GoPlus Security: آیا THORChain واقعاً به اندازه بیتکوین غیرمتمرکز است؟
شرکت امنیتی بلاکچین GoPlus Security با طرح این ادعا که پروتکلهایی که توانایی مسدود کردن تراکنشها را دارند اما از آن استفاده نمیکنند، نمیتوانند خود را «به اندازه بیتکوین غیرمتمرکز» بنامند، بحثی را برانگیخته است.
این شرکت در تاریخ ۲۶ سپتامبر به طور عمومی روایت غیرمتمرکز بودن THORChain را به چالش کشید و اشاره کرد که خزانه داریهای طرح امضای آستانه (TSS) این پروتکل مبادله بین زنجیرهای، به اعتبارسنجان فعال، کنترل مشترکی بر انتقالهای خروجی میدهد. این یک تفاوت ساختاری معنادار با بیتکوین یا اتریوم است، جایی که کاربران کلیدهای خصوصی خود را در اختیار دارند و هیچ کمیته اعتبارسنجی نمیتواند به طور جمعی وجوه را مسدود یا متوقف کند.
این نقد در خلاء مطرح نشد. این انتقاد یک روز پس از هک صرافی Bitget منتشر شد که منجر به زیان حدود ۳۸۷.۵ میلیون دلاری شد. داراییهای سرقت شده به سرعت از طریق زیرساخت THORChain عبور کردند و GoPlus فعالیتی را شناسایی کرد که آن را «به احتمال زیاد مرتبط با کره شمالی» توصیف کرد.
ارقام اعلام شده توسط GoPlus مشخص هستند: حدود ۱۰۱.۵ بیتکوین، به ارزش تقریبی ۸.۵ میلیون دلار، و حدود ۲۷.۶۳ میلیون XRP به ارزش تقریبی ۴۳ میلیون دلار در طول این حادثه از طریق THORChain پردازش شدند.
THORChain به عنوان یک پروتکل نقدینگی بین زنجیرهای عمل میکند و از توکن بومی خود RUNE و مجموعهای از حدود ۱۰۰ گره اعتبارسنج برای مدیریت خزانه داریهای TSS چند زنجیرهای استفاده میکند. این معماری به کاربران امکان میدهد تا داراییها را در بلاکچینهای مختلف بدون واسطههای متمرکز مبادله کنند. حامیان مدتهاست که آن را با پروتکلهای لایه پایه مانند بیتکوین و اتریوم مقایسه میکنند و استدلال میکنند که این نشاندهنده زیرساخت واقعاً غیرمتمرکز است.
استدلال GoPlus اساس این مقایسه را زیر سوال میبرد. در بیتکوین و اتریوم، هیچ گروهی از اعتبارسنجان نمیتوانند به طور جمعی تصمیم به توقف انتقال خروجی یک کاربر خاص بگیرند. در مقابل، مدل TSS THORChain نیازمند مشارکت فعال اعتبارسنجان در امضای تراکنشها است. این بدان معناست که اعتبارسنجان، در تئوری، میتوانند از امضا کردن امتناع کنند.
سیستم حاکمیتی و نگرانیهای امنیتی
سیستم حاکمیتی پروتکل این نکته را تقویت میکند. THORChain از مکانیزمی به نام Mimir استفاده میکند که امکان تغییر پارامترها و توقفهای اضطراری را فراهم میآورد. طبق گفته GoPlus، این توقفها نیازمند آستانهای از ۳ یا بیشتر اعتبارسنج برای اجرا و ۴ یا بیشتر برای لغو هستند. تلاشهای گذشته برای مسدود کردن جریانهای مرتبط با کره شمالی از طریق این مکانیزم در واقع اجرا شدهاند، اما پس از آن لغو شدهاند.
GoPlus تنها صدایی نیست که این نگرانی را مطرح میکند. Star Xu، بنیانگذار OKX، نیز اعتبار غیرمتمرکز بودن THORChain را زیر سوال برده و بر خطرات ذاتی کنترل جمعی خزانه داریهای TSS در مقابل نگهداری کلید فردی که شبکههای کاملاً بدون مجوز را تعریف میکند، تاکید کرده است.
هک Bitget اولین برخورد THORChain با پولشویی مرتبط با کره شمالی نیست. از حداقل سال ۲۰۲۳، این پروتکل بیش از ۱ میلیارد دلار وجوهی را پردازش کرده است که طبق تخمین ردیابهای متعدد، به عملیات کره شمالی نسبت داده میشود. الگوی معمول شامل تبدیل ETH سرقت شده به BTC و استفاده از قابلیتهای بین زنجیرهای THORChain به عنوان پل است.
دفاع از THORChain و پیامدهای نظارتی
مدافعان THORChain استدلال میکنند که مسدود کردن تراکنشهای خاص، بیطرفی پروتکل را به خطر میاندازد و سابقه ای ایجاد میکند که اعتبارسنجان را به افسران انطباق تبدیل میکند. GoPlus اساساً میگوید: شما نمیتوانید هر دو را داشته باشید. شما نمیتوانید ادعا کنید که به اندازه بیتکوین بدون مجوز هستید و در عین حال سیستمی را اداره میکنید که در آن کمیتهای متشکل از ۱۰۰ گره به طور مشترک داراییها را نگهداری میکند و فعالانه هر انتقال خروجی را امضا میکند.
این تمایز اهمیت دارد زیرا چارچوبهای نظارتی به طور فزایندهای پروتکلها را بر اساس معماری واقعی آنها، نه بازاریابیشان، متمایز میکنند. سیستمی که در آن اعتبارسنجان میتوانند به طور جمعی تراکنشها را متوقف کنند، بسیار شبیه به یک واسطه مالی است تا یک بلاکچین لایه پایه، صرف نظر از آنچه در مستندات آمده است.



