
NEAR Intents: SHIELD مانع انتقال ۵۰ میلیون دلار در هک…
این افشاگری در حالی منتشر میشود که THORChain تأکید میکند بهطور عمدی جریانهای مرتبط با حملهکنندگان را بهصورت انتخابی سانسور نخواهد کرد.
NEAR Intents اعلام کرد که سیستم SHIELD آن بیش از 50 میلیون دلار در تلاشهای انتقال بین زنجیرهای مرتبط با هک Bitget را شناسایی و مسدود کرده است و در حین اجرا 503,000 دلار را مسدود کرده در حالی که حدود 166,000 دلار هنوز عبور کرده است. این اعداد یک شکاف در بین مسیرهایی که جریانهای مشکوک غیرقانونی را فیلتر میکنند و مسیرهایی که از سانسور انتخابی خودداری میکنند، را برای معاملهگران تیز میکند، با خطرات مختلف مسدود شدن و اجرا.
NEAR Intents اعداد را بر روی مداخلات هک Bitget SHIELD قرار میدهد
NEAR Intents اعلام کرد که سیستم SHIELD آن بیش از 50 میلیون دلار در تلاشهای انتقال مرتبط با هک Bitget را شناسایی و مسدود کرده است. پروتکل این رقم را به عنوان تقاضای مسیریابی ممنوعه به جای عواید بازیابی شده توصیف کرد و اشاره کرد که تلاشهای مسدود شده "بعداً به سایر ارائهدهندگان رفتند." این نشانه فوری بازار است. جریانهای حمله متوقف نمیشوند، بلکه مجدداً مسیریابی میشوند.
همان افشاگری محدودیتهای سختی را بر روی هر دو مؤثر بودن و نشت قرار داد. NEAR Intents اعلام کرد که 503,000 دلار از وجوه را "در حین اجرا" مسدود کرده است، در حالی که حدود 166,000 دلار از وجوه مشکوک به سرقت هنوز عبور کرده است. رابطه بین این اعداد به طور کامل در افشاگری تطبیق داده نشده است و پروتکل هیچ هش تراکنش یا شناسه کیف پولی منتشر نکرد. معاملهگران باید این اعداد را به عنوان نشانهای در نظر بگیرند تا زمانی که مسیر زنجیرهای نقشهبرداری شود.
خود هک به اندازهای بزرگ بود که نقدینگی بین زنجیرهای را تحت فشار قرار دهد. مهاجمان 387.5 میلیون دلار از Bitget در روز پنجشنبه نسبت به تاریخ انتشار 29 سپتامبر سرقت کردند و الکس شفچنکو، مدیر کل NEAR Intents گفت که "بخش قابل توجهی" به زنجیرهها منتقل شده است به Ethereum. "قابل توجه" یک عدد نیست. عدم وجود تجزیه و تحلیل زنجیره به زنجیره بخشی از ریسک در اینجا است.
خط Fault سانسور بین زنجیرهای: مسدودسازی انتخابی NEAR در مقابل طراحی عدم سانسور THORChain
NEAR Intents SHIELD را به عنوان یک دروازه به سبک انطباق در داخل یک پوشش بدون مجوز قرار میدهد. شفچنکو ایدهای را که دسترسی آزاد نیاز به بیطرفی دارد رد کرد و گفت: "افرادی که این سیستمها را میسازند انتخابهایی درباره آنچه که آن پروتکلها امکانپذیر میسازند، انجام میدهند. خودداری از کمک به شستشوی سرقت شده assetsیکی از ماست و اضافه کرد: "حقوق مالکیت برای عملکرد بازارها بنیادی است.
یک سیستم مالی که دزدی یک دارایی به شما حق نامحدود برای نقد کردن آن میدهد، سیستم آزادتری نیست. این فقط سیستمی است که دزد را محافظت میکند. چنین سیستمهایی نمیتوانند ستون فقرات اقتصادی آینده شوند."
این موضع اهمیت دارد زیرا محاسبات مسیریابی را در جریانهای بهرهبرداری تغییر میدهد. یک فیلتر انتخابی میتواند خطر آلودگی در پاییندست را برای یکپارچهسازها و سازندگان بازار کاهش دهد، اما یک حالت شکست جدید برای کاربران معرفی میکند: مثبتهای کاذب و اجرای یخزده در میانه مسیر.
NEAR Intents اعلام کرد که از پاداش ۵٪ ارائه شده توسط Bitget برای یخزدن وجوه مهاجم و ۵٪ اضافی برای بازیابی صرفنظر خواهد کرد، بهطور صریح برای بازگرداندن بیشتر وجوه به Bitget. این یک حرکت سیگنالدهی است. این بهگونهای خوانده میشود که زیرساخت سعی دارد در مورد مشوقها بیطرف به نظر برسد در حالی که هنوز در مورد اجرای قوانین نظر دارد.
