Bitget黑客寻找新的洗钱渠道,NEAR Intents与Chainflip拒绝逾5000万美元赃款
要点速览
- •NEAR Intents利用其SHIELD风险智能层拦截了Bitget攻击者逾5000万美元的转账尝试,实际仅处理约16.6万美元,并在兑换过程中冻结50.3万美元。
- •THORChain拒绝了Bitget CEO Gracy Chen拒绝被盗资金的请求,解释称其只能停止整个网络,并处理了约2390枚ETH兑换成75.2枚BTC的交易,价值约630万美元,涉及27笔交易。
- •Tether和Circle已冻结与该攻击相关的约31.8万美元USDC和USDT,而已确认的冻结资金总体仅占约3.88亿美元被盗金额的一小部分。
- •该事件引发了关于无许可协议中立的争论,NEAR Intents的Alex Shevchenko认为,建设者会做出设计选择,拒绝协助洗白被盗资产正是其中之一。
- •Bitget将损失从最初3.516亿美元上调至约3.88亿美元,正在分阶段恢复提现(包括五个网络上的ETH),而NEAR Intents表示将放弃交易所提供的5%冻结赏金和5%追回赏金。

9月24日Bitget交易所遭遇黑客攻击,被盗金额约3.88亿美元,疑似朝鲜攻击者正遭遇行业日益增强的阻击,各方正在联手封堵被盗资金潜在的流出渠道。这场对峙使跨链兑换服务成为遏制大规模交易所盗窃的前线,而行业各方的反应出现明显分化。
截至9月29日,两家跨链兑换服务NEAR Intents和Chainflip已加入稳定币发行方Tether和Circle的行列,成为拒绝或冻结与此次攻击相关资金的协议之一。与可以直接冻结代币的中心化发行方不同,兑换协议必须逐笔交易作出判断。
NEAR Intents与Chainflip拒绝Bitget攻击中的逾5000万美元
NEAR Intents总经理Alex Shevchenko表示,Bitget攻击者曾试图通过该协议转移逾5000万美元,但几乎没有资金通过。他估计,该平台实际仅处理了约16.6万美元,另有50.3万美元在兑换过程中被冻结,其余资金则被直接拒绝。据Shevchenko称,这些被拒的资金只是“流向了其他服务商”。
NEAR Intents是一项允许用户跨区块链交易资产的协议,日均跨链交易量超过1亿美元。Shevchenko将拦截资金流动的功劳归于SHIELD,他将其描述为一个风险智能层,通过从了解你的交易(KYT)服务商、研究人员和大型中心化机构获取信号,决定是否忽略报价或叫停已经在途的兑换。这背后的利害关系反映了洗钱的核心逻辑:跨链跳跃——将被盗资产在不同区块链间转换并兑换成不同代币——会加大直接追踪的难度,而这正是SHIELD这类风控层旨在切断的环节。
区块链追踪公司MistTrack也在X上报告称,Chainflip拒绝并退还了Bitget攻击者发送的资金。
THORChain对黑客放行
相比之下,THORChain并未采取行动拒绝这些资金,拒绝了Bitget CEO Gracy Chen的公开请求,正如Cryptopolitan报道。该协议的立场,在后续报道中详述是,它唯一真正可用的手段是紧急网络停机,这保护的是整个协议,并且“不是对特定资金或单笔兑换的选择性冻结”。实际上,这意味着网络要么全部停止,要么什么都不停——不存在针对单个用户或单笔兑换的冻结。
CoinDesk在9月28日对THORChain公开记录的审查发现,约2390枚ETH被兑换成75.2枚BTC。这些交易价值约630万美元,涉及约27笔兑换,全部归集到一个地址。Bybit黑客曾在2025年使用相同路线,五天内将THORChain的交易量推高至30亿美元以上,正如Cryptopolitan报道——使该网络成为近期多起高调钱事件中的惯常渠道。
‘无许可’在DeFi中是否意味着不能干预?
NEAR Intents关于不处理被标记的Bitget被盗资金的消息并未受到行业所有角落的欢迎,引发了关于“无许可、开放且不可审查”这一标签真正含义的争论。
Ramp Labs的技术撰稿人Vini Barbosa于9月28日提出反驳,在X上致信Shevchenko:“无许可就意味着中立,”并称这是“构建无许可系统的全部意义所在”。
Shevchenko在他的回应中驳斥了这一前提,写道:“但无许可并不意味着中立,”并补充道:“构建这些系统的人会就协议允许什么做出选择。拒绝协助洗白被盗资产就是我们的选择之一。”他从产权角度阐述了这一问题,认为一个让盗窃行为获得“将被盗资产变现的不受限制的权利”的系统“不过是一个保护窃贼的系统”。
NEAR Intents还表示,将放弃Bitget提供的5%冻结赏金和5%追回赏金,以便更多资金能归还给交易所,同时被冻结的资金将锁定等待法律程序处理。Shevchenko并未说明由谁来授权资金解冻,或被错误标记的用户如何取回资金——随着风控层在决定哪些跨链交易可以通过方面扮演越来越重要的角色,这些问题仍悬而未决。
Bitget目前的应对措施
Bitget于9月24日披露此次入侵,并在计入Zcash和TRON转账后,将损失从最初估计的3.516亿美元上调。Chen表示,攻击者利用一款第三方安全产品获取了内部凭证,而非窃取私钥,Mandiant和SlowMist正在协助调查。
Circle和Tether已冻结与相关钱包关联的约31.8万美元USDC和USDT,交易所正分阶段恢复提现,同时运行其追回赏金计划。根据公开报道,目前确认的冻结资金仅占约3.88亿美元被盗资金的一小部分。在恢复比特币提现之后,Bitget现已在Ethereum、BSC、Arbitrum One、BASE和Optimism网络上开放ETH提现服务,根据官方公告。