NotizieCryptoGli hacker di Bitget cercano nuove vie di riciclaggio mentre NEAR Intents e Chainflip respingono oltre 50 milioni di dollari

Gli hacker di Bitget cercano nuove vie di riciclaggio mentre NEAR Intents e Chainflip respingono oltre 50 milioni di dollari

Autore: Cryptopolitan·

Punti chiave

  • •NEAR Intents ha bloccato oltre 50 milioni di dollari di trasferimenti tentati dagli attaccanti di Bitget, elaborando solo circa 166.000 dollari e congelando 503.000 dollari a met swap tramite il proprio livello di risk-intelligence SHIELD.
  • •THORChain ha respinto la richiesta del CEO di Bitget Gracy Chen di rifiutare i fondi rubati, spiegando che pu solo arrestare l'intera rete, e ha gestito circa 2.390 ETH scambiati in 75,2 BTC per un valore di circa 6,3 milioni di dollari in 27 transazioni.
  • •Tether e Circle hanno congelato circa 318.000 dollari in USDC e USDT collegati all'hack, mentre i congelamenti confermati complessivamente coprono solo una piccola frazione dei circa 388 milioni di dollari rubati.
  • •L'episodio ha acceso un dibattito sulla neutralit dei protocolli permissionless, con Alex Shevchenko di NEAR Intents che ha sostenuto che chi costruisce questi sistemi compie scelte progettuali e che il rifiuto di aiutare a riciclare asset rubati una di queste.
  • •Bitget ha revisionato la perdita al rialzo a circa 388 milioni di dollari da un iniziale 351,6 milioni, sta riattivando i prelievi a fasi, inclusi gli ETH su cinque reti, e NEAR Intents ha dichiarato di rinunciare ai buoni del 5% per congelamento e del 5% per recupero offerti dall'exchange.
Gli hacker di Bitget cercano nuove vie di riciclaggio mentre NEAR Intents e Chainflip respingono oltre 50 milioni di dollari

Gli attaccanti, sospettati di essere nordcoreani, dietro l'hack del 24 settembre contro Bitget, che ha drenato circa 388 milioni di dollari dall'exchange di criptovalute, stanno incontrando una resistenza crescente mentre gli operatori del settore si mobilitano per chiudere le potenziali vie di fuga dei fondi rubati. La contesa ha trasformato i servizi di swap cross-chain in una linea del fronte per contenere i furti su larga scala agli exchange, con risposte fortemente divergenti nel settore.

Al 29 settembre, NEAR Intents e Chainflip, due servizi di swap cross-chain, si sono uniti agli emittenti di stablecoin Tether e Circle nell'elenco dei protocolli che hanno respinto o congelato fondi collegati alla violazione. A differenza degli emittenti centralizzati, che possono congelare i token direttamente, i protocolli di swap devono prendere questa decisione transazione per transazione.

NEAR Intents e Chainflip respingono oltre 50 milioni di dollari dall'hack di Bitget

Alex Shevchenko, direttore generale di NEAR Intents, ha dichiarato che gli attaccanti di Bitget hanno tentato di spostare oltre 50 milioni di dollari attraverso il protocollo, ma quasi nulla è passato. Ha stimato che solo circa 166.000 dollari siano stati effettivamente elaborati sulla piattaforma, mentre 503.000 dollari sono stati congelati a metà swap e il resto è stato rifiutato del tutto. Secondo Shevchenko, quei fondi respinti sono semplicemente "andati ad altri fornitori".

NEAR Intents è un protocollo che consente agli utenti di scambiare asset tra blockchain e registra in media oltre 100 milioni di dollari di volume cross-chain giornaliero. Shevchenko ha attribuito a SHIELD il merito di aver bloccato il flusso di fondi, descrivendolo come un livello di risk-intelligence che decide se ignorare un preventivo o interrompere uno swap già in corso attingendo a segnali da fornitori di-your-transaction, ricercatori e grandi player centralizzati. Ci che è in gioco riflette una dinamica centrale del riciclaggio: il chain-hopping—la conversione di asset rubati tra blockchain e in token diversi—complica la tracciabilità diretta, che è precisamente il passaggio che un livello di screening come SHIELD è progettato per interrompere.

