
THORChain pode ser processada por causa dos fundos roubados da Bitget?
A THORChain não vai — ou não pode — bloquear endereços vinculados ao ataque hacker de US$ 387,5 milhões contra a Bitget. Os desenvolvedores podem ser processados por lavagem de dinheiro? É complicado, diz o advogado especializado em criptomoedas Yuriy Brisov.

Depois que supostos hackers norte-coreanos exploraram a corretora de criptomoedas Bitget e roubaram US$ 387,5 milhões na semana passada, investigadores conseguiram rapidamente sinalizar e rastrear os endereços destinatários.
O CEO da Bitget, Gracy Chen, então exigiu, de forma controversa, que a plataforma descentralizada de swaps entre cadeias THORChain “recusasse o serviço a esses endereços”.
A THORChain respondeu:
“A THORChain é descentralizada e permissionless, assim como Bitcoin, Ethereum e BNB Chain. Que responsabilidade Bitcoin, Ethereum e BNB Chain deveriam ter ao lidar com fundos comprovadamente roubados?”
A medida foi controversa, especialmente porque o protocolo foi interrompido imediatamente em maio, quando US$ 10,7 milhões de seus próprios fundos foram explorados. Para complicar a situação, a THORChain aposentou sua chave administrativa e não tem uma maneira fácil de censurar endereços, mesmo que quisesse fazê-lo.

Fonte: THORChain
Essa controvérsia exata já surgiu antes, quando a THORChain foi usada para trocar cerca de US$ 1,2 bilhão dos fundos roubados no ataque hacker de US$ 1,46 bilhão contra a Bybit. Por coincidência, a chave administrativa da THORChain havia sido aposentada apenas 11 dias antes.
A NEAR Intents adotou uma abordagem oposta à da THORChain. Seu programa automatizado SHIELD bloqueou endereços vinculados ao ataque, impedindo que US$ 50 milhões fossem trocados na plataforma, e chegou a recusar a recompensa de 5% oferecida pela Bitget por isso.
Agora, a NEAR Intents está sendo criticada pelos maximalistas da descentralização por não ser permissionless o suficiente.
Para discutir as questões jurídicas envolvidas no caso, a Magazine conversou com Yuriy Brisov, da D&A Partners. Esta é uma versão editada da conversa.
Magazine: A Bitget pediu à THORChain que bloqueasse os fundos vinculados ao ataque hacker, e ela respondeu dizendo que é descentralizada e permissionless. Isso é uma defesa jurídica? Eles têm a obrigação de bloquear esses endereços?
Brisov: Depende do nível de descentralização. Quando fazem isso — quando bloqueiam alguns endereços — mostram que seus nós não são verdadeiramente descentralizados. Isso é bom para a comunidade, quando podem usar esse poder para impedir algumas atividades maliciosas. No entanto, ao mesmo tempo, eles se expõem a qualquer outra reivindicação jurídica. Sua única proteção é: “somos descentralizados”.
No caso da Uniswap, eles disseram: “somos verdadeiramente descentralizados e não há nada que possamos fazer”. [Investidores processaram a Uniswap após comprar 38 tokens de rug pull e fraude, mas um juiz arquivou o caso em março —Ed.]
E essa é a defesa mais forte para qualquer protocolo DeFi. Se mostrarem que podem bloquear, controlar ou de alguma forma interferir — mesmo em uma tentativa de boa-fé de impedir fraudes — ainda assim se abrirão a esse tipo de reivindicação. Se você tem controle, talvez seu controle não deva se limitar apenas a casos óbvios de fraude. Você deveria presumir [controle sobre] questões de diligência devida. Deveria aplicar medidas de proteção de KYC e AML.
Relacionado: Uniswap vence ação coletiva que alegava que a empresa ajudou em “rug pulls” de criptomoedas
Magazine: A NEAR Intents bloqueou esses endereços, e a Bitget agradeceu por isso. Isso significa que a NEAR mostrou que a Intents não é descentralizada e, portanto, precisará interferir em muitas outras situações?
Se você mostrar que tem controle sobre ativos, poderá se expor potencialmente a todas as reivindicações possíveis relacionadas a esquemas de pump and dump, volatilidade ou quaisquer outras possíveis reivindicações de investidores que de alguma forma tenham sido prejudicados e lesados. E agora eles podem dizer que você tem controle. Por que você o usa em um caso e não em outro? Por que não verifica todos os emissores de tokens na sua plataforma? Por que eles não fornecem formulários de KYC como em qualquer corretora centralizada?

