Cointelegraph
DOGE$0.09169 3.02%
TRX$0.3343 0.36%
LINK$13.61 5.23%
ZEC$1,285.03 3.54%
ADA$0.2401 2.84%
XRP$1.47 1.54%
ETH$2,664.41 1.23%
BTC$84,494.20 0.16%
XMR$537.89 1.54%
BNB$765.07 0.68%
XLM$0.2123 3.18%
SOL$118.01 0.06%
HYPE$86.61 0.92%
Scritto da Christina CombenAutoreRecensito da Andrew FentonRedattore

Il furioso dibattito su THORChain e NEAR dimostra che l’idealismo ha dei limiti

MagazinePubblicato2 ott 2026

Il furioso dibattito sui 387,7 milioni di dollari di fondi sottratti a Bitget si riduce a una domanda: gli ideali legati alla tecnologia «senza autorizzazione e decentralizzata» implicano non intervenire mai, anche quando sarebbe possibile farlo?

Dopo l’hack ai danni di Bitget del 24 settembre, 387,5 milioni di dollari in fondi rubati hanno iniziato rapidamente a muoversi tra le chain; parte di questi era diretta verso la piattaforma decentralizzata di swap cross-chain THORChain.

La CEO Gracy Chen ha pubblicamente chiesto alla piattaforma di rifiutare il servizio agli indirizzi collegati all’attaccante. «L’industria sta guardando», ha detto.

THORChain, tuttavia, ha rifiutato. Il suo rifiuto ha dato il via a un acceso dibattito tra chi ritiene che i protocolli abbiano l’obbligo morale di bloccare i fondi rubati e chi considera sacrosanti gli ideali cypherpunk della tecnologia decentralizzata e permissionless.

Dopo aver già visto gli hacker di Bybit far transitare 1,2 miliardi di dollari attraverso il protocollo, è abbastanza chiaro da quale parte del dibattito si schieri THORChain. Lo sviluppatore Boone Wheeler ha dichiarato a Magazine:

«Un protocollo veramente permissionless non può fare nulla quando si imbatte in fondi rubati noti: è cieco rispetto alla loro provenienza. Se THORChain fosse in grado di bloccare fondi rubati specifici, non sarebbe permissionless.»

Dove finisce l’assenza di autorizzazione?

I critici sostengono che THORChain non sia stata altrettanto idealista quando, a maggio, i validatori hanno votato per fermare la chain dopo che un sistema automatizzato si è attivato in seguito allo sfruttamento di una vulnerabilità da parte di un attaccante, che ha sottratto oltre 10 milioni di dollari da uno dei suoi vault.

La CEO di Bitget sostiene che THORChain dovrebbe rifiutare i servizi. Fonte: Gracy Chen

NEAR Intents, concorrente cross-chain di THORChain per le transazioni, ha adottato l’approccio opposto ed è intervenuto per bloccare i fondi collegati all’hack. Il suo livello di sicurezza automatizzato SHIELD ha identificato oltre 50 milioni di dollari in flussi tentati collegati all’incidente di Bitget e ne ha bloccati 503.000 durante l’esecuzione. Ha dichiarato che 166.000 dollari sono transitati.

Correlato: THORChain sotto accusa per Bitget, ETH evolve oltre la blockchain: Hodler’s Digest

NEAR ha inoltre rinunciato alla propria quota della ricompensa per il recupero dei fondi di Bitget. Il general manager Alex Shevchenko ha dichiarato a Magazine: «NEAR Protocol è permissionless: chiunque può costruirci sopra, effettuare transazioni e diventare un validatore…

«Nessuno ha bisogno di un’autorizzazione per detenere o trasferire asset o distribuire contratti su NEAR Protocol. Tuttavia, ciò non significa che ogni applicazione costruita su NEAR debba elaborare ogni richiesta.»

Da allora NEAR Intents è stato duramente criticato per il suo intervento: secondo i critici, ciò dimostrerebbe che non è permissionless né decentralizzato. Questo potrebbe esporlo ad accuse secondo cui dovrebbe esercitare tale controllo in modo più ampio. Tuttavia, poiché SHIELD è un sistema automatizzato, l’avvocato esperto di criptovalute Yuriy Brisov ritiene che potrebbe comunque rientrare nelle tutele garantite ai protocolli decentralizzati.

«Non esiste un team di compliance, né persone che si siedono lì e controllano manualmente l’operatività. Questa è una soluzione intelligente, ed è ciò che raccomandiamo a tutte le società DeFi.»

Fonte: Omid Malekan

Permissionless non significa necessariamente neutrale

Chen di Bitget ha dichiarato a Magazine che, pur comprendendo che i diversi protocolli abbiano «architetture, modelli di governance e capacità tecniche differenti», esiste un’importante distinzione tra infrastruttura permissionless e «facilitare il movimento di fondi rubati noti».

Richiamando le azioni di NEAR Intents, ha affermato: «Apprezziamo questa risposta e seguiremo l’appropriato processo legale e di recupero per quegli asset.»

Bitget vuole capire «cosa sia tecnicamente e dal punto di vista della governance possibile quando vengono identificati asset rubati», ha affermato Chen, e se l’industria possa trovare insieme approcci praticabili:

«Un’infrastruttura permissionless non implica necessariamente che non possano esistere meccanismi per rilevare e rispondere a flussi illeciti noti.»

A complicare l’argomentazione di THORChain, il protocollo ha dimostrato di poter intervenire in caso di emergenza, qualora scelga di farlo.

