وجوه دزدیده‌شده از بیتگت توسط ثورچین مسدود نشد، که نشان‌دهنده استانداردهای ناسازگان‌شده تعلیق در پروتکل‌های غیرمتمرکز است.

Tapbit Wire - Tapbit NewsTapbit Wire·منبع:TheBlockBeats·
اشتراک‌گذاری

خلاصه · در ۲۶ سپتامبر، مدیرعامل بیتگت به‌صورت عمومی از ثورچین خواست تا خدمات خود را به آدرس‌های مهاجم علامت‌گذاری‌شده از سرقت ۲۴ سپتامبر ارائه ندهد. ثورچین پاسخ داد که این پروتکل، مانند بیتکوین و اتریوم، بدون نیاز به مجوز است و نباید تنها مسئولیت سانسور را بر عهده بگیرد. · محور اختلاف این است که آیا حکمرانی گره‌ها می‌تواند مداخله انتخابی داشته باشد. پس از سرقت خودِ پروتکل در ماه مه امسال، جامعه در حدود دو ساعت یک توقف ۳۹ روزه هماهنگ کرد. در پرونده بایبیت ۲۰۲۵، رأی توقف کوتاهی تصویب شد اما بعداً لغو گردید. · اهداف مرتبط: توکن RUNE، صندوق حمایت کاربران بیتگت، بیتکوین به‌عنوان نقطه پایانی تبدیل وجوه دزدیده‌شده و پروتکل‌های مشابه نقدینگی زنجیره‌بینی.

در ۲۶ سپتامبر ۲۰۲۶، گریسی، مدیرعامل بیتگت، در شبکه ایکس (X) اعلام کرد که ثورچین باید ارائه خدمات به آدرس‌های مهاجم شناخته‌شده از سرقت ۲۴ سپتامبر را متوقف کند. غیرمتمرکز بودن یک اصل طراحی است، نه سپری برای تسهیل جریان وجوه دزدیده‌شده.

ثورچین نیز پاسخ داد که خیر، این پروتکل مانند بیتکوین، اتریوم و زنجیره BNB بدون نیاز به مجوز است. وقتی وجوه دزدیده‌شده از این شبکه‌ها عبور می‌کنند، نیز نمی‌توان از آن‌ها خواست که مسئولیت سانسور را برعهده بگیرند. اما این استدلال به‌وضوح پذیرفته‌شده نیست، چرا که هنگام سرقت از خود ثورچین، توقف بسیار سریع انجام شد.

به‌صورت غیرمنطقی، به‌دلیل دخالت وجوه دزدیده‌شده، کارمزدهای RUNE افزایش یافت که منجر به افزایش قابل‌توجه حجم معاملات RUNE شد.

چهار برابر شدن حجم معاملات RUNE در روز رویارویی

در روز رویارویی، حجم معاملات RUNE چهار برابر شد

چگونه تبادل زنجیره‌بینی بدون پیچیدگی، به راه فرار وجوه دزدیده‌شده تبدیل شد

ثورچین اجازه می‌دهد دارایی‌های اصلی زنجیره‌های مختلف مستقیماً در استخرهای نقدینگی با هم تبادل شوند، بدون نیاز به پیچیدن اتریوم به یک دارایی نقشه‌برداری‌شده. این مرحله فرآیند پیچیدن را دور می‌زند و همچنین صادرکننده پشت دارایی پیچیده‌شده را نیز دور می‌زند.

پیامدها مستقیم است. سرکل و تتر می‌توانند USDC و USDT را مسدود کنند، اما پس از تبدیل وجوه دزدیده‌شده به بیتکوین اصلی، هیچ نهاد متمرکزی وجود ندارد که بتواند دستور بازگشت را اجرا کند.

این دقیقاً نقطه پایانی است که هکرها به‌دنبال آن هستند: بدون تأیید هویت، بدون مرحله مسدودسازی حساب، استخرهای عمیق برای جذب مقادیر بزرگ، و امکان تبدیل XRP، اتریوم و BNB به بیتکوین اصلی که بازیابی آن دشوار است. ردیابی روی زنجیره نشان می‌دهد حدود ۱۰۳ میلیون XRP (معادل ۱۵۷ میلیون دلار) از طریق ثورچین نقد شده است، درحالی‌که اکثر اتریوم هنوز جابجا نشده است.

مقدار اتریومِ جابجا‌نشده هنوز بیشتر از بیتکوین‌های نقدشده است

مقدار اتریومِ جابجا‌نشده هنوز بیشتر از بیتکوین‌های نقدشده است

هر تبادلی کارمزدی تولید می‌کند که به گره‌ها و ارائه‌دهندگان نقدینگی تعلق می‌گیرد. به همین دلیل RUNE به حجم معاملات حساس است و مسیر مهاجم به قیمت توکن مرتبط است.

جدال درباره انبارهای TSS: آیا بیشتر شبیه بیتکوین است یا یک صرافی

انبارهای ثورچین بر اساس مکانیزم امضای آستانه‌ای (TSS) عمل می‌کنند. گروهی از گره‌ها هر کدام بخشی از کلید را نگه می‌دارند و تنها زمانی که تعداد کافی از آن‌ها گرد هم آیند، می‌توان وجوه را از استخر خارج کرد. پس از رسیدن به آستانه، امکان انتقال وجوه وجود دارد و لایه حکمرانی قابل‌حساب‌پذیری پشت آن قرار دارد.

