币圈界报道:

THORChain紧急控制机制挑战去中心化核心理念

GoPlus Security提出,THORChain验证者所掌握的金库管理权限及应急响应能力,使其在权力结构上显著区别于比特币与以太坊等完全去中心化的公链。该机构强调,将跨链架构等同于去中心化共识层网络,是一种概念混淆。

应急框架赋予节点操作员实质性控制力

9月27日发布的声明指出,当面临资金风险时,若仍将其与无须干预的底层共识网络类比,实属误导。THORChain采用阈值签名方案(TSS)、动态验证者集合以及链上治理参数系统(Mimir),构成一套可主动干预交易流程的机制。

根据协议设计,节点运营商可在危机时刻发起“暂停”指令,持续约720个区块(约一小时),其他节点可通过投票延长停摆周期。同时,借助Mimir系统,可针对特定链或资产执行交易封锁、签名禁用及验证者轮换限制等措施。

尽管官方声称此类机制旨在分散密钥控制权,避免单点故障,但实际效果是使运营方具备在感知威胁时主动阻断资金流动的能力,这与完全不可篡改的去中心化共识形成对比。

五月漏洞事件暴露协同停机可行性

GoPlus引用2025年5月的安全事故作为关键例证。一名恶意验证者利用GG20 TSS方案缺陷,重构了Asgard金库私钥,造成约1070万美元被盗。

随后,自动监控系统识别到异常余额,触发交易与签名中断。节点运营商通过Discord协调,启用手动暂停并经由Mimir投票达成一致,全面停止了多条链上的交易、签名、链观测及验证者更新。

据官方记录,约18至20个节点同步执行了暂停指令,在警报发出后两小时内实现全网可控下线。网络离线运行达五周之久,直至6月23日完成修复代码部署、金库审计与治理批准的恢复流程后才重启服务。

Bybit黑客案中的跨链洗钱路径再审视

此次争议可追溯至2025年2月发生的Bybit大规模盗取事件。美国联邦调查局(FBI)确认该事件系朝鲜支持的“TraderTraitor”行动所致,并向行业发出通缉令,要求阻止涉及被盗地址的交易。

大量被窃以太坊经由跨链通道转换为比特币。据公开数据,约9亿美元资产中,72%通过THORChain完成转移。链上追踪显示,该阶段五日内累计交易额达29.1亿美元,手续费收入约300万美元。GoPlus估算同期交易量接近59亿美元,手续费达550万美元,但未获项目方财务披露佐证。

此前,三名验证者曾短暂投票暂停以太坊链交易以应对违规资金流入,但该决定数分钟内即被撤销。此举引发社区分裂,部分贡献者与验证者因此退出项目,反映出治理分歧的深层矛盾。

Bitget攻击事件催生新一轮治理辩论

2025年9月Bitget遭袭后,事件再次将争议推向高潮。GoPlus披露,约101.5 BTC(估值约850万美元)已借由THORChain从关联地址流出,另有2763万XRP(价值近4300万美元)正通过兑换流向比特币。

Bitget已将损失金额上调至约3.875亿美元,并设立追偿悬赏。GoPlus建议,THORChain应激活现有应急机制,对经由FBI、OFAC等权威机构正式标记的地址进行针对性拦截。

然而,当前协议定义中的“紧急事件”主要聚焦于池子或金库自身受威胁的情形,未明确涵盖第三方盗窃资金自动触发停机。GoPlus认为,政府层面的定性具有更强合法性基础;而THORChain团队则坚持其技术应急程序仅适用于协议安全层面的直接威胁,不延伸至外部犯罪资产流通。