НовостиКриптовалютыХакеры Bitget ищут новые каналы отмывания средств: NEAR Intents и Chainflip отклонили более $50 млн

Хакеры Bitget ищут новые каналы отмывания средств: NEAR Intents и Chainflip отклонили более $50 млн

Автор: Cryptopolitan·

Ключевые выводы

  • •NEAR Intents заблокировала более $50 млн попыток переводов от атакующих Bitget, обработав лишь около $166 000 и заморозив $503 000 в процессе обмена с помощью слоя риск-аналитики SHIELD.
  • •THORChain отказал CEO Bitget Грейси Чен в просьбе отклонить похищенные средства, объяснив, что может лишь остановить всю сеть, и обработал примерно 2 390 ETH, обменянные на 75,2 BTC на сумму около $6,3 млн в 27 транзакциях.
  • •Tether и Circle заморозили около $318 000 в USDC и USDT, связанных со взломом, при этом подтвержденные заморозки в целом покрывают лишь малую часть похищенных примерно $388 млн.
  • •Этот инцидент спровоцировал дискуссию о нейтральности бесспермиссионных протоколов: Алексей Шевченко из NEAR Intents утверждал, что разработчики делают выбор при проектировании, и отказ помогать отмывать украденные активы — один из таких выборов.
  • •Bitget пересмотрела сумму потерь в сторону увеличения примерно до $388 млн с первоначальных $351,6 млн, поэтапно возобновляет выводы, включая ETH в пяти сетях, а NEAR Intents заявила об отказе от бонусов биржи в размере 5% за заморозку и 5% за возврат средств.
Хакеры Bitget ищут новые каналы отмывания средств: NEAR Intents и Chainflip отклонили более $50 млн

Предполагаемые северокорейские атакующие, стоящие за взломом Bitget 24 сентября, в результате которого у криптобиржи было похищено около $388 млн, сталкиваются с растущим сопротивлением: участники отрасли объединяются, чтобы перекрыть возможные пути вывода похищенных средств. Это противостояние превратило кроссчейн-сервисы обмена в передовую линию борьбы с крупными кражами с бирж, причем реакция в отрасли резко расходится.

По состоянию на 29 сентября NEAR Intents и Chainflip — два кроссчейн-сервиса обмена — присоединились к эмитентам стейблкоинов Tether и Circle в списке протоколов, которые отклонили или заморозили средства, связанные со взломом. В отличие от централизованных эмитентов, способных напрямую замораживать токены, протоколы обмена вынуждены принимать такое решение по каждой транзакции отдельно.

NEAR Intents и Chainflip отклонили более $50 млн из взлома Bitget

Генеральный менеджер NEAR Intents Алексей Шевченко заявил, что атакующие Bitget попытались провести через протокол более $50 млн, но почти ничего не прошло. По его оценке, через платформу было фактически обработано лишь около $166 000, $503 000 были заморожены в процессе обмена, а остальные средства были отклонены полностью. По словам Шевченко, отклоненные средства просто «ушли к другим провайдерам».

NEAR Intents — это протокол, позволяющий пользователям торговать активами между блокчейнами, со среднесуточным кроссчейн-объемом более $100 млн. Шевченко приписал блокировку потока средств системе SHIELD, описывая ее как слой риск-аналитики, который решает, отклонить котировку или прервать уже идущий обмен, используя сигналы от KYT-провайдеров, исследователей и крупных централизованных игроков. Ставки здесь отражают ключевую динамику отмывания: цепочка прыжков между блокчейнами — конвертация похищенных активов между сет и в разные токены — затрудняет прямое отслеживание, и именно этот этап призван разрушать скрининговый слой вроде SHIELD.

Компания по отслеживанию блокчейнов MistTrack также сообщила в X, что Chainflip отклонил и вернул средства, отправленные эксплойтером Bitget.

THORChain пропускает хакеров

THORChain, напротив, не стал отклонять средства, отказав в публичной просьбе CEO Bitget Грейси Чен, как сообщал Cryptopolitan. Позиция протокола, изложенная в последующем отчете, заключается в том, что единственный реальный доступный ему инструмент — экстренная остановка сети, которая защищает весь протокол и «не является выборочной заморозкой конкретных средств или отдельного обмена». На практике это означает, что сеть может остановить либо всё, либо ничего — выборочной заморозки по пользователю или обмену не существует.

Обзор публичных записей THORChain, проведенный CoinDesk 28 сентября, выявил обмен около 2 390 ETH на 75,2 BTC. Транзакции на сумму около $6,3 млн были выполнены примерно за 27 обменов и консолидированы на одном адресе. Хакеры Bybit использовали тот же маршрут в 2025 году, подняв объем THORChain выше $3 млрд за пять дней, как сообщал Cryptopolitan, — что делает сеть постоянным местом в недавних громких эпизодах отмывания.

Означает ли «бесспермиссионность» отсутствие вмешательства в DeFi?

Пост NEAR Intents об отказе обрабатывать помеченные средства из взлома Bitget был встречен в отрасли неоднозначно, спровоцировав дискуссию о том, что на самом деле означает ярлык «бесспермиссионный, открытый и неподцензурный».

Технический писатель, работающий в Ramp Labs, Виньи Барбоза 28 сентября возразил, написав Шевченко в X: «бесспермиссионность как раз означает нейтральность», назвав это «всем смыслом создания чего-либо бесспермиссионного».

Шевченко отверг этот тезис в своем ответе, написав: «Но бесспермиссионность не означает нейтральность», добавив: «Люди, создающие эти системы, делают выбор относительно того, что эти протоколы позволяют. Отказ помогать отмывать украденные активы — один из наших выборов». Он обосновал свою позицию с точки зрения прав собственности, утверждая, что система, в которой кража дает «неограниченное право монетизировать» похищенные активы, «является просто системой, защищающей вора».

NEAR Intents также заявил, что откажется от предлагающихся Bitget бонусов в размере 5% за заморозку и 5% за возврат средств, чтобы большая часть денег вернулась на биржу, и что замороженные средства останутся заблокированными до завершения юридической процедуры. Шевченко не уточнил, кто будет санкционировать их разблокировку или как ошибочно помеченный пользователь сможет вернуть свои средства — открыт вопросы по мере того, как скрининговые слои играют все большую роль в решении о прохождении кроссчейн-транзакций.

Что делает Bitget тем временем

Bitget раскрыла информацию о взломе 24 сентября, а затем пересмотрела сумму потерь в сторону увеличения с первоначальных $351,6 млн после учета переводов в Zcash и TRON. Чен сообщила, что атакующий воспользовался сторонним продуктом безопасности для получения внутренних учетных данных, а не крал приватные ключи; содействуют Mandiant и SlowMist.

Circle и Tether заморозили около $318 000 в USDC и USDT, связанных с кошельками, а биржа поэтапно возобновляет вывод средств и проводит программу bounty за возврат активов. Согласно публичным сообщениям, подтвержденные заморозки пока покрывают лишь малую часть похищенных примерно $388 млн. После возобновления вывода Bitcoin Bitget открыла сервис вывода ETH в сетях Ethereum, BSC, Arbitrum One, BASE и Optimism, согласно официальному объявлению.