GoPlus Security, THORChain의 탈중앙화 주장에 의문 제기
TREE NEWS 보도: GoPlus Security는 THORChain의 탈중앙화 자격에 공개적으로 도전하며, 프로토콜의 TSS(임계 서명 방식) 볼트와 노드 아키텍처가 검증자에게 크로스체인 자산에 대한 집단적 통제권을 부여한다고 주장했다. GoPlus에 따르면, 이 설정은 검증자가 완전히 무신뢰 시스템으로 운영되는 대신 서명 일시 중지나 Mimir 거버넌스 활용 등 거래에 적극적으로 개입할 수 있게 한다.
보안 회사의 비판은 THORChain의 검증자 세트가 도난 자금과 관련된 주소를 포함한 특정 주소를 중단하거나 차단할 수 있는 실질적 능력에 초점을 맞추고 있다. GoPlus는 해킹 및 불법 자금 흐름과 관련된 지갑을 제한하기 위해 이 능력을 사용하도록 프로토콜에 촉구하며, 이를 사용자와 더 넓은 DeFi 생태계를 보호하기 위한 필수 단계로 규정했다.
탈중앙화와 개입 사이의 긴장
THORChain은 토큰을 래핑하지 않고 네이티브 자산 스왑을 가능하게 하는 크로스체인 유동성 프로토콜이다. 보안 모델은 크로스체인 거래 중 자산을 보관하는 TSS 볼트를 운영하는 검증자 네트워크에 의존한다. 이 설계는 중앙 집중식 브리지보다 더 탈중앙화되어 있지만, 협력 행동에 면역되지 않는다. 이론적으로 노드의 초과 다수가 서명을 일시 중지하거나 Mimir 거버넌스를 통해 프로토콜 매개변수를 변경할 수 있다.
GoPlus의 주장은 본질적으로 탈중앙화 비판을 정책 제안으로 전환한다. 프로토콜이 이미 개입할 기술적 수단을 가지고 있다면, 그 권한을 사용하여 도난 자금을 블랙리스트에 올려야 한다는 것이다. 이는 DeFi 부문에 불편한 질문을 제기한다. 한편으로 불법 주소를 차단하면 익스플로잇으로 인한 피해를 줄이고 공격자를 억제할 수 있다. 다른 한편으로는 무허가, 검열 저항 금융의 정신과 모순되는 재량적 통제 계층을 도입한다.
크로스체인 보안에 대한 시사점
이 논쟁은 DeFi의 더 넓은 단층선을 반영한다. 브리지와 크로스체인 프로토콜은 해커의 주요 표적이 되었으며, 최근 몇 년간 수십억 달러가 손실되었다. 이에 대응하여 일부 프로젝트는 적극적 모니터링, 거래 심사, 심지어 중앙 집중식 킬 스위치를 도입했다. THORChain의 검증자 세트는 이전에도 익스플로잇과 관련된 주소에 대해 조치를 취하라는 압력을 받아왔으며, GoPlus의 성명은 그 추진에 새로운 동력을 더한다.
사용자에게 중요한 점은 ‘탈중앙화’가 이분법적이지 않다는 것이다. 서명을 일시 중지하거나 거버넌스를 발동하는 능력은 양날의 검이다. 방어적으로 사용될 수 있지만, 노드 운영자의 손에 권력을 집중시키기도 한다. THORChain이 도난 자금 블랙리스트를 공식화하는지 여부는 다른 크로스체인 프로토콜의 선례가 될 수 있다.
다음에 주목할 사항
- THORChain의 노드 운영자 또는 거버넌스 포럼이 주소 차단 메커니즘을 공식적으로 고려하는지 여부.
- 프로토콜이 탈중앙화 서사와 적극적 보안 개입 요구 사이에서 균형을 어떻게 맞출지.
- 개입을 기능으로 보는지, 위험 신호로 보는지에 따른 DeFi 순수주의자와 기관 사용자의 반응.
- 다른 TSS 기반 브리지와 크로스체인 시스템에서도 유사한 논쟁이 발생하는지 여부.
이 사건은 성숙해지고 있지만 해결되지 않은 질문을 부각시킨다. 지속적인 해킹의 세계에서 탈중앙화 프로토콜은 중립을 유지할 수 있을까, 아니면 이데올로기와 사용자 보호 사이에서 선택을 강요받을까?




