← Alle Storys
⚖️

THORChain Dezentralisierungsdebatte und Umgang mit Diebesgeldern

Die jüngste Auseinandersetzung um THORChain dreht sich um eine grundlegende Frage: Kann ein System, dessen Asgard-Vaults durch ein Threshold-Signature-System (TSS) und ein Netzwerk von etwa hundert Validatoren koordiniert werden, die gleichen Dezentralisierungsansprüche wie Bitcoin oder Ethereum erheben? Sicherheitsfirma GoPlus Security argumentiert, dass THORChain-Strukturen und das Mimir-Notfall-Governance-Framework den Node-Betreibern faktische Eingriffs- und Pausenbefugnisse einräumen, die es bei Basis-Schichten wie Bitcoin oder Ethereum nicht gibt, weil dort Nutzer die privaten Schlüssel allein halten.

Die Kritik kam vor dem Hintergrund der Bitget-Attacke, bei der nach derzeitigen Angaben etwa 387,5 Millionen US-Dollar entwendet wurden und bei der Täterflüsse offenbar über THORChain umgeschichtet wurden. GoPlus beziffert, dass rund 101,5 BTC (etwa 8,5 Mio. USD) und circa 27,63 Mio. XRP (rund 43 Mio. USD) während des Vorfalls über THORChain liefen. Bitquery-Tracking meldete für den 25. September 126,71 BTC Settlement-Volumen, von dem mehr als 80 % über THORChain-Kanäle flossen. Bitget hat seinen bestätigten Wert der an Angreiferadressen transferierten Vermögenswerte auf etwa 387,5 Mio. USD angehoben, Auszahlungswiederherstellungen stufenweise geplant und Prämien für Rückgewinnung ausgelobt; eine öffentliche Bestätigung einer DPRK-Attribution für den September-Angriff liegt nicht vor.

Im Kern führen THORChains dokumentierte Notfallmechanismen die Debatte: Node-Betreiber können einen Make-Pause-Befehl auslösen, der 720 Blöcke (~eine Stunde) anhält; zusätzliche Votes können die Pause verlängern oder gezielte Maßnahmen per Mimir beschließen. GoPlus verweist auf die Abstufungen der Mimir-Parameter: drei Votes aktivieren bestimmte operationelle Parameter, vier können Entscheidungen revidieren, wirtschaftliche Änderungen erfordern eine Zweidrittelmehrheit. Als Beispiel dient der Mai-Exploit, bei dem etwa 10,7 Mio. USD aus einem Vault abflossen; automatisiertes Solvency-Monitoring und manuelle Pause-Befehle führten zu gestaffelten Pausen, rund 18–20 Nodes schichteten Pause-Kommandos, und das Netzwerk blieb ungefähr fünf Wochen offline, bevor es nach Code-Patches und abgestimmten Governance-Schritten den Betrieb wieder aufnahm.

Befürworter der Protokollneutralität warnen, dass das gezielte Blockieren von Flows THORChain zu einem erlaubnisgebundenen Vermittler machen würde; Kritiker entgegnen, dass die technischen Mittel bereits mehrfach eingesetzt wurden, wenn es um die Sicherung eigener Mittel ging, jedoch offenbar nicht einheitlich angewandt werden, wenn es um fremde, als gestohlen deklarierte Vermögenswerte geht. Historische Fälle wie das FBI-Statement zu Bybit 2025, das die dortigen Diebstähle nordkoreanischen Akteuren zuschrieb und private Dienstleister zum Blockieren aufforderte, verschärfen den Konflikt. Entscheidend bleibt die Frage, ob technische Fähigkeit, Governance-Wille oder das Festhalten an permissionless-Prinzipien das Verhalten eines Protokolls gegenüber bekannten gestohlenen Mitteln bestimmen sollen.