AktualnościKryptoHakerzy Bitget szukają nowych dróg prania pieniędzy, gdy NEAR Intents i Chainflip odrzucają ponad 50 milionów dolarów

Hakerzy Bitget szukają nowych dróg prania pieniędzy, gdy NEAR Intents i Chainflip odrzucają ponad 50 milionów dolarów

Autor: Cryptopolitan·

Najważniejsze informacje

  • •NEAR Intents zablokował ponad 50 milionów dolarów próbnych transferów od atakujących na Bitget, przetwarzając jedynie około 166 000 dolarów i zamrażając 503 000 dolarów w trakcie swapu za pomocą swojej warstwy analizy ryzyka SHIELD.
  • •THORChain odmówił prośby CEO Bitget Gracy Chen o odrzucenie skradzionych środków, wyjaśniając, że może jedynie zatrzymać całą sieć, i obsłużył około 2390 ETH wymienionych na 75,2 BTC o wartości około 6,3 miliona dolarów w 27 transakcjach.
  • •Tether i Circle zamroziły około 318 000 dolarów w USDC i USDT powiązanych z włamaniem, podczas gdy potwierdzone zamrożenia łącznie obejmują jedynie niewielką część skradzionych około 388 milionów dolarów.
  • •Wydarzenie wywołało debatę o neutralności protokołów bez pozwoleń — Alex Shevchenko z NEAR Intents argumentował, że twórcy podejmują decyzje projektowe, a odmowa pomocy w praniu skradzionych aktywów jest jedną z nich.
  • •Bitget skorygował stratę w górę do około 388 milionów dolarów z wstępnych 351,6 miliona, wznawia wypłaty etapami, w tym ETH w pięciu sieciach, a NEAR Intents zadeklarował zrzeczenie się nagród 5% za zamrożenie i 5% za odzyskanie oferowanych przez giełdę.
Hakerzy Bitget szukają nowych dróg prania pieniędzy, gdy NEAR Intents i Chainflip odrzucają ponad 50 milionów dolarów

Podejrzewani o północnokoreańskie pochodzenie atakujący odpowiedzialni za włamanie do Bitget z 24 września, które przyniosło im około 388 milionów dolarów z giełdy kryptowalut, napotykają rosnący opór, ponieważ uczestnicy branży starają się zablokować możliwe drogi ucieczki dla skradzionych środków. Ten konflikt uczynił serwisy swapów międzyłańcuchowych frontem w powstrzymywaniu dużych kradzieży z giełd, przy czym reakcje w branży diametralnie się różnią.

Na stan z 29 września NEAR Intents i Chainflip, dwa serwisy swapów międzyłańcuchowych, dołączyli do emitentów stablecoinów Tether i Circle na liście protokołów, które odrzuciły lub zamroziły środki powiązane z włamaniem. W przeciwieństwie do scentralizowanych emitentów, którzy mogą zamrażać tokeny bezpośrednio, protokoły wymiany muszą podejmować taką decyzję transakcja po transakcji.

NEAR Intents i Chainflip odrzucają ponad 50 milionów dolar z włamania do Bitget

Alex Shevchenko, dyrektor generalny NEAR Intents, poinformował, że atakujący na Bitget próbowali przeprowadzić przez protokół ponad 50 milionów dolarów, ale praktycznie nic się nie przebiło. Szacował, że na platformie przetworzono jedynie około 166 000 dolarów, 503 000 dolarów zamrożono w trakcie swapu, a resztę odrzucono wprost. Według Shevchenki odrzucone środki po prostu „trafiły do innych dostawców”.

NEAR Intents to protokół pozwalający użytkownikom handlować aktywami między blockchainami, którego dzienny wolumen obrotu międzyłańcuchowego przekracza średnio 100 milionów dolarów. Shevchenko przypisał zablokowanie przepływu środków systemowi SHIELD, opisując go jako warstwę analizy ryzyka, która decyduje, czy zignorować Ofertę, czy przerwać swap już w trakcie realizacji, pobierając sygnały od dostawców rozwiązań typu know-your-transaction, badaczy i dużych podmiotów scentralizowanych. Waga tej sprawy odzwierciedla podstawową mechanikę prania pieniędzy: przeskakiwanie między łańcuchami — czyli zamiana skradzionych aktywów między blockchainami i na różne tokeny — utrudnia bezpośrednie śledzenie, a to właśnie ten etap warstwa filtrująca taka jak SHIELD ma zakłócać.

