THORChain decentralizációs vita és ellopott alapok kezelése
A THORChain körüli vita ismét a kriptoipar fontos kérdéseit vetette fel: mennyire „decentralizált” egy protokoll, ha validatorok együttesen őrzik a kulcsokat és képesek aláírásokat megakadályozni? Biztonsági cég, GoPlus Security, nyilvánosan bírálta a THORChain azon hasonlatát, amelyet a Bitcoinhoz és az Ethereumhoz húztak, rámutatva arra, hogy a THORChain küszöb-aláírási (TSS) Asgard-vaultjai aktív validátorok részvételét igénylik outbound tranzakciók aláírásához. Ez strukturális különbség a Bitcoin és az Ethereum modelljével szemben, ahol a felhasználók maguk birtokolják a privát kulcsokat és nincs olyan validátori bizottság, amely kollektíven befagyaszthatná vagy leállíthatná egy felhasználó kimenő átutalását.
A kritika a Bitget visszaélését követő pénzmozgások felgöngyölítése nyomán kapott nyomatékot: Bitget szeptemberi incidensében mintegy 387,5 millió dollár értékű eszközt loptak el, és a GoPlus szerint ebből körülbelül 101,5 BTC (~8,5 millió dollár értékben) és 27,63 millió XRP (~43 millió dollár) haladt át THORChainen. Bitget maga azt közölte, hogy a támadókhoz került összeget jelenleg kb. 387,5 millió dollárra emelte, és helyreállítási jutalékokat kínál; a társaság ugyanakkor nem erősítette meg nyilvánosan az észak-koreai attribúciót. Az on-chain elemző Bitquery szeptember 25-én beszámolt arról, hogy 126,71 BTC könyvelődött le azon a napon, amelynek több mint 80%-a THORChain csatornán keresztül áramlott.
A vita központi eleme az, hogy THORChain dokumentációja és Mimir-irányítási mechanizmusa lehetővé teszi 720 blokkos (kb. egy óra) szünet indítását, láncra specifikus aláírási megállításokat és paraméter-változtatásokat; GoPlus hangsúlyozza, hogy három node szavazata képes aktiválni bizonyos védelmi paramétereket, négy pedig visszavonni azokat. A protokoll múltbéli eseményei alátámasztják: májusban egy exploitsorozatban kb. 10,7 millió dollár távozott egy vaultból, majd az automatikus solvency monitoring és node-operátorok kézi szünetparancsai után a hálózat teljes leállásba ment, körülbelül két órán belül koordinált pauszokkal, és végül öt hét után indult újra. Korábbi esetekben 2021-ben többször is azonnali leállást hajtottak végre, és a protokoll kifizette a veszteségeket a treasuryből.
Ez a történet megkérdőjelezi, hogy a „nem cenzúráz” állítás mennyire technikai képtelenségből, illetve politikai és gazdasági döntésből fakad-e. Kritikusok, köztük OKX alapítója Star Xu és biztonsági kutatók, arra mutatnak rá, hogy amikor a protokoll saját vagyonát védte, gyorsan és határozottan le tudott állni; amikor pedig harmadik fél vagyonát kellett volna letiltani, a döntés visszafordult vagy elutasították. GoPlus szerint hivatalos hatósági attribúció (pl. FBI, OFAC) megalapozhatná az intézkedést, míg a THORChain képviselői hangsúlyozzák a permissionless elv sérelmének kockázatát. A vita nyitva marad: a technikai képesség, a protokoll irányelvei és a gazdasági érdekek hogyan alakítják a kripto rendszerek szerepét az illegális pénzmozgások elleni védelemben.