Կենտրոնացված կրիպտոբորսաների անվտանգության և ապակենտրոնացված ենթակառուցվածքների կառավարման միջև սուր հակամարտությունը կրկին բորբոքվել է թվային ակտիվների շուկայում: Սեպտեմբերի 24-ին տեղի ունեցած խոշոր կիբերհարձակումից հետո, որի հետևանքով Bitget բորսան կրել է մոտ 387.5 միլիոն դոլարի վնաս, բորսայի ղեկավարությունը դիմել է THORChain միաշղթայական արձանագրությանը՝ պահանջելով հրաժարվել սպասարկել հարձակվողների հետ կապված դրամապանակների հասցեները: THORChain-ի կտրուկ մերժումը՝ ստեղծել հասցեների սև ցուցակ, սուր վեճեր է առաջացրել այն մասին, թե ինչպես պետք է գործեն թույլտվություն չպահանջող ցանցերը հանցավոր միջոցների յուրացման դեպքում:
Հարձակումը և հրապարակային կոչը
Միջադեպը սկսվել է այն բանից հետո, երբ հաքերները խախտել են Bitget-ի դրամապանակային ենթակառուցվածքի ներքին համակարգերը՝ առաջացնելով չլիազորված փոխանցումներ Ethereum, XRP Ledger, Zcash և TRON ցանցերում: Թեև Bitget-ը հաստատել է, որ մասնավոր բանալիները, սառը դրամապանակները և Bitget Wallet արտադրանքը չեն տուժել, վնասի նախնական 351.6 միլիոն դոլար գնահատականը բարձրացվել է մինչև 387.5 միլիոն դոլար՝ Zcash-ի և TRON-ի ներգրավմամբ նոր գործարքների բացահայտումից հետո:
Քանի որ գողացված միջոցները շարունակում էին տեղաշարժվել հանրային ցանցերով, իսկ AMLBot-ը հետևել էր մոտ 4 բիթքոինի տեղաշարժին Wasabi CoinJoin-ի միջոցով, Bitget-ի գործադիր տնօրեն Գրեյսի Չենը սեպտեմբերի 26-ին հրապարակային կոչ է արել: Չենը սոցիալական ցանցերում գրել է, որ հարձակվողների հասցեները բացահայտված են և պաշտոնապես խնդրել THORChain-ին հրաժարվել սպասարկել դրանք՝ ընդգծելով, որ ապակենտրոնացումը չպետք է ծառայի որպես վահան գողացված միջոցների սպասարկման համար:
THORChain-ի դիրքորոշումը ցանցային չեզոքության վերաբերյալ
THORChain-ը սեպտեմբերի 28-ին հրապարակել է իր պաշտոնական պատասխանը՝ կտրուկ մերժելով պահանջը: Արձանագրությունը բացատրել է, որ իր արտակարգ կանգառի մեխանիզմը նախագծված է բացառապես ճգնաժամային պահերին ամբողջ ցանցի պաշտպանության համար, այլ ոչ թե որպես անհատական դրամապանակների կամ առանձին փոխանակումների ընտրովի արգելափակման գործիք:
«THORChain-ի ցանցային կանգառը արտակարգ անվտանգության մեխանիզմ է, որը նախատեսված է արձանագրությունը պաշտպանելու համար: Կանգառը կոնկրետ միջոցների կամ առանձին փոխանակման ընտրովի արգելափակում չէ»,— նշել է THORChain-ը: Արձանագրությունը հիշատակել է իր սեփական 2025-2026 թվականների միջադեպերը՝ նշելով, որ նույնիսկ մոտ 10.7 միլիոն դոլարի վնաս պատճառած մայիսյան խոցելիության ժամանակ հաքերների հասցեները երբեք սև ցուցակում չեն հայտնվել:
Տեխնիկական վերլուծություն և համայնքային բաժանում
Արձանագրության կոշտ դիրքորոշումն արժանացել է անվտանգության ընկերությունների քննադատությանը: GoPlus Security-ն հայտարարել է, որ THORChain-ի համեմատությունը Bitcoin-ի կամ Ethereum-ի հետ գերագնահատում է դրա ապակենտրոնացման աստիճանը, քանի որ հանգույցների (node) օպերատորները վահանների համակարգում հավաքականորեն վերահսկում են միջոցները և կարող են կորդինացնել գործողությունները:
Մինչդեռ կրիպտոանվտանգության փորձագետ և THORChain-ի աջակից Մայքլ Փերքլինը պաշտպանել է արձանագրությունը՝ նշելով, որ հանգույցների օպերատորներն ունեն միայն երկու տարբերակ՝ ավտոմատ մշակել գործարքները կամ ընդհանրապես անջատել սարքավորումները: Մինչ այս վեճը շարունակվում է, կենտրոնացված թողարկողները՝ Circle-ը և Tether-ը, սեպտեմբերի 26-ի դրությամբ արդեն արգելափակել էին Bitget-ի հետ կապված մոտ 318,000 դոլարի USDC և USDT միջոցներ:
Bitget-ի վերականգնման ջանքերը և փուլային հանումները
Մինչ THORChain-ի շուրջ վեճերը շարունակվում են, Bitget-ը շարունակում է վերականգնման գործընթացը: Գործադիր տնօրեն Գրեյսի Չենը սահմանել է 10%-անոց պարգևատրման հիմնադրամ՝ գողացված ակտիվների սառեցմանն ու վերականգնմանն օժանդակելու համար, մինչդեռ Mandiant և SlowMist կիբերանվտանգային ընկերությունները աջակցում են հետաքննությանը:
Զուգահեռաբար Bitget-ը սկսել է միջոցների դուրսբերման փուլային վերականգնումը. Bitcoin-ի դուրսբերումները վերսկսվել են սեպտեմբերի 28-ին, Ethereum-ինը՝ սեպտեմբերի 29-ին, USDT-ինը՝ սեպտեմբերի 30-ին, իսկ մնացած ակտիվների սպասարկումը նախատեսված է հոկտեմբերի 2-ին:

