
THORChain rischia un procedimento penale per i fondi rubati a Bitget?
THORChain non vuole — o non può — bloccare gli indirizzi collegati all’hack da 387,5 milioni di dollari ai danni di Bitget. Gli sviluppatori possono essere perseguiti per riciclaggio di denaro? È complicato, afferma l’avvocato specializzato in criptovalute Yuriy Brisov.

Dopo che, la scorsa settimana, hacker probabilmente nordcoreani hanno sfruttato l’exchange di criptovalute Bitget sottraendo 387,5 milioni di dollari, gli investigatori sono riusciti a segnalare e tracciare rapidamente gli indirizzi destinatari.
Il CEO di Bitget, Gracy Chen, ha poi chiesto, suscitando polemiche, alla piattaforma decentralizzata di swap cross-chain THORChain di «rifiutare il servizio a questi indirizzi».
THORChain ha risposto:
«THORChain è decentralizzata e permissionless come Bitcoin, Ethereum e BNB Chain. Quale responsabilità dovrebbero avere Bitcoin, Ethereum e BNB Chain quando gestiscono fondi notoriamente rubati?»
La mossa è stata controversa, soprattutto considerando che a maggio il protocollo era stato immediatamente sospeso quando erano stati sottratti 10,7 milioni di dollari dei suoi stessi fondi. A complicare la situazione, THORChain ha ritirato la propria chiave amministrativa e non dispone di un modo semplice per censurare gli indirizzi, anche se volesse farlo.

Fonte: THORChain
Questa identica controversia si era già presentata in precedenza, quando THORChain è stata utilizzata per scambiare circa 1,2 miliardi di dollari dei fondi rubati nell’hack da 1,46 miliardi di dollari ai danni di Bybit. Semplicemente, la chiave amministrativa di THORChain era stata ritirata appena 11 giorni prima.
NEAR Intents ha adottato l’approccio opposto rispetto a THORChain. Il suo programma automatizzato SHIELD ha impedito agli indirizzi collegati all’hack di scambiare 50 milioni di dollari sulla piattaforma e ha persino rifiutato la ricompensa del 5% che Bitget offriva per farlo.
Ora NEAR Intents è sotto attacco da parte dei massimalisti della decentralizzazione perché non è sufficientemente permissionless.
Per discutere delle questioni legali coinvolte nel caso, Magazine ha parlato con Yuriy Brisov di D&A Partners. Questa è una versione modificata della conversazione.
Magazine: Bitget ha chiesto a THORChain di bloccare i fondi legati all’hack, e THORChain ha risposto affermando di essere decentralizzata e permissionless. È una difesa legale? Ha l’obbligo di bloccare quegli indirizzi?
Brisov: Dipende dal livello di decentralizzazione. Quindi, quando fanno questo — quando bloccano alcuni indirizzi — dimostrano che i loro nodi non sono veramente decentralizzati. È positivo per la comunità, quando possono usare questo potere per prevenire alcune attività malevole. Tuttavia, allo stesso tempo, si espongono a qualsiasi altra rivendicazione legale. La loro unica protezione è: «siamo decentralizzati».
Nel caso Uniswap, hanno detto: «siamo veramente decentralizzati e non c’è nulla che possiamo fare». [Gli investitori hanno citato in giudizio Uniswap dopo aver acquistato 38 token rug pull e truffa, ma un giudice ha archiviato il caso a marzo —NdR.]
E questa è la difesa più forte per qualsiasi protocollo DeFi. Se dimostrano di poter bloccare, controllare o interferire in qualche modo — anche nel tentativo in buona fede di prevenire una frode — si espongono comunque a questo tipo di rivendicazioni. Se hai il controllo, allora forse il tuo controllo non dovrebbe essere limitato solo ai casi di frode evidente. Dovresti includere [il controllo sulle] questioni di due diligence. Dovresti applicare misure di tutela KYC e AML.
Correlato: Uniswap vince una class action che sosteneva che avesse favorito i «rug pull» nel settore crypto
Magazine: NEAR Intents ha bloccato quegli indirizzi, e Bitget li ha ringraziati per averlo fatto. Significa che NEAR ha dimostrato che Intents non è decentralizzata e dovrà quindi intervenire in molte altre situazioni?
Se dimostri di avere il controllo sugli asset, potenzialmente ti esponi a tutte le possibili rivendicazioni riguardanti schemi pump-and-dump, volatilità o qualsiasi altra possibile rivendicazione da parte di investitori che in qualche modo siano stati danneggiati. E ora possono dire che hai il controllo. Perché lo usi in un caso e non in un altro? Perché non controlli tutti gli emittenti di token sulla tua piattaforma? Perché non forniscono moduli KYC come in qualsiasi exchange centralizzato?

