Bitget-Hacker suchen neue Waschwege, da NEAR Intents und Chainflip über 50 Millionen US-Dollar ablehnen
Wichtige Erkenntnisse
- •NEAR Intents blockierte über 50 Millionen US-Dollar an Transferversuchen der Bitget-Angreifer, verarbeitete nur etwa 166.000 US-Dollar und fror 503.000 US-Dollar mitten im Swap ein – mithilfe der SHIELD-Risikointelligenz-Schicht.
- •THORChain lehnte die Bitte von Bitget-CEO Gracy Chen ab, die gestohlenen Gelder zurückzuweisen, erklärte, es könne nur das gesamte Netzwerk anhalten, und wickelte rund 2.390 ETH ab, die in 75,2 BTC im Wert von etwa 6,3 Millionen US-Dollar über 27 Transaktionen getauscht wurden.
- •Tether und Circle haben rund 318.000 US-Dollar in USDC und USDT im Zusammenhang mit dem Hack eingefroren, während die bestätigten Sperrungen insgesamt nur einen Bruchteil der etwa 388 Millionen gestohlenen US-Dollar abdecken.
- •Der Vorfall löste eine Debatte über die Neutralität permissionsloser Protokolle aus; NEAR-Intents-Chef Alex Shevchenko argumentierte, dass Entwickler Gestaltungsentscheidungen treffen und die Weigerung, bei der Geldwäsche gestohlener Assets zu helfen, eine solche Entscheidung sei.
- •Bitget revidierte den Verlust von zunächst 351,6 Millionen auf rund 388 Millionen US-Dollar nach oben, nimmt Auszahlungen schrittweise wieder auf – einschließlich ETH über fünf Netzwerke –, und NEAR Intents kündigte an, auf die 5%-Freeze- und 5%-Recovery-Prämien der Börse zu verzichten.

Die mutmaßlich nordkoreanischen Angreifer hinter dem Bitget-Hack vom 24. September, bei dem rund 388 Millionen US-Dollar von der Kryptobörse abgeflossen sind, stoßen auf wachsenden Widerstand, während Branchenteilnehmer daran arbeiten, mögliche Exit-Wege für die gestohlenen Gelder zu schließen. Der Konflikt hat Cross-Chain-Swap-Dienste zu einer vordersten Front bei der Eindämmung großer Börsendiebstähle gemacht, mit deutlichen Unterschieden in den Reaktionen innerhalb der Branche.
Zum 29. September haben NEAR Intents und Chainflip, zwei Cross-Chain-Swap-Dienste, sich den Stablecoin-Herausgebern Tether und Circle auf der Liste der Protokolle angeschlossen, die mit dem Angriff in Zusammenhang stehende Gelder abgelehnt oder eingefroren haben. Im Gegensatz zu zentralisierten Herausgebern, die Token direkt einfrieren können, müssen Swap-Protokolle diese Entscheidung Transaktion für Transaktion treffen.
NEAR Intents und Chainflip lehnen mehr als 50 Millionen US-Dollar aus dem Bitget-Hack ab
Alex Shevchenko, General Manager von NEAR Intents, sagte, die Bitget-Angreifer hätten versucht, mehr als 50 Millionen US-Dollar über das Protokoll zu bewegen, aber fast nichts sei durchgekommen. Er schätzte, dass nur etwa 166.000 US-Dollar tatsächlich auf der Plattform verarbeitet wurden, während 503.000 US-Dollar mitten im Swap eingefroren wurden und der Rest outright abgelehnt wurde. Laut Shevchenko gingen die abgelehnten Gelder einfach „an andere Anbieter."
NEAR Intents ist ein Protokoll, das den Handel mit Assets über Blockchains hinweg ermöglicht und ein tägliches Cross-Chain-Volumen von mehr als 100 Millionen US-Dollar aufist. Shevchenko schrieb SHIELD die Blockade der Geldflüsse zu und beschrieb es als Risikointelligenz-Schicht, die entscheidet, ob ein Angebot ignoriert oder ein bereits laufender Swap gestoppt wird, indem Signale von Know-Your-Transaction-Anbietern, Forschern und großen zentralisierten Akteuren herangezogen werden. Die Tragweite spiegelt eine zentrale Wäscherei-Dynamik wider: Chain-Hopping – die Umwandlung gestohlener Assets über Blockchains hinweg in unterschiedliche Token – erschwert die direkte Rückverfolgung, was genau der Schritt ist, den eine Screening-Schicht wie SHIELD unterbrechen soll.
