Bitget-hackers zoeken nieuwe witwasroutes nadat NEAR Intents en Chainflip meer dan $50 miljoen weigeren
Belangrijkste punten
- •NEAR Intents blokkeerde meer dan $50 miljoen aan pogingen tot overboeking door de Bitget-aanvallers, verwerkte slechts circa $166.000 en bevroer $503.000 midden in een swap via de SHIELD risico-intelligentielaag.
- •THORChain weigerde het verzoek van Bitget-CEO Gracy Chen om de gestolen fondsen te weren, legde uit dat alleen het hele netwerk kan worden stilgelegd, en verwerkte circa 2.390 ETH die in 27 transacties werd omgewisseld naar 75,2 BTC ter waarde van ongeveer $6,3 miljoen.
- •Tether en Circle hebben circa $318.000 aan USDC en USDT gelinkt aan de hack bevroren, terwijl de bevestigde bevriezingen in totaal slechts een klein deel dekken van de circa $388 miljoen aan buit.
- •Het voorval leidde tot een debat over de neutraliteit van permissionless-protocollen, waarbij Alex Shevchenko van NEAR Intents betoogde dat bouwers ontwerpkeuzes maken en dat weigeren te helpen met het witwassen van gestolen activa zo'n keuze is.
- •Bitget herberekende het verlies omhoog naar circa $388 miljoen vanaf een aanvankelijke $351,6 miljoen, herstart opnames in fasen inclusief ETH op vijf netwerken, en NEAR Intents zei de 5%-freeze- en 5%-recovery-bounties van de exchange te zullen misstaan.

De vermoedelijk Noord-Koreaanse aanvallers achter de Bitget-hack van 24 september, waarbij circa $388 miljoen van de crypto-exchange werd buitgemaakt, stuitten op steeds meer weerstand nu marktpartijen samenwerken om potentiële afvoerroutes voor de gestolen fondsen af te sluiten. Het conflict heeft cross-chain swap-diensten tot een frontlinie gemaakt in het indammen van grootschalige diefstallen bij exchanges, met sterk uiteenlopende reacties binnen de sector.
Per 29 september hebben NEAR Intents en Chainflip, twee cross-chain swap-diensten, zich bij stablecoin-uitgevers Tether en Circle gevoegd op de lijst van protocollen die aan de hack gelinkte fondsen hebben geweigerd of bevroren. In tegenstelling tot gecentraliseerde uitgevers, die tokens direct kunnen bevriezen, moeten swap-protocollen die afweging per transactie maken.
NEAR Intents en Chainflip weigeren meer dan $50 miljoen uit de Bitget-hack
Alex Shevchenko, algemeen directeur van NEAR Intents, zei dat de Bitget-aanvallers probeerden meer dan $50 miljoen via het protocol te verplaatsen, maar dat er vrijwel niets doorheen kwam. Hij schatte dat slechts ongeveer $166.000 daadwerkelijk op het platform werd verwerkt, terwijl $503.000 midden in een swap werd bevroren en het restant ronduit werd geweigerd. Volgens Shevchenko gingen die geweigerde fondsen simpelweg "naar andere providers."
NEAR Intents is een protocol waarmee gebruikers activa over blockchains heen kunnen verhandelen en dat gemiddeld meer dan $100 miljoen aan dagelijkse cross volume verwerkt. Shevchenko schreef de blokkade van de geldstroom toe aan SHIELD, dat hij beschrijft als een risico-intelligentielaag die bepaalt of een quote wordt genegeerd of een al lopende swap wordt gestopt, door signalen te trekken van know-your-transaction-leveranciers, onderzoekers en grote gecentraliseerde partijen. De inzet weerspiegelt een kernmechanisme van het witwassen: chain-hopping—het omzetten van gestolen activa over blockchains heen en naar andere tokens—complexeert directe opsporing, en precies die stap is zo'n screeninglaag als SHIELD ontworpen om te verstoren.