اینجا است که تردید صرافی‌ها و ردیابان‌های روی زنجیره مطرح می‌شود. این پروتکل به‌عنوان واسطه بین کاربران و زنجیره‌های اصلی عمل می‌کند، با این تفاوت که واسطه را غیرمتمرکز کرده است. ثورچین رسمی‌ترین ادعای خود را این می‌داند که زیرساختی بدون نیاز به مجوز است و نباید از آن خواسته شود نقش اجرایی را ایفا کند؛ بنابراین این مسئله را به بیتکوین و اتریوم بازمی‌گرداند.

قربانیان می‌خواهند مداخله کنند، پروتکل بی‌طرفی را می‌طلبد و طرف‌های ثالث پاسخگویی را می‌خواهند. تنش بین این سه جنبه، ساختار کامل این بحث را تشکیل می‌دهد.

کلید اختلاف این است که «بررسی نکردن تراکنش‌های فردی به‌صورت پیش‌فرض» و «نداشتن توانایی بررسی» دو چیز متفاوت هستند. مجموعه‌های گره‌ها به‌طور نظری می‌توانند امضا نکنند. سؤال این است که آیا تمایل دارند یا نه.

توقف خودسرانه به مدت ۳۹ روز، با این حال رأی Bybit لغو شد

در ۱۵ می امسال، گره‌های خرابکار از آسیب‌پذیری مربوط به امضای آستانه‌ای سوءاستفاده کردند و حدود ۱۰٫۷ میلیون دلار از یک صندوق واحد را خالی کردند. پروتکل به‌طور خودکار این امر را تشخیص داد و امضا را متوقف کرد. جامعه در عرض حدود دو ساعت توقفی را هماهنگ کرد و معاملات تا ۲۳ ژوئن (۲ تیر) یعنی مدت ۳۹ روز متوقف ماند.

زمانی که خود پروتکل در حال خونریزی بود، گره‌ها سریعاً عمل کردند. آستانه رأی‌گیری برای توقف زنجیره پایین است: تنها ۳ رأی برای اجرای توقف و ۴ رأی برای لغو آن. این قوی‌ترین شاهد برای قضاوت دربارهٔ «آیا می‌توانند مداخله کنند» است.

پرونده Bybit در سال ۲۰۲۵ جنبه‌ای دیگر را نشان می‌دهد. از حدود ۱٫۴۶ میلیارد دلار سرقت‌شده در آن زمان، تحقیقات نشان می‌دهد حدود ۱٫۲ میلیارد دلار از طریق THORChain از اتریوم به بیت‌کوین تبدیل شده است که حدود ۸۵٪ کل مبلغ را تشکیل می‌دهد. سه موردیتزور برای توقف تراکنش‌های اتریوم رأی دادند و در عرض چند دقیقه با چهار رأی لغو شد. توسعه‌دهنده اصلی «پلوتو» پس از آن استعفا داد. اف‌بی‌آی همان روز اعلامیه‌ای صادر کرد که ارائه‌دهندگان خدمات دارایی مجازی را موظف به مسدود کردن آدرس‌های مربوطه می‌کرد. در نهایت پروتکل رویکرد بدون مجوز خود را حفظ کرد.

تفاوت اصلی بین این دو مورد عمدتاً از تمایل حکمرانی ناشی می‌شود، نه از توانایی فنی. تاکنون گره‌ها رأی‌گیری جدیدی برای توقف زنجیره در پرونده Bitget آغاز نکرده‌اند.

گره‌ها تنها در موارد سرقت خودسرانه تصمیم به توقف می‌گیرند

گره‌ها تنها در صورت هک شدن خودشان، تصمیم به توقف زنجیره می‌گیرند

مقیاس بسیار کوچک‌تر از Bybit، با این حال رأی‌گیری برای توقف زنجیره هنوز آغاز نشده است

میزان سرقت‌شده از Bitget از ۳۵۱٫۶ میلیون دلار به حدود ۳۸۷٫۵ میلیون دلار افزایش یافته است. اگرچه این مبلغ در مقایسه با Bybit بسیار کوچک‌تر است، ولی اندازه مسئله نیست. تاکنون حدود ۱۵۷ میلیون دلار از آن از طریق THORChain تأیید شده و برداشت شده است.

جهت‌گیری این جدل را این دو عامل تعیین می‌کند: اول اینکه آیا گره‌ها رأی‌گیری جدیدی برای توقف زنجیره در پرونده Bitget آغاز خواهند کرد و دوم اینکه چه مقدار از وجوه سرقت‌شده در نهایت از این مسیر عبور خواهند کرد. مورد اول نشان‌دهنده تمایل حکمرانی است و مورد دوم پایه قیمت‌گذاری. برای دارندگان RUNE، تحریکات معاملاتی کوتاه‌مدت و فشارهای روایی بلندمدت بر سازگاری باید در یک دفتر مشترک محاسبه شوند.