Anche l'azienda di tracciamento blockchain MistTrack ha riportato su X che Chainflip ha respinto e rimborsato i fondi inviati dall'exploiter di Bitget.

THORChain lascia passare gli hacker

THORChain, al contrario, non si mossa per respingere i fondi, declinando una richiesta pubblica del CEO di Bitget Gracy Chen, come riportato da Cryptopolitan. La posizione del protocollo, dettagliata in un report successivo, che l'unica leva reale di cui dispone un arresto di emergenza della rete, che protegge l'intero protocollo e "non un congelamento selettivo di fondi specifici o di un singolo swap". In pratica, ci significa che la rete pu fermare tutto o niente—non esiste un congelamento per singolo utente o per singolo swap.

Una revisione dei registri pubblici di THORChain condotta da CoinDesk il 28 settembre ha rilevato circa 2.390 ETH scambiati in 75,2 BTC. Le transazioni, del valore di circa 6,3 milioni di dollari, hanno richiesto circa 27 swap e sono state tutte consolidate in un unico indirizzo. Gli hacker di Bybit avevano utilizzato lo stesso percorso nel 2025, spingendo il volume di THORChain sopra i 3 miliardi di dollari in cinque giorni, come riportato da Cryptopolitan—rendendo la rete una sede ricorrente nei recenti episodi di riciclaggio di alto profilo.

'Permissionless' significa nessun intervento in DeFi?

Il post di NEAR Intents sull'aver non elaborato i fondi contrassegnati dell'hack di Bitget non stato accolto favorevolmente in ogni angolo del settore, suscitando un dibattito su cosa significhi davvero l'etichetta "permissionless, open and uncensorable".

Vini Barbosa, technical writer che lavora in Ramp Labs, ha risposto il 28 settembre, scrivendo a Shevchenko su X: "permissionless does mean neutral", definendolo "il punto fondamentale della costruzione di qualcosa di permissionless".

Shevchenko ha respinto la premessa in la sua risposta, scrivendo: "But permissionless doesn't mean neutral", aggiungendo che "The people who build these systems make choices about what those protocols enable. Refusing to help launder stolen assets is one of ours." Ha inquadrato la questione attorno ai diritti di proprietà, sostenendo che un sistema in cui il furto concede "un diritto illimitato di monetizzare" asset rubati " semplicemente un sistema che protegge il ladro".

NEAR Intents ha inoltre dichiarato che rinuncer ai buoni del 5% per congelamento e del 5% per recupero offerti da Bitget, in modo che una quota maggiore dei fondi possa tornare all'exchange, e i fondi congelati rimarranno bloccati in attesa di un procedimento legale. Shevchenko non ha precisato chi autorizzerebbe il loro sblocco o come un utente segnalato ingiustamente potrebbe recuperare i fondi—questioni aperte man mano che i livelli di screening assumono un ruolo pi importante nel decidere quali transazioni cross-chain passano.

Cosa sta facendo Bitget nel frattempo

Bitget ha reso nota la violazione il 24 settembre, revisionando successivamente la perdita al rialzo da un iniziale 351,6 milioni di dollari una volta conteggiati i trasferimenti in Zcash e TRON. Chen ha dichiarato che l'attaccante ha sfruttato un prodotto di sicurezza di terze parti per ottenere credenziali interne, anzich rubare le chiavi private, con l'assistenza di Mandiant e SlowMist.

Circle e Tether hanno congelato circa 318.000 dollari in USDC e USDT collegati ai wallet, e l'exchange sta riattivando i prelievi a fasi mentre gestisce il suo bounty di recupero. Sulla base dei resoconti pubblici, i congelamenti confermati finora coprono solo una piccola frazione dei circa 388 milioni di dollari sottratti. Dopo la ripresa dei prelievi in Bitcoin, Bitget ha ora aperto il servizio di prelievo per ETH sulle reti Ethereum, BSC, Arbitrum One, BASE e Optimism, secondo un annuncio ufficiale.