导语:随着疑似朝鲜黑客从Bitget盗取的3.875亿美元资金流经THORChain,围绕该去中心化跨链交换协议“去中心化且无需许可”主张的法律审查正在升温。法律专家指出,THORChain是否真正去中心化,可能决定其是否需为相关资金转移承担责任。
事件背景
上周,疑似朝鲜黑客利用加密货币交易所Bitget,盗取3.875亿美元。调查人员迅速标记并追踪了接收地址。Bitget CEO Gracy Chen随后引发争议地要求去中心化跨链交换平台THORChain“拒绝服务这些地址”。
THORChain回应称:“THORChain像比特币、以太坊和BNB Chain一样去中心化且无需许可。比特币、以太坊和BNB Chain在处理已知被盗资金时应承担什么责任?”
这一做法引发争议,尤其因为该协议曾在5月自身1070万美元资金被利用后立即暂停。更复杂的是,THORChain已退役管理员密钥,即使想审查地址,也没有简单方式。
类似争议此前已经出现。在Bybit 14.6亿美元黑客事件中,约12亿美元被盗资金曾通过THORChain兑换。而巧合的是,THORChain的管理员密钥在11天前刚刚退役。
NEAR Intents采取了相反做法。其自动化SHIELD程序阻止与黑客相关的地址在平台上兑换5000万美元,甚至拒绝了Bitget为此提供的5%赏金。如今,NEAR Intents因不够无需许可而受到去中心化极端主义者的批评。
为讨论本案涉及的法律问题,Magazine与D&A Partners的Yuriy Brisov进行了对话。以下为编辑后的对话内容。
去中心化是法律抗辩吗?
Magazine:Bitget要求THORChain封锁与黑客相关的资金,而THORChain回应称其去中心化且无需许可。这是法律抗辩吗?他们有义务封锁这些地址吗?
Brisov:这取决于去中心化程度。当他们这样做——当他们封锁某些地址——就表明其节点并非真正去中心化。对社区而言,这是好事,因为他们可以利用这种权力阻止某些恶意活动。但与此同时,他们也把自己暴露给任何其他法律主张。他们唯一的保护就是“我们是去中心化的”。
在Uniswap案中,他们称“我们真正去中心化,无能为力”。投资者在购买38个拉高出货和诈骗代币后起诉Uniswap,但法官在3月驳回了案件。这是任何DeFi协议最强的辩护。如果他们展示自己能阻止、控制或以某种方式干预——即便是在善意防止欺诈——仍会让自己面对此类索赔:如果你有控制权,那么你的控制权不应只限于明显的欺诈案件。你应对尽职调查事项承担责任,应实施KYC和AML保护措施。
NEAR Intents与控制权的代价
Magazine:NEAR Intents封锁了那些地址,Bitget对此表示感谢。这是否意味着NEAR已显示Intents并非去中心化,因此将需要干预许多其他情况?
Brisov:如果你显示自己对资产有控制权,那么你潜在面对所有可能索赔,涉及拉高出货、波动性,或任何其他因投资者受到损害而提出的主张。他们现在可以说你有控制权。为什么你在一种情况下使用它,而在另一种情况下不使用?你为什么不检查平台上的所有代币发行方?他们为什么不提供像任何中心化交易所那样的KYC表格?
Magazine:THORChain辩称,5月的协议暂停最初由自动化系统触发,而且他们没有能力封锁某些地址。如果属实,这是抗辩吗?
Brisov:可能是。我们还不知道,因为它尚未受到挑战。但任何程度的控制都会让任何DeFi项目在面对索赔人时更弱。
Magazine:另一方面,如果协议希望封锁某些地址,可以升级软件。如果项目不实施类似措施,是否会因鲁莽或疏忽而陷入法律麻烦?
Brisov:这取决于技术层面如何实现。假设有一个预言机可以检测任何朝鲜IP并自动封锁,没有人坐在那里按下按钮——“有朝鲜黑客,我们封锁他”。那就没问题。如果有一个团队监督情况并说:“好,我们能看到这是非法活动,我们封锁这些地址,手动按下按钮。”从法律角度看,即便这是善行且有利于社区,它仍让项目从法律意义上不再完全去中心化,并剥夺你享有的保护:MiCA,或SEC和CFTC的一般理解,即如果你完全去中心化,就不能对生态中参与者的行为负责。
自动封锁是否更像去中心化?
Magazine:NEAR的技术名为SHIELD,是一个自动化流程,识别与公共区块链上已知黑客相关的地址,并自动阻止其访问Intents。这是否意味着它更可能被视为去中心化?
Brisov:当然。他们表明自己是善意行为者,试图在协议中加入保护措施。没有合规团队坐在那里手动控制操作。这是一个聪明的解决方案,也是我们推荐给所有DeFi公司的做法。
Magazine:2025年2月,THORChain退役了允许其进行此类单方面更改的管理员密钥。缺少管理员密钥,加上拥有100个验证者,是否使其足够去中心化?
Brisov:更可能如此,但我们不能确定。我会说是。
洗钱还是接收赃物?
Magazine:THORChain不是混币器。你可以拿走被盗的Bitget资金并在THORChain上兑换,但当它出来时,仍会透明地与Bitget黑客相关联。这如何符合洗钱定义?还是接收赃物?
Brisov:我不认为他们可因洗钱负责,因为即使Tornado Cash在一定程度上是为洗钱而设,也避免了美国制裁,因为不可变智能合约不是洗钱意义上的可制裁财产。美国法律将某物视为财产或不视为财产。洗钱是通过合法渠道非法转移财产。你产生非法活动收益,它是财产,然后你通过某些渠道设法使其合法。但智能合约根本不是财产。你无法控制它们。你不拥有它们。Tornado Cash在法院对OFAC制裁胜诉,就是这样证明他们对其智能合约没有任何控制。
Magazine:Bybit黑客事件发生在18个月前。这是否意味着不会对THORChain采取法律行动,还是这些案件只是需要很长时间?
Brisov:未来可能发生,肯定会。Bybit案之后,他们严重暴露于潜在索赔之中。
来源:Magazine对话内容;原题:THORChain’s Decentralization Defense Faces Legal Test Over Stolen Bitget Funds。
