导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Bitget 黑客事件考验 THORChain 去中心化防线:DeFi 审查困境与法律风险升温

导语:上周,加密交易所 Bitget 疑似遭朝鲜黑客攻击,损失 3.875 亿美元。调查人员迅速标记并追踪收款地址。Bitget CEO Gracy Chen 随后要求去中心化跨链交换平台 THORChain“拒绝为这些地址提供服务”,引发 DeFi 审查困境。

THORChain 回应称:“THORChain 像比特币、以太坊和 BNB Chain 一样去中心化且无需许可。比特币、以太坊和 BNB Chain 在处理已知被盗资金时应承担什么责任?”

Bitget Hack Tests THORChain Decentralization Defense

该争议并非首次。此前 Bybit 14.6 亿美元黑客事件中,约 12 亿美元被盗资金曾通过 THORChain 兑换。巧合的是,THORChain 的管理密钥在此前 11 天刚刚退役。

NEAR Intents 则采取相反做法:其自动化 SHIELD 程序阻止与黑客相关的地址在平台上兑换 5000 万美元,并拒绝了 Bitget 提供的 5% 赏金。如今,NEAR Intents 因“不够无需许可”而受到去中心化极端主义者的批评。

去中心化能否成为法律抗辩?

《Magazine》与 D&A Partners 的 Yuriy Brisov 讨论了本案涉及的法律问题。以下是经过编辑的对话。

Magazine:Bitget 要求 THORChain 阻止与黑客相关的资金,THORChain 回应称其去中心化且无需许可。这是法律抗辩吗?他们有义务阻止这些地址吗?

Brisov:这取决于去中心化程度。当他们阻止某些地址时,就表明其节点并非真正去中心化。社区可能乐见这种权力用于阻止恶意活动,但与此同时,他们也向任何其他法律主张敞开了大门。他们唯一的保护是“我们是去中心化的”。在 Uniswap 案中,他们称“我们真正去中心化,无能为力”。这是任何 DeFi 协议最强有力的抗辩。如果他们展示出能够阻止、控制或以某种方式干预——即便是善意防止欺诈——仍会让自己面临此类主张:如果你有控制权,那么控制权或许不应仅限于明显的欺诈案件,还应包括尽职调查、KYC 和 AML 保护措施。

如果 NEAR 能阻止,就必须阻止更多?

Magazine:NEAR Intents 阻止了这些地址,Bitget 对此表示感谢。这是否意味着 NEAR 已表明 Intents 并非去中心化,因此需要在许多其他情况下干预?

Brisov:如果你展示出对资产的控制权,就可能在拉高出货、波动性或其他投资者受损的主张中面临潜在索赔。他们现在可以说你有控制权。为什么在一个案件中运用,在另一个案件中不运用?为什么不检查平台上的所有代币发行方?为什么不提供像中心化交易所那样的 KYC 表格?

Bitget Hack Tests THORChain Decentralization Defense

THORChain 的暂停与无法阻止

Magazine:THORChain 辩称,5 月的协议暂停最初由自动化系统触发,且他们无权阻止特定地址。如果属实,这是抗辩吗?

Brisov:可能是。我们尚不知道,因为尚未受到挑战。但任何程度的控制都会让任何 DeFi 项目在面对索赔人时更弱。

Magazine:另一方面,如果协议希望阻止某些地址,可以升级软件。如果项目不施加类似措施,是否会因鲁莽或疏忽而陷入法律麻烦?

Brisov:取决于技术层面的实现方式。假设有一个预言机可以检测任何朝鲜 IP 并自动阻止,没有人坐在那里按下按钮——“有朝鲜黑客,我们阻止他”。那就没问题。如果有一个团队监督情况并说:“好,我们能看到这是非法活动,我们阻止这些地址,手动按下按钮。”从法律角度看,即使这是有益社区的好行为,仍会使项目在法律上并非完全去中心化,并剥夺你从 MiCA 或 SEC、CFTC 一般理解中获得的保护:如果你完全去中心化,就不能对生态参与者的行为负责。

Bitget Hack Tests THORChain Decentralization Defense

Magazine:NEAR 的技术名为 SHIELD,是一个自动化流程,可识别公共区块链上与已知黑客相关的地址,然后自动阻止其访问 Intents。这是否意味着它更可能被视为去中心化?

Brisov:当然。他们表明自己是善意行为者,试图将保护措施加入协议。没有合规团队坐在那里手动控制运营。这是一个聪明的解决方案,也是我们向所有 DeFi 公司推荐的。

管理密钥退役与充分去中心化

Magazine:2025 年 2 月,THORChain 退役了允许其进行单方面变更的管理密钥。没有管理密钥,且拥有 100 个验证者,这是否使其充分去中心化?

Brisov:更可能如此,但不能完全确定。我会说是。

洗钱还是接收赃物?

Magazine:THORChain 不是混币器。你可以拿被盗的 Bitget 资金在 THORChain 上兑换,但当它出来时,仍会透明地与 Bitget 黑客相关联。这如何符合洗钱定义?还是接收赃物?

Brisov:我看不出他们如何对洗钱负责,因为即使是 Tornado Cash,在一定程度上也是为了洗钱,但避免了美国制裁——因为不可变智能合约不是可制裁财产。美国法律将某物视为财产或非财产。洗钱是通过合法渠道非法转移财产。你制造非法活动收益,它是财产,然后通过某些渠道转移并试图使其合法。但智能合约根本不是财产。你不控制它们,不拥有它们。Tornado Cash 就是这样在法庭上对抗 OFAC 制裁获胜的:他们证明自己对智能合约没有任何控制权。

法律行动会跟进吗?

Magazine:Bybit 黑客事件发生在 18 个月前。这是否意味着不会对 THORChain 采取法律行动,还是这些案件只是需要很长时间?

Brisov:未来可能会发生。Bybit 案之后,他们严重地让自己面临潜在索赔。

来源:THORChain、Gracy Chen、Alex Shevchenko 及 Magazine 对话整理。