GoPlus 质疑 THORChain 去中心化程度
TREE NEWS 报道, GoPlus Security 公开质疑 THORChain 的去中心化程度,指出其 TSS 金库及节点机制意味着验证者可共同控制跨链资金,并可通过暂停签名、Mimir 治理等方式主动干预交易,而非完全无需信任的系统。
GoPlus 的核心论点在于,THORChain 验证者集合实际上具备阻止特定地址交易的能力,包括与被盗资金相关的地址。该安全公司呼吁 THORChain 利用这一能力限制与黑客攻击及非法资金流动相关的钱包,以保护用户和更广泛的 DeFi 生态。
去中心化与主动干预之间的张力
THORChain 是一个跨链流动性协议,支持原生资产直接兑换,无需封装代币。其安全模型依赖验证者网络通过 TSS 金库在跨链交易期间托管资产。虽然这一设计比中心化跨链桥更去中心化,但并非不受协同行动影响:理论上,绝大多数节点可以暂停签名或通过 Mimir 治理修改协议参数。
GoPlus 的论述实际上将去中心化批评转化为政策建议:如果协议已具备技术干预手段,就应动用该权力将盗取资金列入黑名单。这给 DeFi 行业提出了尖锐问题。一方面,封锁非法地址可减少攻击造成的损失并威慑黑客;另一方面,这引入了可自由裁量的控制层,与无需许可、抗审查金融的理念相矛盾。
对跨链安全的启示
这场争论反映了 DeFi 更深层的分歧。跨链桥和跨链协议已成为黑客重点攻击目标,近年损失高达数十亿美元。作为回应,部分项目已采用主动监控、交易筛查甚至中心化的紧急停止开关。THORChain 验证者此前已面临对与漏洞利用相关地址采取行动的压力,GoPlus 的声明为此增添了新动力。
对用户而言,关键启示是“去中心化”并非非黑即白。暂停签名或启动治理的能力是一把双刃剑:可用于防御,但也将权力集中于节点运营者手中。THORChain 是否正式确立被盗资金黑名单,可能为其他跨链协议树立先例。
后续关注点
- THORChain 节点运营者或治理论坛是否正式考虑地址封锁机制。
- 协议如何在去中心化叙事与主动安全干预需求之间取得平衡。
- DeFi 纯粹主义者与机构用户的反应——他们可能将干预视为特性,也可能视为危险信号。
- 其他基于 TSS 的跨链桥和跨链系统是否出现类似争论。
这一事件凸显了一个日益成熟但尚未解决的问题:在黑客攻击频发的环境中,去中心化协议能否保持中立,还是将被迫在意识形态与用户保护之间做出选择?