Fonte: Gracy Chen
Magazine: THORChain sostiene che la sospensione del protocollo a maggio sia stata inizialmente attivata da un sistema automatizzato e che non abbia la capacità di bloccare determinati indirizzi. Se fosse vero, sarebbe una difesa?
Brisov: Potrebbe esserlo. Non lo sappiamo ancora, perché non è ancora stata contestata. Ma qualsiasi livello di controllo rende qualsiasi progetto DeFi più debole nei confronti di qualsiasi ricorrente.
Magazine: D’altra parte, il protocollo potrebbe aggiornare il software, se volesse bloccare determinati indirizzi. Un progetto potrebbe avere problemi legali se agisse in modo sconsiderato o negligente non imponendo una misura del genere?
Dipende da come è stato fatto dal punto di vista tecnico. Supponiamo che esista un oracolo in grado di rilevare qualsiasi IP nordcoreano e bloccarlo automaticamente, senza che nessuno debba stare lì a premere un pulsante — «c’è un hacker nordcoreano, blocchiamolo». In tal caso va bene.
Se c’è un team che supervisiona la situazione e dice: «Okay, vediamo che si tratta di un’attività illecita, blocchiamo questi indirizzi», e preme manualmente il pulsante, dal punto di vista legale, anche se si tratta di un’azione positiva che va a beneficio della comunità, il progetto non è comunque completamente decentralizzato e perde la protezione che normative come MiCA [le leggi dell’UE sui mercati delle cripto-attività] o l’interpretazione generale fornita da SEC e CFTC garantiscono: se sei completamente decentralizzato, non puoi essere ritenuto responsabile delle azioni dei partecipanti nel tuo ecosistema.

Fonte: Alex Shevchenko
Magazine: La tecnologia di NEAR si chiama SHIELD ed è un processo automatizzato che identifica gli indirizzi associati a hack noti sulle blockchain pubbliche e poi impedisce loro automaticamente di accedere a Intents. Significa che è più probabile che venga considerata decentralizzata?
Brisov: Decisamente. Dimostrano di essere attori in buona fede che cercano di [aggiungere] misure di protezione ai propri protocolli. Non c’è un team di compliance né persone che siedono lì a controllare manualmente il funzionamento. È una soluzione intelligente, ed è ciò che raccomandiamo a tutte le aziende DeFi.
Rivista: Nel febbraio 2025, THORChain ha ritirato la chiave amministrativa che avrebbe consentito di apportare modifiche unilaterali di questo tipo. Considerata l’assenza di una chiave amministrativa e il fatto che disponga di cento validatori, è sufficientemente decentralizzata?
Brisov: È più probabile che lo sia, ma non possiamo dirlo con certezza. Direi di sì.
Rivista: THORChain non è un mixer. Si possono prendere i fondi rubati a Bitget e scambiarli su THORChain, ma quando escono dall’altra parte sono ancora trasparentemente collegati agli hacker di Bitget. Come si concilia questo con la definizione di riciclaggio di denaro? Oppure si tratta di ricettazione?
Brisov: Non vedo come possano essere ritenuti responsabili di riciclaggio di denaro, perché persino Tornado Cash, che in una certa misura era stato creato per riciclare denaro, [ha aggirato le sanzioni statunitensi, poiché gli smart contract immutabili non sono beni sanzionabili ai fini del riciclaggio di denaro —NdR].
Il diritto statunitense considera qualcosa o come proprietà o come non proprietà. E il riciclaggio di denaro consiste nel trasferire illegalmente una proprietà attraverso canali legali. Si ottengono proventi da un’attività illecita, che costituiscono una proprietà, poi li si trasferisce attraverso alcuni canali e si cerca di renderli legali. Ma gli smart contract non sono affatto una proprietà. Non li controlli. Non li possiedi. È così che Tornado Cash ha vinto la causa in tribunale riguardo alle sanzioni dell’OFAC: ha semplicemente dimostrato di non avere alcun controllo sui propri smart contract.
Rivista: L’hack di Bybit è avvenuto 18 mesi fa. Significa che non verrà intrapresa alcuna azione legale contro THORChain, oppure questi casi richiedono semplicemente molto tempo?
Brisov: Potrebbe accadere in futuro, sicuramente. Dopo il caso Bybit, si sono esposti seriamente a potenziali rivendicazioni.
Rivista: Grandi domande: Satoshi possiede davvero 1,1 milioni di Bitcoin?

