Після зламу біржі Bitget 24 вересня вкрадені 387,5 мільйона доларів почали стрімко переміщуватися між різними мережами, причому частина коштів попрямувала на децентралізовану платформу кроссчейн-обмінів THORChain.
Справді бездозвільний протокол безсилий перед відомими вкраденими коштами — він не бачить їхнього походження. Якби THORChain міг блокувати конкретні вкрадені активи, він би перестав бути бездозвільним.
Де ж закінчується концепція відсутності дозволів?
Критичні зауваження зводяться до того, що THORChain був не таким вже й ідеалістичним, коли валідатори проголосували за зупинку мережі у травні. Це сталося після того, як автоматична система спрацювала через використання зловмисником вразливості, внаслідок чого з одного з сховищ було виведено понад 10 мільйонів доларів.

Генеральна директорка Bitget вважає, що THORChain повинен відмовляти в обслуговуванні. Джерело: Грейсі Чен
NEAR Intents, який є кроссчейн-конкурентом THORChain, обрав протилежну стратегію та втрутився для блокування коштів, пов’язаних зі зломом. Його автоматизований рівень безпеки SHIELD зафіксував понад 50 мільйонів доларів спроб транзакцій, пов’язаних з інцидентом на Bitget, та зупинив 503 000 доларів під час їх виконання. Водночас 166 000 доларів таки пройшли через систему.
Окрім цього, NEAR відмовився від своєї частки винагороди за повернення коштів Bitget. Керівник напряму Алекс Шевченко розповів журналістам, що протокол NEAR є повністю бездозвільним: будь-хто може створювати на ньому додатки, проводити транзакції та ставати валідатором…
Нікому не потрібен дозвіл на зберігання, переказ активів чи розгортання смарт-контрактів у мережі NEAR. Проте це зовсім не означає, що кожен застосунок на базі NEAR зобов’язаний обробляти абсолютно будь-який запит.
Після цього на NEAR Intents обрушилася хвиля критики через таке втручання: опоненти заявляють, що це доводить відсутність децентралізації та бездозвільного характеру. Це може призвести до вимог ширшого контролю з їхнього боку. Однак, оскільки SHIELD є автономною системою, криптоюрист Юрій Брісов вважає, що вона все ще підпадає під захист, гарантований децентралізованим протоколам.
Там немає команди комплаєнсу чи людей, які б сиділи й контролювали процес вручну. Це розумне рішення, і саме його ми радимо всім компаніям у сфері децентралізованих фінансів.

Джерело: ОМІД МАЛЕКАН
Відсутність дозволів не обов’язково дорівнює нейтральності
Пані Чен із Bitget зауважує у коментарі видавництву, що хоча вона й розуміє відмінності в архітектурі, управлінні та технічних можливостях різних протоколів, існує чітка межа між бездозвільною інфраструктурою та сприянням переказу крадених активів.
Вона позитивно оцінює дії NEAR Intents і додає, що вони вдячні за таку реакцію та мають намір дотримуватися всіх необхідних юридичних процедур для повернення коштів.
За словами Чен, біржа прагне з’ясувати, які технічні та управлінські кроки можливі у разі виявлення вкраденого капіталу, і чи здатна індустрія спільно знайти дієві рішення:
Бездозвільна архітектура зовсім не означає, що можна повністю відмовитися від інструментів виявлення підозрілих потоків і реагування на них.
Ситуація з THORChain ускладнюється тим, що він уже демонстрував здатність втручатися в роботу мережі в екстрених ситуаціях, якщо вважає це за потрібне.
У звіті щодо травневого інциденту зазначалося, що протокол автоматично припиняє роботу при виявленні проблем із платоспроможністю, після чого ноди можуть застосувати ширші аварійні заходи для зупинки торгівлі, підписання транзакцій та іншої активності.
Вілер запевняє, що серед операторів нод THORChain існує чіткий консенсус щодо важливості бездозвільності, а зупинки застосовуються лише у разі реальних проблем чи збоїв у роботі протоколу.
Ба більше, за його словами, у системі відсутній функціонал для фільтрації окремих адрес чи транзакцій. Це свідоме архітектурне рішення, адже проєкт створювався з розрахунком на абсолютну бездозвільність.

У травні THORChain зупиняв свою мережу через інцидент із безпекою. Джерело: THORChain
NEAR Intents демонструє геть інший підхід
Якщо THORChain перебуває на радикальному боці спектра прихильників чистого коду, то команда NEAR тримається золотого стандарту. Маючи новий ETF від Bitwise, NEAR дотримується дещо іншої філософії та методології.
Шевченко пояснює, що NEAR Intents створювався для забезпечення відкритої участі, але водночас має власні механізми фінансової безпеки, а система SHIELD налаштована на автоматичне застосування точкових обмежень до певних транзакцій.
У цьому випадку, за його словами, SHIELD спирався на публічні дані в блокчейні, інформацію з внутрішньої бази даних із боротьби з відмиванням грошей, а також на зведення від сторонніх аналітичних компаній, зазначених у документації NEAR Intents щодо комплаєнсу й ризиків.
SHIELD захищає не лише сам NEAR Intents, а й усю екосистему міжмережевих взаємодій, яку він обслуговує
Кожен серйозний злам вимиває капітал та активність із блокчейн-економіки, тому перевірка на наявність вкрадених активів і протидія відмиванню коштів допомагають зберегти стійкість усього ринку.
Насправді заснована на штучному інтелекті система SHIELD раніше вже виявила підозрілу активність під час атаки на пул депозитів та виведень Omni на 3,8 мільйона доларів і заблокувала її.
Чен вважає, що у випадках, коли вкрадені кошти вдається чітко ідентифікувати, учасники екосистеми зобов’язані співпрацювати там, де це можливо технічно та юридично.
Це може передбачати відстеження та обмін даними, відхилення транзакцій, заморожування активів за наявності технічних можливостей або підтримку процедур повернення через правоохоронні органи.
Ціна дотримання принципів
Джоель Валенсуела, лібертаріанець, шифропанк і керівник відділу розвитку бізнесу в Dash, переконаний, що поняття відсутності дозволів має сприйматися буквально.
Бездозвільні протоколи щиро кажучи не повинні проводити жодних червоних ліній при виявленні вкрадених активів адже сама можливість цього робить їх такими що видають дозволи
Він зазначає, що хоча спостерігати за вільним переміщенням вкрадених коштів болісно, здатність втручатися в цей процес відкриває скриньку Пандори і неминуче призведе до найрізноманітніших форм цензури невинних людей. Натомість централізовані біржі мають посилити власні протоколи безпеки.
Провідні платформи які зберігають мільярди доларів мають набагато серйозніше ставитися до своєї безпеки зрештою децентралізовані біржі це шлях у майбутнє
Макс Шеннон, старший аналітик Bitwise Europe, зазначає, що молодим протоколам на кшталт THORChain та NEAR ще належить заслужити довіру користувачів, і відмова відмивати копійки хакерів є абсолютно виправданою позицією.
На його думку, дії THORChain, швидше за все, призведуть до того, що потоки брудних грошей перемістяться з NEAR Intents саме туди.

Валенсуела наполягає на тому, що концепцію бездозвільності не можна зраджувати. Джерело: Джоель Валенсуела
Кредитна нейтральність за будь-яку ціну це шифропанківський ідеал який досі підтримує вузьке коло користувачів та розробників криптовалют
Вони рідко запитують чому це цінно коли саме і якою ціною це дається саме в цьому полягає головна відмінність між NEAR Intents та THORChain