L’analisi post-mortem dell’exploit di maggio da parte di THORChain ha affermato che il protocollo arresta automaticamente l’attività quando i suoi controlli di solvibilità rilevano un evento di insolvenza e che gli operatori dei nodi possono quindi utilizzare controlli di emergenza più ampi per mettere in pausa il trading, la firma e altre attività della rete.

Correlato: SlowMist collega l’attività dell’hack di Bitget a un exploit zero-day del 31 agosto

Wheeler afferma che tra i nodi di THORChain esiste un «solido consenso» sull’ideale di essere permissionless e che «gli arresti vengono utilizzati solo quando è presente un problema o un malfunzionamento attivo del protocollo».

Inoltre, afferma che «non esiste alcuna funzionalità per analizzare singoli indirizzi o transazioni». È una scelta progettuale, poiché il sistema è stato «intenzionalmente progettato per essere veramente permissionless».

THORChain ha arrestato la propria chain a maggio a causa di un incidente di sicurezza. Fonte: THORChain

NEAR Intents offre un modello alternativo

Mentre THORChain si trova all’estremo dello spettro occupato dai super-programmatori ombrosi, il team di NEAR occupa una posizione intermedia. NEAR ha un nuovo ETF di Bitwise e segue una filosofia e un approccio differenti.

Shevchenko afferma che NEAR Intents è stato progettato per consentire la partecipazione aperta, ma dispone di proprie misure di integrità finanziaria, e che SHIELD è costruito per «applicare automaticamente controlli mirati ai flussi supportati».

In questo incidente, afferma, SHIELD ha utilizzato dati pubblici on-chain e segnali provenienti da un database interno antiriciclaggio (AML) e da fornitori terzi di informazioni, come quelli elencati nella documentazione sui rischi e sulla compliance di NEAR Intents.

«SHIELD non protegge soltanto NEAR Intents, ma l’intero ecosistema cross-chain al quale offre servizi», afferma Shevchenko:

«Ogni grande hack sottrae capitale e attività all’economia on-chain, quindi analizzare i fondi rubati e limitare il riciclaggio di denaro contribuisce a proteggere l’integrità dell’economia blockchain più ampia.»

In effetti, SHIELD basato sull’intelligenza artificiale ha individuato il comportamento sospetto alla base dell’exploit dell’interazione di deposito e prelievo di Omni da 3,8 milioni di dollari di giovedì e ha interrotto l’attività.

Chen afferma che, quando i fondi rubati possono essere identificati in modo affidabile, i partecipanti all’ecosistema «dovrebbero cooperare ove tecnicamente e legalmente possibile».

Ciò potrebbe significare tracciare e condividere informazioni, rifiutare transazioni, congelare gli asset laddove l’infrastruttura lo consenta oppure «supportare il recupero attraverso gli appropriati processi legali e delle forze dell’ordine».

Il costo di tracciare il confine

Joël Valenzuela, libertario, cypherpunk e responsabile dello sviluppo commerciale e del business di Dash, sostiene che permissionless significhi esattamente questo.

«I protocolli permissionless, francamente, non dovrebbero tracciare il confine da nessuna parte quando vengono identificati fondi rubati, perché il solo fatto di poterlo fare li renderebbe permissioned.»

Dice che, per quanto sia “doloroso” assistere al libero trasferimento di fondi rubati, la possibilità di intervenire e impedirlo “apre il vaso di Pandora” e “permette che alla fine si verifichino ogni sorta di censure ai danni degli innocenti”. Invece, sostiene, gli exchange centralizzati dovrebbero rafforzare i protocolli di sicurezza:

“Gli exchange di alto livello che custodiscono miliardi di dollari devono prendere molto più sul serio la propria sicurezza. In definitiva, i DEX sono la strada da seguire.”

Max Shannon, senior research associate presso Bitwise Europe, afferma che i protocolli ancora negli anni della loro formazione, come THORChain e NEAR, devono ancora conquistare la fiducia e che rifiutarsi di riciclare i proventi degli hack è una “posizione sensata”.

Ritiene che le azioni di THORChain probabilmente porteranno a uno spostamento verso THORChain di una quota maggiore dei flussi di riciclaggio di denaro provenienti da NEAR Intents.

Valenzuela sostiene che dobbiamo mantenere ferma la linea sulla permissionlessness. Fonte: Joël Valenzuela


“La neutralità credibile a ogni costo”, afferma Shannon, è un “ideale cypherpunk” che una piccola fazione di utenti e sviluppatori crypto continua a sostenere.

“Raramente si chiedono perché abbia valore, quando abbia valore o quale sia il suo costo”, afferma. “Questa è la differenza fondamentale tra NEAR Intents e THORChain.”

Magazine: La stagione delle altcoin sta arrivando — e questa volta i trader sono più selettivi

Cointelegraph pubblica reportage lunghi, analisi e giornalismo narrativo realizzati dal team editoriale interno di Cointelegraph, con competenze specifiche sull'argomento. Tutti gli articoli vengono redatti e revisionati dai redattori di Cointelegraph in conformità ai nostri standard editoriali. Alcuni articoli contengono link di affiliazione, dai quali Cointelegraph può ricevere una commissione. Questi rapporti non influenzano i prodotti che recensiamo né le nostre conclusioni editoriali. I contenuti qui pubblicati non costituiscono consulenza finanziaria, legale o d'investimento. I lettori dovrebbero condurre le proprie ricerche e consultare professionisti qualificati, se necessario. Cointelegraph mantiene piena indipendenza editoriale.

Altro sull'argomento