طرف دیگر این تقسیم در حال رسیدگی در دادگاه عمومی است. مدیرعامل Bitget، گریسی چن، از THORChain خواست تا خدمات را به آدرسهای مرتبط با حمله رد کند. THORChain پاسخ داد که "بهطور طراحی سانسور نمیکند" و گفت که توقفهای قبلی شبکهاش مکانیزمهای امنیتی اضطراری گستردهای هستند و نه اقدام انتخابی، و بیان کرد که یک توقف "یخزدن انتخابی وجوه خاص یا یک مبادله فردی نیست."
این یک وعده محصول متفاوت است: بلوکهای اختیاری کمتر، اما قرار گرفتن بیشتر در مسیر کممقاومت زمانی که مهاجمان به نقدینگی نیاز دارند.
استیبلکوینهای صادرکننده همچنان یک لایه اجرایی موازی هستند که میتوانند هر دو فلسفه را نادیده بگیرند. Circle و Tether یک کیف پول مرتبط با مهاجم Bitget را در روز جمعه نسبت به تاریخ انتشار ۲۹ سپتامبر در لیست سیاه قرار دادند و ۳۱۸,۰۱۳ دلار از USDT و USDC را یخ زدند، طبق دادههای زنجیرهای که توسط NEAR Intents اشاره شده است. حتی اگر یک مکان چند زنجیرهای بهطور انتخابی سانسور نکند، تسویهحساب هنوز میتواند در سطح دارایی یخ زده شود.
افشاگریهای بعدی که میتوانند ریسک چند زنجیرهای را دوباره قیمتگذاری کنند
جزئیات گمشدهای که میتواند ادراک را سریعتر تغییر دهد این است که "دیگر ارائهدهندگان" چه کسانی بودند که بیش از ۵۰ میلیون دلار در تلاشهای انتقال مسدود شده را پس از مداخله SHIELD پردازش کردند. نام مکانها، زنجیرههای مقصد، یا حتی نسبت خوشههای کیف پول به معاملهگران میگوید که آیا این یک تغییر مسیر ساده به نقدینگی قابل مقایسه بود یا یک حرکت اجباری به مسیرهای نازکتر و بالغزشبیشتر.
اقدام لیست سیاه استیبلکوین همچنین به جزئیات زنجیرهای نیاز دارد تا به اطلاعات قابل معامله تبدیل شود نه روایت. افشاگری به ۳۱۸,۰۱۳ دلار یخ زده اشاره میکند، اما هویت کیف پول، ارجاعات تراکنش و اینکه آیا یخزدنهای اضافی دنبال شد یا نه، ارائه نشده است.
در سمت پروتکل، نقطه تصمیمگیری بعدی این است که آیا حاکمیت یا اپراتورهای THORChain اقداماتی فراتر از موضع عدم سانسور اعلام شده خود انجام میدهند یا خیر. خطی که THORChain ترسیم کرده، فضایی برای توقفهای اضطراری گسترده باقی میگذارد و بازار اهمیت میدهد که آیا فشار به پاسخ شبکهای تبدیل میشود یا خیر.
سرانجام، NEAR Intents اعلام کرد که ۵۰۳,۰۰۰ دلار که مسدود کرده بود، "از طریق یک فرآیند قانونی مناسب" بازگردانده خواهد شد. حوزه قضایی، زمانبندی و طرفهای مقابل مشخص نشدهاند. این جزئیات تعیین میکنند که آیا "مسدود شده" به معنای تأخیر موقت است یا عملاً غیرقابل بازیابی.
نظر من: فیلتر کردن Hack-Flow به یک انتخاب محصول تبدیل میشود، نه یک بحث فلسفی.
آستانهای که اهمیت دارد، عدد ۵۰ میلیون دلار نیست. این پذیرش است که تلاشهای مسدود شده هنوز در جاهای دیگر پاک شدهاند. اگر SHIELD قرار است به عنوان یک ویژگی ایمنی قیمتگذاری شود، بازار باید یاد بگیرد که آیا به طور معناداری نتایج حملهکنندگان را محدود میکند یا فقط آنها را به لولههای مختلف هدایت میکند.
آزمون واقعی این است که آیا اکوسیستم شروع به برچسبگذاری مسیرها بر اساس موضع اجرایی میکند، به طوری که قبلاً آنها را بر اساس هزینهها و تأخیر برچسبگذاری کرده است. اگر NEAR Intents بتواند مستند کند که جریانهای تغییر مسیر داده شده کجا رفتند و فاصله بین ۵۰۳,۰۰۰ دلار مسدود شده و حدود ۱۶۶,۰۰۰ دلار که عبور کرده است را ببندد، فیلتر کردن شروع به به نظر رسیدن ساختاری میکند تا روایت محور.