导语:GoPlus Security 于 9 月 27 日公开质疑 THORChain 的去中心化主张,认为其验证者控制的门限签名金库与紧急治理工具,使节点运营商拥有不同于比特币和以太坊基础层模型的权力。争议背景是 Bitget 被盗资金据称经 THORChain 流转,并引发对朝鲜相关资金能否被拦截的新一轮审视。
争议焦点:能否用基础层标准解释不可拦截?
GoPlus 表示,THORChain 在解释为何被盗资金无法被阻止时,不应直接将其架构与去中心化 Layer 1 网络相提并论。该安全公司指出,THORChain 依赖门限签名金库、活跃验证者集以及紧急控制工具,其中包括验证者暂停签名的能力。
GoPlus 的部分论据来自 THORChain 自身文档。THORChain 的紧急程序规定,当池或金库资金面临攻击或其他协议安全威胁时,节点运营商可发出“make pause”命令。一次暂停持续 720 个区块,约一小时,其他节点可延长暂停。随后,节点运营商可通过链上参数系统 Mimir 投票,采取交易暂停、链特定停止和签名控制等更有针对性的措施。
Bitget 事件与未确认归因
此轮批评发生在 Bitget 漏洞事件后。GoPlus 称,与事件相关的约 101.5 枚 BTC、价值约 850 万美元,已通过 THORChain 转出;另有 2763 万枚 XRP、价值接近 4300 万美元,正被路由至比特币。上述数据来自 GoPlus 的追踪,尚未获得 Bitget 或 THORChain 确认。
Bitget 未公开确认其 9 月攻击由朝鲜行为者实施。该交易所表示,调查人员发现初步 IP 和 VPN 相似性,与先前朝鲜相关活动存在关联,但归因仍未确认。据 crypto.news 报道,Bitget 已将转移至攻击者控制地址的已确认资产估计上调至约 3.875 亿美元,并开始提供追回赏金,计划自 9 月 28 日起分阶段恢复提款。
THORChain 的治理与紧急控制
THORChain 使用门限签名授权来自共享金库的出站交易,参与节点共同管理跨链交换的签名过程。协议称,这一机制旨在将控制权分散给独立节点运营商,而不是把金库密钥交给单一实体。
THORChain 5 月漏洞报告显示,操作性 Mimir 参数可在三名节点投票后激活,四票可推翻决定,另五票可恢复决定;经济参数则需要三分之二绝对多数。
GoPlus 引用这些特征称,THORChain 拥有在运营商认为资金面临风险时停止特定资金流的机制。这也成为其质疑 THORChain 去中心化叙事的关键依据。
5 月漏洞曾触发全网暂停
THORChain 曾在 5 月 15 日自身安全事件中使用这些控制。当时,一名恶意验证者利用 GG20 门限签名方案的弱点,重建了一个 Asgard 金库的私钥。约 1070 万美元被抽走,网络随后完全停止。
自动偿付能力监控首先检测到异常金库余额,并暂停多条链上的签名和交易。节点运营商通过 Discord 协调,使用手动暂停和 Mimir 投票停止交易、签名、链观察和验证者轮换。THORChain 官方漏洞报告称,约 18 至 20 个节点堆叠了暂停命令。在社区成员发出警报后约两小时,网络实现完全受控停止,并离线约五周。6 月 23 日,在引入修补后的签名代码、金库检查和治理批准的恢复程序后,交易恢复。
Bybit 事件与内部争议
围绕非法交易的争论可追溯至 2025 年 2 月 Bybit 黑客事件。FBI 正式将 Bybit 约 15 亿美元虚拟资产被盗归因于朝鲜,并将活动认定为 TraderTraitor 行动的一部分,鼓励交易所、跨链桥、RPC 运营商、DeFi 服务和区块链公司阻止涉及被盗资产地址的交易。
被盗以太坊后来大量通过跨链服务转换为比特币。Bybit 首席执行官 Ben Zhou 表示,约 9 亿美元转换资产中,约 72% 经过 THORChain。crypto.news 在 2025 年 3 月报道称,攻击者在十天内转换了大部分被盗的 49.9 万枚 ETH,其中 THORChain 处理了很大份额。根据 crypto.news 引用的链上数据,在洗钱初期,THORChain 五天内录得 29.1 亿美元交易量和约 300 万美元费用收入。GoPlus 新帖则使用较晚估计,称交易量约 59 亿美元、费用约 550 万美元。这些数字均为该安全公司的计算,未获 THORChain 财务披露确认。
Bybit 事件曾在 THORChain 贡献者和验证者之间引发内部争议。2025 年 2 月,三名验证者投票停止以太坊交易,因为被盗 Bybit 资金正经过该协议。开发者 Oleg Petrov 后来称,该行动在几分钟内被逆转。核心贡献者 Pluto 随后表示将停止为 THORChain 贡献。验证者 TCB 当时也称,除非网络开发出阻止朝鲜相关资金流的方法,否则他可能离开。
THORChain 创始人 John-Paul Thorbjornsen 支持继续交易,反对允许非权威第三方动态更新协议级拒绝名单。他表示,如果个别运营商愿意,他支持节点使用基于官方 OFAC 或 FBI 信息的静态拒绝名单。
官方归因是否应触发干预
GoPlus 现在认为,官方政府归因比私人安全公司维护的动态名单提供了更强的干预基础。FBI 在 2025 年 Bybit 通知中明确要求私营虚拟资产服务阻止涉及或源自所列 TraderTraitor 地址的交易。GoPlus 称,THORChain 可对与 FBI 或 OFAC 等机构正式识别地址相关的资金,使用其现有紧急框架。
THORChain 文档将关键事件定义为池或金库资金面临攻击或对协议安全的另一威胁,并指示节点运营商在此类情况下启动暂停并投票采取针对性紧急行动。但文档并未声明,每一起第三方盗窃都自动需要协议停止。是否应将同一框架适用于流经 THORChain 的外部被盗资产,正是 GoPlus 提出的争议核心。
