Offene Krypto-Protokolle: Hacker erzwingen Geldsperre oder offene Tür

Eine bemerkenswerte Eigenschaft von „permissionless“ ist, dass es erst als Prinzip gilt und später als Support-Ticket endet. Laut CoinDesk versuchten Angreifer nach dem 388-Millionen-Dollar-Hack bei Bitget, mehr als 50 Millionen Dollar über NEAR Intents zu bewegen.
Permissionless heißt: Ein Protokoll soll ohne Erlaubnis, Konto oder Türsteher nutzbar sein. In der Broschüre klingt das nach digitaler Selbstbestimmung. In der Praxis kann es heißen, dass gestohlene Millionen dieselbe offene Tür benutzen wie alle anderen. Genau dann wird aus einem Lieblingswort der Branche eine Rechnung.
NEAR stoppte Geld und öffnete damit ein größeres Problem
NEAR Intents beschreibt sich laut CoinDesk als offen, nicht zensierbar und permissionless. Dann griff das interne „SHIELD“-System ein. Nach Angaben von Alex Shevchenko, General Manager von NEAR Intents, blockierte das System den Großteil der Transfers und fror 503.000 Dollar während laufender Swap-Vorgänge ein. Etwa 166.000 Dollar liefen trotzdem durch.
Die 503.000 Dollar sind im Verhältnis zum Bitget-Schaden klein. Gerade deshalb sind sie interessant. Sie zeigen, dass irgendwo jemand oder etwas entscheiden kann, welche Mittel stecken bleiben. Das mag im Einzelfall vernünftig wirken. Gestohlenes Geld muss niemand ideologisch beklatschen. Nur verschiebt sich die Behauptung. Das Protokoll ist dann nicht mehr schlicht offen. Es ist offen, solange der Filter nicht anspringt.
CoinDesk berichtet zudem, dass die gesperrten Mittel auf ein rechtliches und operatives Verfahren warten. NEAR Intents erklärte demnach aber nicht, wer die Freigabe autorisieren kann oder wie falsch markierte Nutzer an ihr Geld kommen. Das ist die trockenste Form von Macht: Sie beginnt nicht mit einem Vorstandsbeschluss, sondern mit einem ungeklärten Formularweg.
Wer bei gestohlenen Geldern nicht eingreift, schützt auch Täter. Der Punkt ist ernst zu nehmen: Offene Systeme verlieren Vertrauen, wenn sie sichtbar als Waschmaschine dienen und nur mit den Schultern zucken.
THORChain wählte die härtere Version des Prinzips
THORChain zeigt die andere Logik. Laut CoinDesk tauschte eine mit dem Bitget-Hacker verbundene Wallet am Montag rund 2.390 Ether im Wert von 6,3 Millionen Dollar in 75,2 Bitcoin. CoinDesk identifizierte 27 erfolgreiche Swaps in öffentlichen THORChain-Daten. Alle Bitcoin-Auszahlungen gingen demnach an eine Adresse.
Bitget forderte THORChain auf, öffentlich identifizierte Angreifer-Adressen zu blockieren. Die Börse bot laut CoinDesk außerdem eine Prämie von fünf Prozent für das Einfrieren oder Wiederbeschaffen gestohlener Mittel. THORChain lehnte selektives Blacklisting ab. Das Netzwerk könne breitere Notfallmaßnahmen auslösen, aber keine einzelne Adresse oder Transaktion einfrieren, so die Darstellung bei CoinDesk.
Das klingt kalt. Es ist aber die konsequente Fassung des Versprechens. Wenn ein System niemanden um Erlaubnis fragt, fragt es eben auch nicht, ob der Nutzer sympathisch, reguliert oder polizeilich unangenehm ist. Die Blockchain macht die Bewegungen öffentlich sichtbar. Sie macht sie damit noch nicht stoppbar. Transparenz ersetzt keine Kontrolle. Sie liefert nur bessere Screenshots.
Die Branche will Neutralität, aber keine schlechten Schlagzeilen
Krypto verkauft Dezentralisierung gern als moralischen Fortschritt. Kontrolle ist in dieser Erzählung kein Feature, sondern ein Rückfall in die alte Finanzwelt. Doch sobald der Schaden konkret wird, taucht die alte Finanzwelt durch die Hintertür wieder auf: Identifikation von Täter-Adressen, Recovery-Prozesse, Blacklists, Bountys, rechtliche Verfahren.
Das ist kein Beweis, dass Dezentralisierung gescheitert ist. Es ist ein Beweis, dass sie Kosten hat. Ein wirklich offenes Protokoll muss hinnehmen, dass auch schlechte Akteure es nutzen. Ein kontrollierbares Protokoll muss erklären, wer kontrolliert, nach welchen Regeln und mit welchem Rechtsweg für Unbeteiligte. Beides ist unbequem. Nur eines von beidem ehrlich zu benennen, wäre ein Fortschritt.
- NEAR Intents: Wer die eingefrorenen 503.000 Dollar freigeben darf und wie falsch markierte Nutzer Einspruch erheben können.
- THORChain: Ob das Netzwerk bei weiteren Hacker-Swaps an der Ablehnung selektiver Sperren festhält.
- Bitget: Ob die angebotene Fünf-Prozent-Prämie weitere Protokolle oder Dienstleister zu Eingriffen bewegt.
Der Preis steht nicht im Code, sondern in der Governance
Die harmlose Version der Debatte lautet: NEAR hat pragmatisch gehandelt, THORChain blieb prinzipientreu. Die weniger harmlose Version lautet: Beide Modelle haben ein Problem, nur an anderer Stelle. NEAR muss erklären, wer im Ernstfall die Stopptaste besitzt. THORChain muss erklären, warum eine fehlende Stopptaste auch dann ein Wert bleibt, wenn Angreifer sie ausnutzen.
Der Markt liebt einfache Wörter. „Permissionless“ ist eines davon. Es sagt: Niemand muss fragen. Der Bitget-Fall ergänzt die Fußnote: Niemand kann sich später wundern, wenn genau das passiert. Der konkrete Marker für die nächsten Tage sind die 503.000 Dollar bei NEAR Intents. Solange unklar bleibt, wer sie nach welchen Regeln freigibt, kostet das Lieblingswort der Branche mehr als nur Reputation.







