中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

THORChain 会因 Bitget 被盗资金面临起诉吗?

2026-10-04 00:18:58
收藏

Bitget遭黑客攻击后,THORChain与NEAR Intents的合规困境:去中心化协议的法律边界

上周,疑似朝鲜黑客利用加密货币交易所Bitget漏洞盗取价值3.875亿美元的资金。随后,调查人员迅速标记并追踪了接收地址。Bitget首席执行官Gracy Chen随即引发争议,要求去中心化跨链互换平台THORChain“拒绝为这些地址提供服务”。

THORChain回应称:“THORChain像比特币、以太坊和BNB Chain一样,是去中心化和无需许可的。当处理已知被盗资金时,比特币、以太坊和BNB Chain应承担什么责任?”

这一举动颇具争议,尤其是在今年5月该协议因1070万美元自有资金被劫持而立即暂停之后。情况更为复杂的是,THORChain已退休其管理密钥(admin key),即使有意愿,也没有简便的方法来审查地址。Source: THORChain

类似的争议此前曾出现过,当时THORChain被用于兑换Bybit 14.6亿美元黑客攻击事件中窃取的约12亿美元资金。巧合的是,THORChain的管理密钥恰好在11天前刚刚退休。

NEAR Intents采取了与THORChain相反的做法。其自动SHIELD程序阻止了与黑客攻击相关的地址在平台上进行5000万美元的兑换,甚至拒绝了Bitget为此提供的5%赏金。如今,NEAR Intents正因不够“无需许可”而受到去中心化极端主义者的抨击。

为了讨论案件中涉及的法律问题,本刊采访了D&A Partners的Yuriy Brisov。以下是经过编辑的对话内容。

Magazine:

Bitget要求THORChain阻止与黑客攻击相关的资金,THORChain回应称其是去中心化和无需许可的。这能作为法律抗辩理由吗?他们有义务阻止这些地址吗?

Brisov:

这取决于去中心化的程度。当他们这样做——即阻止某些地址时——他们表明其节点并非真正去中心化。社区欢迎这种防止恶意活动的能力,但与此同时,他们也将自己暴露于任何其他法律索赔之下。他们唯一的保护伞是“我们是去中心化的”。

在Uniswap案中,他们声称‘我们真正去中心化,无能为力’。(投资者在购买38个撤池骗局和诈骗代币后起诉Uniswap,但法官于3月驳回了此案——编者注。)

这是任何DeFi协议最有力的抗辩理由。如果他们表现出可以阻止、控制或以某种方式干预——即使是出于善意防止欺诈——他们仍然会面临此类索赔。如果你拥有控制权,那么也许你的控制权不应仅限于明显的欺诈案件。你应该暗示[对]尽职调查事项的控制。你应该应用KYC(了解你的客户)和AML(反洗钱)保护措施。

相关阅读:Uniswap击败涉嫌协助加密货币“撤池骗局”的集体诉讼

Magazine:

NEAR Intents阻止了这些地址,Bitget对此表示感谢。这是否意味着NEAR展示了Intents并非去中心化,因此需要在许多其他情况下进行干预?

Brisov:

如果你表现出对资产拥有控制权,那么你潜在地开放了自己,面对所有潜在的索赔,包括拉高出货方案、波动性,或任何投资者遭受损害和伤害的其他潜在索赔。他们现在可以说你拥有控制权。为什么你在一种情况下使用它,而在另一种情况下不使用?为什么不检查平台上的所有代币发行商?为什么不像任何中心化交易所那样提供KYC表格?Source: Gracy Chen

Magazine:

THORChain辩称,5月初的协议暂停最初由自动化系统触发,他们没有能力阻止特定地址。如果属实,这能作为抗辩理由吗?

Brisov:

这可能可以。我们还不知道,因为尚未受到挑战。但任何程度的控制都会使任何DeFi项目在面对任何索赔者时变得脆弱。

Magazine:

另一方面,如果协议希望阻止特定地址,它可以升级软件。如果项目不实施这样的措施,是否会因鲁莽或疏忽而陷入法律麻烦?

Brisov:

这取决于技术层面的实施方式。例如,有一个预言机可以检测任何朝鲜IP并自动阻止它,且没有人坐在那里按按钮说“有个朝鲜黑客,让我们阻止他”。那么这是可以的。

如果有一个团队监督局势并说“好的,我们可以看到这是非法活动,我们阻止这些地址,手动按下按钮”。从法律角度来看,尽管这是一个善举并造福社区,但它仍然使该项目在法律意义上不完全去中心化,并剥夺了你受到的保护,例如MiCA [欧盟加密资产市场法规] 或SEC和CFTC的一般理解,即如果你是完全去中心化的,你不对生态系统参与者的行为承担责任。Source: Alex Shevchenko

Magazine:

NEAR的技术称为SHIELD,它是一个自动过程,识别公共区块链上与已知黑客攻击相关的地址,然后自动阻止它们访问Intents。这是否意味着更有可能被视为去中心化?

Brisov:

绝对如此。他们表明自己是试图将保护措施加入协议的善意行为者。没有合规团队,没有人坐在那里手动控制操作。这是一个聪明的解决方案,这也是我们向所有DeFi公司推荐的。

Magazine:

在2025年2月,THORChain退休了允许他们进行此类单方面更改的管理密钥。缺乏管理密钥且拥有一百个验证者,这是否使他们足够去中心化?

Brisov:

很有可能,但我们不能肯定地说。我会说是的。

Magazine:

THORChain不是混币器。你可以将被盗的Bitget资金在THORChain上兑换,但当资金出来时,它仍然透明地链接到Bitget黑客。这如何符合洗钱的定义?或者是收受赃物?

Brisov:

我不认为他们可以承担洗钱责任,因为即使是Tornado Cash,在一定程度上是为了洗钱而设计的[避免了美国制裁,因为不可变的智能合约在洗钱方面不属于可制裁财产——编者注]。

美国法律将某物视为财产或非财产。洗钱是通过合法渠道非法移动财产。你产生非法活动的收益,它是财产,然后通过某些渠道移动它并试图使其合法化。但智能合约根本不是财产。你不控制它们,也不拥有它们。这就是Tornado Cash在与OFAC制裁的官司中胜诉的原因。他们只是证明他们对智能合约没有任何控制权。

Magazine:

Bybit黑客攻击发生在18个月前。这意味着不会对THORChain采取任何法律行动,还是这些案件需要很长时间?

Brisov:

未来可能会发生, definitely。在Bybit案件之后,他们严重开放了自己,面临潜在的索赔。

大问:Satoshi真的拥有110万个比特币吗?

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部