Blockchain-analysebedrijf MistTrack meldde ook op X dat Chainflip geld van de Bitget-exploitant heeft geweigerd en teruggestort.
THORChain laat de hackers gewoon door
THORChain heeft de fondsen daarentegen niet geweigerd en ging niet in op een openbaar verzoek van Bitget-CEO Gracy Chen, zoals Cryptopolitan meldde. De positie van het protocol, uiteengezet in een vervolgbericht, was dat de enige echte mogelijkheid een noodstop van het hele netwerk is, die het gehele protocol beschermt en "geen selectieve bevriezing van specifieke fondsen of een individuele swap is." In de praktijk betekent dit dat het netwerk alles of niets kan stoppen—een bevriezing per gebruiker of per swap is niet mogelijk.
Een onderzoek van CoinDesk op 28 september naar de openbare registraties van THORChain legde vast dat circa 2.390 ETH werd omgewisseld naar 75,2 BTC. De transacties, ter waarde van circa $6,3 miljoen, verliepen via ongeveer 27 en werden allemaal gebundeld op één adres. De Bybit-hackers gebruikten dezelfde route in 2025, wat het volume van THORChain in vijf dagen boven de $3 miljard bracht, zoals Cryptopolitan meldde—waarmee het netwerk een terugkerende locatie is in recente spraakmakende witwasgevallen.
Betekent 'permissionless' geen ingrijpen in DeFi?
Het bericht van NEAR Intents over het niet verwerken van de gemarkeerde fondsen uit de Bitget-hack werd niet overal in de sector gewaardeerd en leidde tot een debat over wat het label "permissionless, open en uncensoreerbaar" eigenlijk betekent.
Vini Barbosa, een technical writer die bij Ramp Labs werkt, ageerde op 28 september tegen, in een schrijven aan Shevchenko op X: "permissionless betekent juist neutraal," noemde hij het "het hele punt van iets permissionless bouwen."
Shevchenko verwierp die premisse in zijn reactie, schrijvend: "Maar permissionless betekent niet neutraal," en voegde eraan toe: "De mensen die deze systemen bouwen maken keuzes over wat die protocollen mogelijk maken. Weigeren te helpen met het witwassen van gestolen activa is er zo'n keuze." Hij kaderde de kwestie rond eigendomsrechten, met het argument dat een systeem waarin diefstal "een onbeperkt recht om te monetiseren" van gestolen activa verleent "simpelweg een systeem is dat de dief beschermt."
NEAR Intents zei ook de 5%-freeze- en 5%-recovery-bounties van Bitget te zullen misstaan, zodat meer van het geld naar de exchange kan terugkeren, en dat bevroren fondsen bevroren blijven in afwachting van een juridisch proces. Shevchenko verduidelijkte niet wie de vrijgave zou autoriseren of hoe een ten onrechte gemarkeerde gebruiker zijn geld terugkrijgt—open vragen nu screeninglagen een grotere rol spelen bij het beslissen welke cross-chain transacties doorgaan.
Wat Bitget ondertussen doet
Bitget maakte de inbreuk op 24 september bekend en herberekende het verlies later omhoog van een aanvankelijke $351,6 miljoen nadat Zcash- en TRON-transacties waren meegeteld. Chen zei dat de aanvaller een beveiligingsproduct van een derde partij misbruikte om aan interne credentials te komen in plaats van private keys te stelen, met bijstand van Mandiant en SlowMist.
Circle en Tether hebben circa $318.000 aan USDC en USDT gelinkt aan de wallets bevroren, en de exchangestart de opnames in fasen terwijl de recovery-bounty loopt. Op basis van publieke berichtgeving dekken de bevestigde bevriezingen tot nu toe slechts een klein deel van de circa $388 miljoen die is buitgemaakt. Na de hervatting van Bitcoin-opnames heeft Bitget nu de opnamedienst voor ETH geopend op de netwerken Ethereum, BSC, Arbitrum One, BASE en Optimism, volgens een officiële aankondiging.