Firma śledząca blockchain MistTrack również poinformowała na X, że Chainflip odrzucił i zwrócił środki wysłane przez exploita Bitget.

THORChain przepuszcza hakerów

THORChain z kolei nie ruszył do odrzucenia środków, odmawiając publicznej prośby CEO Bitget Gracy Chen, jak poinformował Cryptopolitan. Stanowisko protokołu, opisane w kolejnym raporcie, było takie, że jedynym realnym narzędziem, jakim dysponuje, jest awaryjne zatrzymanie sieci, które chroni cały protokół i „nie jest selektywnym zamrożeniem konkretnych środków ani pojedynczego swapu”. W praktyce oznacza to, że sieć może zatrzym wszystko albo nic — nie ma zamrażania na poziomie użytkownika ani swapu.

Przegląd publicznych zapisów THORChain przeprowadzony 28 września przez CoinDesk ujawnił wymianę około 2390 ETH na 75,2 BTC. Transakcje o wartości około 6,3 miliona dolarów objęły około 27 swapów, a wszystkie środki skonsolidowano na jednym adresie. Hakerzy Bybit użyli tej samej trasy w 2025 roku, pchając wolumen THORChain powyżej 3 miliardów dolarów w pięć dni, jak poinformował Cryptopolitan — co czyni tę sieć powracającym miejscem głośnych przypadków prania pieniędzy.

Czy „permissionless” oznacza brak interwencji w DeFi?

Post NEAR Intents o nieprzetwarzaniu oznaczonych środków z włamania do Bitget nie został przyjęty przychylnie w każdym zakątku branży, wywołując debatę o tym, co naprawdę oznacza etykieta „permissionless, open and uncensorable”.

Vini Barbosa, autor techniczny pracujący w Ramp Labs, sprzeciwił się 28 września, pisząc do Shevchenki na X: „permissionless znaczy neutralny”, nazywając to „całą istotą budowania czegoś bez pozwoleń”.

Shevchenko odrzucił to założenie w swojej odpowiedzi, pisząc: „Ale permissionless nie znaczy neutralny”, dodając: „Ludzie, którzy budują te systemy, podejmują decyzje o tym, co protokoły umożliwiają. Odmowa pomocy w praniu skradzionych aktywów jest jedną z naszych”. Umieścił tę kwestię w kontekście praw własności, argumentując, że system, w którym kradzież daje „nieograniczone prawo do monetyzacji” skradzionych aktywów, „to po prostu system, który chroni złodzieja”.

NEAR Intents poinformował również, że zrzeka się oferowanych przez Bitget nagród 5% za zamrożenie i 5% za odzyskanie środków, aby większa część pieniędzy mogła wrócić na giełdę, a zamrożone środki pozostaną zablokowane do czasu procesu prawnego. Shevchenko nie wyjaśnił, kto autoryzowałby ich uwolnienie ani jak użytkownik błędnie oflagowany mógłby odzyskać środki — to otwarte pytania w momencie, gdy warstwy filtrujące odgrywają coraz większą rolę w decydowaniu, które transakcje międzyłańcuchowe przechodzą.

Co robi Bitget w międzyczasie

Bitget ujawnił włamanie 24 września, a później skorygował stratę w górę z wstępnych 351,6 miliona dolarów po uwzględnieniu transferów w Zcash i TRON. Chen powiedział, że atakujący wykorzystali zewnętrzny produkt bezpieczeństwa, aby uzyskać wewnętrzne dane uwierzytelniające, a nie kradli klucze prywatne, przy wsparciu Mandiant i SlowMist.

Circle i Tether zamroziły około 318 000 dolarów w USDC i USDT powiązanych z portami, a giełda wznawia wypłaty etapami, prowadząc jednocześnie program nagród za odzyskanie środków. Zgodnie z publicznymi doniesieniami potwierdzone zamrożenia obejmują jak dotąd jedynie niewielką część skradzionych około 388 milionów dolarów. Po wznowieniu wypłat Bitcoina Bitget uruchomił teraz usługę wypłat ETH w sieciach Ethereum, BSC, Arbitrum One, BASE i Optimism, zgodnie z oficjalnym ogłoszeniem.