GoPlus Security、THORChainの分散化主張に疑問を呈する
TREE NEWS 報道: GoPlus Securityは、THORChainの分散化の信頼性に公に異議を唱え、プロトコルのTSS(閾値署名スキーム)ヴォールトとノードアーキテクチャがバリデータにクロスチェーン資産に対する集合的な制御を与えていると主張した。GoPlusによれば、この設定によりバリデータは完全にトラストレスなシステムとして運用するのではなく、署名の一時停止やMimirガバナンスの活用など、トランザクションに積極的に介入できる。
同セキュリティ企業の批判は、盗難資金に関連するアドレスを含む特定のアドレスをTHORChainのバリデータセットが実際に停止またはブロックできる能力に焦点を当てている。GoPlusは、ハッキングや不正な資金フローに関連するウォレットを制限するためにこの能力を使用するようプロトコルに促し、ユーザーとより広範なDeFiエコシステムを保護するための必要なステップと位置づけている。
分散化と介入の間の緊張
THORChainは、トークンをラップせずにネイティブ資産のスワップを可能にするクロスチェーン流動性プロトコルである。そのセキュリティモデルは、クロスチェーン取引中に資産を保管するTSSヴォールトを運用するバリデータのネットワークに依存している。この設計は中央集権的なブリッジよりも分散化されているが、協調行動に対して無防備ではない。理論上、ノードのスーパーマジョリティは署名を一時停止したり、Mimirガバナンスを通じてプロトコルパラメータを変更したりできる。
GoPlusの主張は、本質的に分散化批判を政策提案に転換するものである。プロトコルが既に介入する技術的手段を持っているなら、その力を使って盗難資金をブラックリストに載せるべきだというのである。これはDeFiセクターにとって不快な疑問を提起する。一方で、不正なアドレスをブロックすることはエクスプロイトによる損害を減らし、攻撃者を抑止する可能性がある。他方で、それは許可不要で検閲耐性のある金融の精神と矛盾する裁量的な制御層を導入することになる。
クロスチェーンセキュリティへの影響
この議論はDeFiにおけるより広い断層線を反映している。ブリッジとクロスチェーンプロトコルはハッカーにとって主要な標的となり、近年数十億ドルが失われている。これに対応して、一部のプロジェクトはアクティブな監視、トランザクションスクリーニング、さらには中央集権的なキルスイッチを採用している。THORChainのバリデータセットは以前からエクスプロイトに関連するアドレスに対して行動するよう圧力を受けており、GoPlusの声明はその推進に新たな勢いを加えている。
ユーザーにとっての重要なポイントは、「分散化」は二項対立ではないということだ。署名を一時停止したりガバナンスを発動したりする能力は諸刃の剣である。防御的に使用することもできるが、ノードオペレーターの手に権力を集中させることにもなる。THORChainが盗難資金のブラックリストを正式化するかどうかは、他のクロスチェーンプロトコルの前例となるかもしれない。
次に注目すべき点
- THORChainのノードオペレーターまたはガバナンスフォーラムがアドレスブロックメカニズムを正式に検討するかどうか。
- プロトコルが分散化の物語とアクティブなセキュリティ介入の要求とのバランスをどう取るか。
- 介入を機能と見るか、危険信号と見るかによるDeFi純粋主義者と機関ユーザーからの反応。
- 他のTSSベースのブリッジやクロスチェーンシステムでも同様の議論が起こるかどうか。
このエピソードは、成熟しつつも未解決の疑問を浮き彫りにしている。絶え間ないハッキングの世界で、分散化プロトコルは中立を保てるのか、それともイデオロギーとユーザー保護の間で選択を迫られるのか。




