Bitget’ten yaklaşık 387,5 milyon dolar (yaklaşık 525,9 milyar won) değerindeki varlıkların izinsiz aktarılmasının ardından, fonların bir bölümünün THORChain üzerinden Bitcoin’e çevrilmesi hack gelirlerinin engellenmesi ve merkeziyetsizlik ilkesi hakkındaki tartışmayı büyüttü.
Bitget, 24 Eylül’de yaşanan güvenlik olayı sonucunda saldırgan adreslerine yaklaşık 387,5 milyon dolar aktarıldığını açıkladı. Şirket, ilk tahmin olan 351,6 milyon doların (yaklaşık 477,1 milyar won) üzerindeki farkın yeni bir izinsiz transferden değil, Zcash ve Tron(TRX) varlıklarının muhasebeye dahil edilmesinden kaynaklandığını belirtti.
Bitget, saldırgan adreslerinin kamuya açık olduğunu ve takip edildiğini belirterek THORChain’den işlemleri engellemesini istedi. Bu, merkezi bir borsanın merkeziyetsiz bir protokolden belirli bir adresin işlemlerini reddetmesini istemesi anlamına geliyor.
THORChain, Bitcoin(BTC), Ethereum(ETH) ve Binance Coin(BNB) gibi farklı blokzincirlerdeki varlıkların takas edilmesini sağlayan çapraz zincir protokolü olarak faaliyet gösteriyor. Protokol; akıllı sözleşmeler, likidite havuzları ve bağımsız düğüm operatörlerinden oluşuyor. THORChain, işlemlerin belirli bir kurum tarafından onaylanıp reddedildiği bir yapıya sahip olmadığını savunuyor.
Tartışmanın merkezinde, hack gelirlerinin gerçekten THORChain üzerinden taşınmış olması bulunuyor. TRM Labs, Bitget’ten çıkan fonların bir bölümünün BNB Chain ve Ethereum’dan THORChain üzerinden Bitcoin adreslerine dağıldığını analiz etti.
TRM Labs’ın analiz ettiği rotada yaklaşık 9,8 milyon dolarlık Binance Coin, birden fazla adresten geçtikten sonra yaklaşık 13 saat boyunca THORChain’e aktarıldı ve Bitcoin’e çevrildi. İşlem, hack gelirlerinin zincirler ve takas protokolleri arasında art arda taşınma sürecini ortaya koydu.
Blokzincir analiz şirketi Bitquery, 25 Eylül saat 23.38’e kadar Bitget hack’iyle bağlantılı takaslar üzerinden 126,71 BTC ödendiğini hesapladı. Bunun 51,26 BTC’lik bölümü THORChain üzerinden gerçekleştirilen Binance Coin takasından, 48,05 BTC’lik bölümü ise Tron’un Ethereum’a aktarılmasının ardından THORChain üzerinden yapılan işlemlerden oluştu.
Ancak Bitquery, ilgili Bitcoin adreslerine başka fonların da aktarıldığını ve toplam tutarın tamamının Bitget hack gelirleri olarak kesin biçimde sınıflandırılamayacağını açıkladı. Zincir üstü adreslerin aynı anda birden fazla kaynaktan fon bulundurabilmesi, takas edilen Bitcoin’in tamamının mağdur varlığı kabul edilemeyeceği anlamına geliyor.
Bitget’in talebi, merkeziyetsiz protokollerin tarafsızlığı ve sorumluluk sınırları hakkındaki tartışmaya dönüştü. Bitget CEO’su Gracy Chen, merkeziyetsizliğin bilinen hack gelirlerinin hareketini kolaylaştıran bir kalkan olmaması gerektiğini savundu.
THORChain ise Bitcoin, Ethereum ve BNB Chain gibi izinsiz kullanılabilen ağlara hack gelirleri aktarıldığında, bu ağların sansür sorumluluğuyla karşı karşıya bırakılıp bırakılamayacağını gündeme getirdi. Adres engelleme yetkisinin tanınmasının protokolün işletim ilkelerini değiştirebileceğini belirtti.
OKX kurucusu Star Xu da THORChain’in Bitcoin karşılaştırmasına itiraz etti. Xu, THORChain’in kendi fonları risk altına girdiğinde ağı durdurduğu bir örneği hatırlatarak, gerektiğinde durdurulabilen bir ağın başkalarının fonları söz konusu olduğunda bunu yapamayacağını savundu.
THORChain geçmişte ağ güvenliği olayları sırasında işlemleri durdurmuş olsa da Bitget hack gelirleri konusunda işlemleri engellememe ilkesini sürdürüyor. Merkeziyetsizlik ve izinsiz işletim ilkeleri gerekçesiyle yapılan ret, tartışmanın temel arka planını oluşturuyor.
Merkezi borsalar ve stablecoin ihraççıları bazı varlıkları dondurabilir. Ancak varlıklar Bitcoin’e çevrildikten sonra aynı türden bir kontrolü uygulamak zorlaşıyor. Birden fazla zincir ve adresten geçen fonlar izlenebilse de işlemleri geri almak veya toplu biçimde engellemek kolay değil.
Bitquery, 26 Eylül itibarıyla önemli miktarda Ethereum ve Ripple(XRP) varlığının hâlâ bazı adreslerde bulunduğunu analiz etti. Bu nedenle Bitget hack gelirlerinin tamamı Bitcoin’e çevrilmiş değil; bazı varlıkların hareketi ve adreslerde kalması aynı anda devam ediyor.
Bu olay, hack gelirlerinin izlenmesinin ötesinde merkeziyetsiz protokollerin hangi koşullarda müdahale etmesi gerektiği sorusunu gündeme getirdi. Bitget’in engelleme talebiyle THORChain’in izinsiz işletim ilkesi karşı karşıya gelirken, ilgili fonların yeni hareketleri takip edilecek.
Yorum 0