Das Blockchain-Tracking-Unternehmen MistTrack berichtete auf X ebenfalls, dass Chainflip Gelder des Bitget-Exploiters abgelehnt und zurückerstattet habe.
THORChain lässt die Hacker durch
THORChain hat dagegen nicht unternommen, die Gelder abzulehnen, und eine öffentliche Bitte von Bitget-CEO Gracy Chen abgelehnt, wie Cryptopolitan berichtete. Die Position des Protokolls, in einem Folgebericht näher erläutert, war, dass der einzige echte Hebel ein Notfall-Netzwerkstopp sei, der das gesamte Protokoll schützt und „keine selektive Sperrung bestimmter Gelder oder eines einzelnen Swaps ist." In der Praxis bedeutet das: Das Netzwerk kann alles oder nichts stoppen – eine Sperrung pro Nutzer oder pro Swap gibt es nicht.
Eine Überprüfung der öffentlichen Aufzeichnungen von THORChain durch CoinDesk vom 28. September ergab, dass etwa 2.390 ETH in 75,2 BTC getauscht wurden. Die Transaktionen im Wert von rund 6,3 Millionen US-Dollar umfassten etwa 27 Swaps und wurden alle in einer einzigen Adresse konsolidiert. Die Bybit-Hacker nutzten dieselbe Route 2025 und trieben das Volumen von THORChain in fünf Tagen über 3 Milliarden US-Dollar, wie Cryptopolitan berichtete – was das Netzwerk zu einemkehrenden Schauplatz aktueller hochkarätiger Wäscherei-Fälle macht.
Bedeutet „permissionless" keine Intervention im DeFi?
Der Beitrag von NEAR Intents über die Nichtverarbeitung der markierten Bitget-Hack-Gelder wurde nicht in allen Ecken der Branche positiv aufgenommen und löste eine Debatte darüber aus, was das Label „permissionless, offen und unzensierbar" tatsächlich bedeutet.
Vini Barbosa, ein technischer Redakteur, der bei Ramp Labs entwickelt, widersprach am 28. September und schrieb an Shevchenko auf X: „permissionless bedeutetNeutralität," und nannte dies „den gesamten Sinn, etwas Permissionloses zu bauen."
Shevchenko wies diese Prämisse in seiner Antwort zurück und schrieb: „Aber permissionless bedeutet nicht Neutralität," und fügte hinzu: „Die Menschen, die diese Systeme bauen, treffen Entscheidungen darüber, was diese Protokolle ermöglichen. Die Weigerung, bei der Geldwäsche gestohlener Assets zu helfen, ist eine davon." Er rahmte die Frage über Eigentumsrechte und argumentierte, dass ein System, in dem Diebstahl „ein uneingeschränktes Recht zur Verwertung" gestohlener Assets gewährt, „einfach ein System ist, das den Dieb schützt."
NEAR Intents kündigte außerdem an, auf die von Bitget angebotenen 5%-Freeze- und 5%-Recovery-Prämien zu verzichten, damit mehr Gelder zur Börse zurückkehren können; eingefrorene Gelder würden bis zu einem rechtlichen Verfahren gesperrt bleiben. Shevchenko führte nicht aus, wer deren Freigabe autorisieren würde oder wie ein fälschlich markierter Nutzer zu seinem Geld kommen könnte – offene Fragen, während Screening-Schichten eine größere Rolle bei der Entscheidung darüber spielen, welche Cross-Chain-Transaktionen durchgehen.
Was Bitget in der Zwischenzeit tut
Bitget gab den Angriff am 24. September bekannt und revidierte den Verlust später von zunächst 351,6 Millionen US-Dollar nach oben, sobald die Zcash- und TRON-Transaktionen berücksichtigt wurden. Chen sagte, der Angreifer habe ein Sicherheitsprodukt eines Drittanbieters ausgenutzt, um interne Zugangsdaten zu erhalten, anstatt private Schlüssel zu stehlen; Mandiant und SlowMist unterstützen die Ermittlungen.
Circle und Tether haben rund 318.000 US-Dollar in USDC und USDT eingefroren, die mit den Wallets in Verbindung stehen, und Börse nimmt Auszahlungen schrittweise wieder auf, während sie ihre Recovery-Prämie durchführt. Nach öffentlichen Berichten decken die bestätigten Sperrungen bislang nur einen Bruchteil der rund 388 Millionen US-Dollar ab. Nach der Wiederaufnahme der Bitcoin-Auszahlungen hat Bitget nun den Auszahlungsdienst für ETH auf den Netzwerken Ethereum, BSC, Arbitrum One, BASE und Optimism geöffnet, wie aus einer offiziellen Ankündigung hervorgeht.