THORChain Bitget'in çalınan fonlarını engellemiyor: Hukuki risk tartışması
THORChain, Bitget hack'ine bağlı adresleri engellemeyeceğini söylüyor. Kripto hukukçusuna göre bu savunma güçlü ama kontrol gösteren protokoller risk altında.
Öne çıkanlar
- THORChain, Bitget hack'ine bağlı adresleri engellemeyeceğini ya da teknik olarak engelleyemediğini belirtti.
- Protokol, yönetici anahtarını emekliye ayırdığı için adres engelleme yetkisine artık sahip değil.
- Hukukçuya göre her türlü kontrol gösterisi, DeFi protokollerini KYC ve AML taleplerine açabiliyor.
- NEAR Intents, otomatik SHIELD sistemiyle yaklaşık 50 milyon dolarlık takası engelledi ve Bitget ödülünü reddetti.
Merkeziyetsiz takas protokolü THORChain, saldırganlara ait olduğu belirlenen adresleri engellemeyeceğini ya da teknik olarak engelleyemeyeceğini söylüyor. Kripto hukukçusu Yuriy Brisov'a göre bu tavır hukuken karmaşık sonuçlar doğuruyor: Protokol hiçbir kontrol göstermediği sürece en güçlü savunması merkeziyetsizlik, ancak tek bir engelleme adımı bile bu korumayı zayıflatabiliyor.
Bitget talebi ve THORChain'in yanıtı
Kripto borsası Bitget, saldırıya uğradıktan sonra araştırmacılar alıcı adresleri hızla işaretledi ve izledi. Borsa CEO'su Gracy Chen, THORChain'den bu adreslere "hizmet vermeyi reddetmesini" talep etti. THORChain ise protokolün Bitcoin, Ethereum ve BNB Chain gibi merkeziyetsiz ve izinsiz olduğunu hatırlatarak, bilinen çalınan fonların el değiştirmesi durumunda bu ağların sorumluluğunun ne olduğunu sordu.
İlgili: Robinhood Chain'de işlem hacmi düşüşü hızlandı: Günlük işlem %42 azaldı
Tartışmayı sertleştiren bir ayrıntı var: THORChain, kendi fonlarından bir kısmının sömürülmesinin hemen ardından protokolü geçici olarak durdurabilmişti. Ancak protokol daha sonra yönetici anahtarını (admin key) emekliye ayırdığı için adres engelleme yetkisi artık kolayca kullanılamıyor.
Hukukçuya göre kontrol, sorumluluk demek
Yuriy Brisov, D&A Partners'tan yaptığı değerlendirmede, bir DeFi protokolünün herhangi bir adresi engelleyebilmesinin, düğümlerinin tam olarak merkeziyetsiz olmadığını gösterdiğini belirtti. Ona göre iyi niyetli bir sahtekârlık önleme adımı bile protokolü diğer hukuki taleplere açıyor: "Eğer kontrolünüz varsa, bu kontrol neden yalnızca bariz sahtekârlık vakalarına uygulanıyor" sorusuyla KYC ve AML yükümlülükleri gündeme gelebiliyor. Brisov, Uniswap'in kendisini tamamen merkeziyetsiz göstererek bir davada başarılı olduğunu, bunun DeFi için en güçlü savunma kaldıığını ifade etti.
NEAR Intents'in otomatik engelleme modeli
Aynı tartışmanın karşıt ucunda NEAR Intents var. Protokolün SHIELD adlı otomatik sistemi, hack'le bağlantılı adresleri tespit edip platform üzerinden yaklaşık 50 milyon dolarlık takası engelledi ve Bitget'in bu iş için sunduğu yüzde 5 ödülü de reddetti. Bu kez eleştiri, NEAR'ın "yeterince izinsiz olmaması" yönünden merkeziyetsizlik savunucularından geldi.
Brisov, otomatik süreçlerin hukuken daha güvenli olduğunu söylüyor: İnsan müdahalesi olmadan, kötü niyetli adresleri tanıyan bir sistem aracılığıyla engelleme yapıldığında protokol iyi niyetli önlemler almış oluyor ve manuel bir "durdur düğmesine" basan ekip gibi hukuken merkeziyetsizliğini kaybetmiyor. MiCA gibi mevzuatların ve ABD düzenleyicilerinin tamamen merkeziyetsiz protokollere tanıdığı korunma, ancak bu şekilde sürdürülebilir görünüyor.
Geçmiş de benzer bir kriz gördü
Bu tartışma ilk değil: THORChain, Bybit'e yapılan ve yaklaşık 1,46 milyar dolara ulaşan saldırının ardından çalınan fonların yaklaşık 1,2 milyar dolarlık bölümünü takas etmek için kullanılmıştı. O dönemde de protokolün yönetici anahtarı, saldırıdan yalnızca kısa bir süre önce emekliye ayrılmıştı. Şu an için THORChain'in "engelleme yetkisi yok" savunması hukuken sınanmış değil; Brisov, her türlü kontrol kapasitesinin bir şikâyet karşısında projeyi zayıflattığını vurguluyor.
Bu haberle ilgili ekonomik veriler
Haberde geçen göstergelerin güncel değerlerini Doviz.day veri sayfalarından inceleyebilirsiniz.
Sıkça sorulanlar
- THORChain adresleri neden engelleyemiyor?
- Protokol, yönetici anahtarını emekliye ayırdığı için tek taraflı değişiklik yapma imkânını ortadan kaldırdı. Şirket, merkeziyetsiz ve izinsiz bir yapıyla Bitcoin ve Ethereum ile aynı konumda olduğunu savunuyor.
- Otomatik engelleme hukuken neden daha güvenli kabul ediliyor?
- Otomatik bir sistemde manuel bir karar veren insan ekibi bulunmuyor; protokol iyi niyetli önlem almış olsa da kontrol göstermemiş oluyor. Bu, merkeziyetsizliğe dayalı hukuki korunmayı sürdürmesine yardımcı oluyor.
Yayın: · 2 dk okuma
Yatırım tavsiyesi değildir. Veriler bilgilendirme amaçlıdır; ülke ekonomik göstergeleri ve sıralama sayfalarından doğrulanabilir.