GoPlus Security đặt câu hỏi về tuyên bố phi tập trung của THORChain
TREE NEWS đưa tin: GoPlus Security đã công khai thách thức chứng nhận phi tập trung của THORChain, lập luận rằng các vault TSS (Sơ đồ chữ ký ngưỡng) và kiến trúc nút của giao thức cho phép các validator kiểm soát tập thể tài sản xuyên chuỗi. Theo GoPlus, thiết lập này cho phép các validator chủ động can thiệp vào giao dịch — ví dụ, bằng cách tạm dừng ký hoặc tận dụng quản trị Mimir — thay vì hoạt động như một hệ thống hoàn toàn không cần tin cậy.
Chỉ trích của công ty bảo mật tập trung vào khả năng thực tế của tập hợp validator THORChain trong việc tạm dừng hoặc chặn các địa chỉ cụ thể, bao gồm cả những địa chỉ liên quan đến tiền bị đánh cắp. GoPlus đã thúc giục giao thức sử dụng khả năng này để hạn chế các ví liên quan đến hack và dòng tiền bất hợp pháp, coi đó là bước cần thiết để bảo vệ người dùng và hệ sinh thái DeFi rộng lớn hơn.
Căng thẳng giữa phi tập trung và can thiệp
THORChain là một giao thức thanh khoản xuyên chuỗi cho phép hoán đổi tài sản gốc mà không cần bọc token. Mô hình bảo mật của nó dựa vào mạng lưới các validator vận hành vault TSS để giữ tài sản trong các giao dịch xuyên chuỗi. Mặc dù thiết kế này phi tập trung hơn so với cầu nối tập trung, nó không miễn nhiễm với hành động phối hợp: về lý thuyết, đa số siêu lớn các nút có thể tạm dừng ký hoặc thay đổi tham số giao thức thông qua quản trị Mimir.
Lập luận của GoPlus về cơ bản biến một chỉ trích phi tập trung thành đề xuất chính sách: nếu giao thức đã có phương tiện kỹ thuật để can thiệp, nó nên sử dụng quyền lực đó để đưa tiền bị đánh cắp vào danh sách đen. Điều này đặt ra những câu hỏi khó chịu cho lĩnh vực DeFi. Một mặt, chặn các địa chỉ bất hợp pháp có thể giảm thiệt hại từ các vụ khai thác và ngăn chặn kẻ tấn công. Mặt khác, nó giới thiệu một lớp kiểm soát tùy ý mâu thuẫn với tinh thần tài chính không cần cấp phép, chống kiểm duyệt.
Hàm ý cho bảo mật xuyên chuỗi
Cuộc tranh luận phản ánh một đường đứt gãy rộng hơn trong DeFi. Cầu nối và giao thức xuyên chuỗi đã trở thành mục tiêu chính của hacker, với hàng tỷ đô la bị mất trong những năm gần đây. Để đối phó, một số dự án đã áp dụng giám sát chủ động, sàng lọc giao dịch và thậm chí công tắc ngắt tập trung. Tập hợp validator của THORChain trước đây đã phải chịu áp lực hành động chống lại các địa chỉ liên quan đến khai thác, và tuyên bố của GoPlus thêm động lực mới cho thúc đẩy đó.
Đối với người dùng, điểm mấu chốt là ‘phi tập trung’ không phải là nhị phân. Khả năng tạm dừng ký hoặc gọi quản trị là con dao hai lưỡi: nó có thể được sử dụng phòng thủ, nhưng cũng tập trung quyền lực vào tay các nhà vận hành nút. Việc THORChain có chính thức hóa danh sách đen tiền bị đánh cắp hay không có thể tạo tiền lệ cho các giao thức xuyên chuỗi khác.
Điều cần theo dõi tiếp theo
- Liệu các nhà vận hành nút hoặc diễn đàn quản trị của THORChain có chính thức xem xét cơ chế chặn địa chỉ hay không.
- Cách giao thức cân bằng câu chuyện phi tập trung với nhu cầu can thiệp bảo mật chủ động.
- Phản ứng từ những người theo chủ nghĩa thuần túy DeFi và người dùng tổ chức, những người có thể coi can thiệp là tính năng — hoặc dấu hiệu đỏ.
- Liệu các cuộc tranh luận tương tự có xuất hiện xung quanh các cầu nối dựa trên TSS và hệ thống xuyên chuỗi khác hay không.
Sự kiện này nhấn mạnh một câu hỏi đang trưởng thành nhưng chưa được giải quyết: trong một thế giới hack liên tục, các giao thức phi tập trung có thể giữ trung lập, hay họ sẽ buộc phải chọn giữa ý thức hệ và bảo vệ người dùng?




