GoPlus Security 把矛头对准了 THORChain。这家安全机构公开质疑 THORChain 的去中心化程度,理由很直接:它的节点机制可以介入跨链资金。

质疑不是空口而来。GoPlus 给出的依据是数据——来自 Bybit 和 Bitget 的被盗资金,曾通过 THORChain 完成转移。这条链路一旦成立,问题就变成了:一条号称去中心化的跨链协议,为什么能让节点对资金动手?

打开网易新闻 查看精彩图片

节点能插手,意味着什么

跨链协议的核心卖点,是资金在链与链之间流转时不依赖单一中介。GoPlus 指出的节点干预能力,等于在这套叙事上划了一道口子:如果节点可以介入,那么"去中心化"这四个字就要打上问号。

对普通用户来说,这层质疑的落点很实际——资金经过这条通道时,到底谁说了算。

GoPlus 的主张:限制被盗地址

质疑之外,GoPlus 还提出了一个具体主张:基于被盗资金经由 THORChain 转移的数据,应当对已被标记的被盗地址加以限制。

这个主张把两件事绑在了一起:一边是协议的去中心化程度,一边是赃款流动的拦截。GoPlus 的立场是,既然节点机制具备干预能力,那么这种能力就该用在限制标记地址上。

目前这仍是一家安全机构的质疑与主张,THORChain 方面尚未给出回应。