按 Enter 搜索 · ESC 关闭

DeFi

GoPlus 质疑 THORChain 去中心化,主张限制被盗资金地址

GoPlus Security 质疑 THORChain 的去中心化程度,称其 TSS 金库与节点治理机制允许验证者干预跨链交易。该公司呼吁 THORChain 利用该权力封锁与被盗资金相关的地址,重新点燃了 DeFi 领域关于安全与抗审查之间平衡的争论。

GoPlus 质疑 THORChain 去中心化程度

GoPlus Security 公开质疑 THORChain 的去中心化程度,指出其 TSS 金库及节点机制意味着验证者可共同控制跨链资金,并可通过暂停签名、Mimir 治理等方式主动干预交易,而非完全无需信任的系统。

GoPlus 的核心论点在于,THORChain 验证者集合实际上具备阻止特定地址交易的能力,包括与被盗资金相关的地址。该安全公司呼吁 THORChain 利用这一能力限制与黑客攻击及非法资金流动相关的钱包,以保护用户和更广泛的 DeFi 生态。

去中心化与主动干预之间的张力

THORChain 是一个跨链流动性协议,支持原生资产直接兑换,无需封装代币。其安全模型依赖验证者网络通过 TSS 金库在跨链交易期间托管资产。虽然这一设计比中心化跨链桥更去中心化,但并非不受协同行动影响:理论上,绝大多数节点可以暂停签名或通过 Mimir 治理修改协议参数。

GoPlus 的论述实际上将去中心化批评转化为政策建议:如果协议已具备技术干预手段,就应动用该权力将盗取资金列入黑名单。这给 DeFi 行业提出了尖锐问题。一方面,封锁非法地址可减少攻击造成的损失并威慑黑客;另一方面,这引入了可自由裁量的控制层,与无需许可、抗审查金融的理念相矛盾。

对跨链安全的启示

这场争论反映了 DeFi 更深层的分歧。跨链桥和跨链协议已成为黑客重点攻击目标,近年损失高达数十亿美元。作为回应,部分项目已采用主动监控、交易筛查甚至中心化的紧急停止开关。THORChain 验证者此前已面临对与漏洞利用相关地址采取行动的压力,GoPlus 的声明为此增添了新动力。

对用户而言,关键启示是“去中心化”并非非黑即白。暂停签名或启动治理的能力是一把双刃剑:可用于防御,但也将权力集中于节点运营者手中。THORChain 是否正式确立被盗资金黑名单,可能为其他跨链协议树立先例。

后续关注点

  • THORChain 节点运营者或治理论坛是否正式考虑地址封锁机制。
  • 协议如何在去中心化叙事与主动安全干预需求之间取得平衡。
  • DeFi 纯粹主义者与机构用户的反应——他们可能将干预视为特性,也可能视为危险信号。
  • 其他基于 TSS 的跨链桥和跨链系统是否出现类似争论。

这一事件凸显了一个日益成熟但尚未解决的问题:在黑客攻击频发的环境中,去中心化协议能否保持中立,还是将被迫在意识形态与用户保护之间做出选择?

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