Fonte: Gracy Chen
Magazine: A THORChain argumenta que a interrupção do protocolo em maio foi inicialmente acionada por um sistema automatizado e que eles não têm a capacidade de bloquear determinados endereços. Se isso for verdade, é uma defesa?
Brisov: Pode ser. Ainda não sabemos, porque isso ainda não foi contestado. Mas qualquer nível de controle torna qualquer projeto DeFi mais vulnerável perante qualquer reclamante.
Magazine: Por outro lado, o protocolo poderia atualizar o software se quisesse bloquear determinados endereços. Um projeto poderia enfrentar problemas jurídicos por agir de forma imprudente ou negligente se não impusesse algo assim?
Depende de como isso foi feito do ponto de vista técnico. Suponha que exista um oráculo capaz de detectar qualquer IP norte-coreano e bloqueá-lo automaticamente, sem que haja uma pessoa sentada apertando um botão — “há um hacker norte-coreano, vamos bloqueá-lo”. Então tudo bem.
Se houver uma equipe supervisionando a situação e dizendo: “Certo, podemos ver que isto é uma atividade ilícita; bloqueamos esses endereços, apertamos o botão manualmente”. Do ponto de vista jurídico, embora seja uma boa ação e beneficie a comunidade, isso ainda faz com que o projeto não seja totalmente descentralizado na perspectiva jurídica e o priva da proteção oferecida por regulações como a MiCA [legislação da UE sobre Mercados de Criptoativos] ou pelo entendimento geral fornecido pela SEC e pela CFTC de que, se você é totalmente descentralizado, não pode ser responsabilizado pelas ações dos participantes do seu ecossistema.

Fonte: Alex Shevchenko
Magazine: A tecnologia da NEAR é chamada SHIELD e é um processo automatizado que identifica endereços associados a ataques hackers conhecidos em blockchains públicas e depois os impede automaticamente de acessar a Intents. Isso significa que é mais provável que ela seja considerada descentralizada?
Brisov: Definitivamente. Eles mostram que são agentes de boa-fé que tentam [adicionar] medidas de proteção aos seus protocolos. Não há uma equipe de compliance, com pessoas sentadas ali controlando a operação manualmente. Esta é uma solução inteligente, e é isso que recomendamos a todas as empresas de DeFi.
Magazine: Em fevereiro de 2025, a THORChain aposentou a chave administrativa que lhes permitiria fazer esse tipo de mudança unilateral. A ausência de uma chave administrativa e o fato de haverem cem validadores tornam a rede suficientemente descentralizada?
Brisov: É mais provável que sim, mas não podemos afirmar isso com certeza. Eu diria que sim.
Magazine: A THORChain não é um mixer. Você pode pegar fundos roubados da Bitget e trocá-los na THORChain, mas, quando saírem do outro lado, eles ainda estarão claramente vinculados aos hackers da Bitget. Como isso se encaixa na definição de lavagem de dinheiro? Ou isso seria receptação?
Brisov: Não vejo como eles poderiam ser responsabilizados por lavagem de dinheiro, porque até mesmo a Tornado Cash, que, em certa medida, foi criada para lavar dinheiro [evitou sanções dos EUA, pois contratos inteligentes imutáveis não são bens sancionáveis no contexto de lavagem de dinheiro —Ed].
A legislação americana trata algo como propriedade ou não propriedade. A lavagem de dinheiro consiste em movimentar ilegalmente uma propriedade por canais legais. Você obtém o produto de uma atividade ilícita; ele é uma propriedade, e então você o movimenta por alguns canais e tenta torná-lo legal. Mas contratos inteligentes não são propriedade. Você não os controla. Você não os possui. Foi assim que a Tornado Cash venceu seu caso judicial contra as sanções da OFAC. Eles simplesmente provaram que não têm nenhum controle sobre seus contratos inteligentes.
Revista: O ataque hacker contra a Bybit aconteceu há 18 meses. Isso significa que nenhuma ação judicial será tomada contra a THORChain ou que esses casos simplesmente levam muito tempo?
Brisov: Isso pode acontecer no futuro, com certeza. Depois do caso da Bybit, eles se expuseram seriamente a possíveis reivindicações.
Revista: Grandes perguntas: Satoshi realmente possui 1,1 milhão de bitcoins?

