, a susținut continuarea tranzacționării și s-a opus ideii de a permite unei terțe părți fără autoritate să actualizeze dinamic listele de interdicție la nivel de protocol.

Thorbjornsen a spus că ar susține folosirea de către noduri a unor liste statice de interdicție bazate pe informații oficiale OFAC sau FBI, dacă operatorii individuali s-ar simți confortabil să facă acest lucru.

GoPlus susține acum că atribuirea oficială din partea autorităților oferă o bază mai solidă pentru intervenție decât listele dinamice menținute de companii private de securitate.

Notificarea FBI din 2025 privind Bybit a cerut explicit serviciilor private din sectorul activelor virtuale să blocheze tranzacțiile care implică sau derivă din adresele TraderTraitor enumerate.

Fluxurile Bitget reaprind disputa privind descentralizarea

GoPlus a readus în prim-plan argumentele anterioare după breșa Bitget din septembrie. Firma susține că aproximativ 101,5 BTC, în valoare de circa 8,5 milioane de dolari, au ieșit deja prin THORChain din fluxuri legate de Bitget. Aceasta a spus că alte 27,63 milioane XRP, evaluate la aproape 43 de milioane de dolari, se deplasau prin swap-uri către Bitcoin.

Aceste cifre provin din activitatea de tracing a GoPlus și ar trebui tratate drept analiza companiei de securitate, nu drept valori confirmate de Bitget sau THORChain.

Bitget și-a majorat estimarea confirmată a activelor transferate către adrese controlate de atacatori la aproximativ 387,5 milioane de dolari. Bursa a început să ofere recompense pentru recuperare și plănuiește să restabilească retragerile în etape începând cu 28 septembrie. Crypto.news a relatat pe 26 septembrie despre pierderea actualizată și programul de recompense.

GoPlus a spus că THORChain ar putea folosi cadrul său existent de urgență pentru fondurile legate de adrese identificate oficial de agenții precum FBI sau OFAC.

Procedurile de urgență documentate de THORChain definesc un eveniment critic ca fiind unul în care fondurile din pool-uri sau seifuri se confruntă cu un atac sau cu o altă amenințare la adresa securității protocolului. Documentația le spune operatorilor de noduri să inițieze pauze și să voteze acțiuni de urgență țintite în astfel de condiții.

Dacă același cadru ar trebui aplicat activelor furate extern care se deplasează prin THORChain este punctul de dispută ridicat de GoPlus. Procedurile publicate de THORChain descriu urgențe tehnice de securitate, dar nu afirmă că fiecare furt al unei terțe părți necesită automat o oprire a protocolului.