THORChain紧急控制权挑战去中心化叙事:安全机构提出结构性质疑

GoPlus Security对THORChain宣称的去中心化特性提出系统性质疑,强调其验证者所掌控的金库机制与应急响应能力,使其在实际运行中展现出与比特币及以太坊截然不同的权力结构。该机构指出,将跨链协议的架构与基础层共识网络相提并论,忽视了其内部存在的集中式干预可能性。

核心治理机制揭示控制权不均等

9月27日发布的声明中,GoPlus明确反对将THORChain的跨链功能类比为完全去中心化的区块链网络。其分析聚焦于阈值签名系统(TSS)、活跃验证者集合以及链上治理参数系统Mimir所构成的多重控制路径。这些设计虽旨在分散密钥管理,但实质赋予节点运营商在特定条件下主动中断交易流程的能力。

根据官方文档,当检测到资金异常时,节点操作员可发起为期720个区块(约一小时)的临时停摆指令,其他节点有权延长此状态。此外,通过Mimir系统,社区可通过投票实施更精细的干预措施,包括限制特定链的交互、暂停签名生成或冻结验证者轮换。

五月漏洞事件凸显协同停机可行性

2025年5月15日发生的重大安全事件成为关键例证。一名恶意验证者利用GG20阈值签名方案缺陷,重建了Asgard金库私钥,造成约1070万美元资产被盗。随后,自动监控系统识别出金库余额异常,触发跨链交易阻断。

节点团队经由Discord协调,迅速执行手动暂停,并通过Mimir投票全面停止签名、链观察与验证者更新。据报告,约18至20个节点同步执行了停机指令,在警报发出后两小时内完成受控下线。网络持续离线五周,直至6月23日部署修复代码、增强金库审计机制并经治理批准后才恢复运营。

Bybit黑客案中的跨链洗钱路径再审视

此次争议可追溯至2025年2月的Bybit大规模入侵事件。美国联邦调查局确认该案件系朝鲜支持的“TraderTraitor”行动所致,涉及约15亿美元虚拟资产被盗。FBI已公开呼吁全行业封锁相关地址的资金流动。

大量被盗以太坊通过跨链服务转移至比特币网络,其中约72%的转换量经由THORChain完成。链上数据显示,仅在洗钱初期五天内,该平台记录交易额达29.1亿美元,产生约300万美元手续费。GoPlus估算同期总交易量接近59亿美元,手续费约550万美元,但未获官方财务数据佐证。

值得注意的是,项目方曾尝试应对——2025年2月,三名验证者联合投票暂停以太坊链交易以遏制被盗资金流通,但该举措数分钟内即被撤销,引发社区分裂,部分贡献者因此退出项目。

Bitget攻击事件激发治理边界再讨论

2025年9月Bitget遭受攻击后,相关争议再度升温。GoPlus披露,约101.5 BTC(价值约850万美元)已通过THORChain从关联资金流中转出,另有2763万XRP(近4300万美元)正被兑换为比特币。

Bitget方面已将确认转入攻击者地址的资产总额上调至约3.875亿美元,并设立追赃悬赏。GoPlus建议,基于政府机构如FBI或OFAC正式认定的被盗地址名单,THORChain应激活其现有紧急框架进行针对性拦截。

然而,双方分歧在于定义范畴:当前协议中的“紧急事件”主要针对协议自身安全威胁,而非外部盗窃。尽管政府归因具有更强公信力,但THORChain坚持其技术应急机制仅适用于协议层面风险,不涵盖第三方犯罪资金的处理。