NEAR Intents 與 Chainflip 拒收逾5,000萬美元,Bitget 駭客另尋洗錢途徑
重點速覽
- •NEAR Intents 透過其 SHIELD 風險情報層攔截 Bitget 攻擊者逾5,000萬美元的轉帳企圖,僅處理約16.6萬美元,並凍結兌換途中的50.3萬美元。
- •THORChain 婉拒 Bitget 執行長 Gracy Chen 拒收贓款的請求,解釋其只能暫停整個網路,並處理了約2,390枚 ETH 兌換為75.2枚 BTC、價值約630萬美元的27筆交易。
- •Tether 與 Circle 已凍結與此次駭客事件相關的約31.8萬美元 USDC 及 USDT,而整體確認凍結金額僅佔被竊約3.88億美元的一小部分。
- •此事件引發關於無許可中立性的辯論,NEAR Intents 的 Alex Shevchenko 主張,開發者會作出設計選擇,而拒絕協助清洗贓款正是其中之一。
- •Bitget 將損失由最初3.516億美元上修至約3.88億美元,正分階段恢復提款(包括五個網路上的 ETH),而 NEAR Intents 表示將放棄交易所的5%凍結與5%追回賞金。

9月24日 Bitget 遭駭,加密貨幣交易所損失約3.88億美元,疑似北韓攻擊者隨著業界聯手封鎖贓款潛在出口途徑,正遭遇日益升高的阻力。這場攻防使跨鏈兌換服務成為遏制大型交易所竊案的第一線,而業界的應對方式出現明顯分歧。
截至9月29日,NEAR Intents 與 Chainflip 這兩家跨鏈兌換服務,已加入穩定幣發行商 Tether 與 Circle 的行列,成為拒收或凍結與此次入侵相關資金的協議名單之一。與可直接凍結代幣的中心化發行商不同,兌換協議必須逐筆交易作出判斷。
NEAR Intents 與 Chainflip 拒收 Bitget 遭駭逾5,000萬美元資金
NEAR Intents 總經理 Alex Shevchenko 表示,Bitget 攻擊者企圖透過該協議轉移逾5,000萬美元,但幾乎未能得逞。他估計,實際上僅約16.6萬美元在平台上完成處理,另有50.3萬美元在兌換途中被凍結,其餘則直接遭拒。據 Shevchenko 所述,這些被拒資金「流向了其他服務商」。
NEAR Intents 是一個讓用戶跨區塊鏈交易資產的協議,每日跨鏈交易量平均超過1億美元。Shevchenko 將資金流的成功攔截歸功於 SHIELD,並形容它是一個風險情報層,透過從 KYT(認識你的交易)供應商、研究人員及大型中心化機構蒐集訊號,決定是否忽略報價或中止已在進行中的兌換。箇中利害反映了洗錢的核心動態:跨鏈跳轉——將贓款在不同區塊鏈間轉換為不同代幣——會增加直接追蹤的難度,而這正是 SHIELD這類篩查層旨在阻斷的環節。
區塊鏈追蹤公司 MistTrack 也在 X 上報告,Chainflip 已拒收並退回 Bitget 攻擊者匯出的資金。
THORChain 對駭客放行
相比之下,THORChain 並未採取拒收資金的行動,婉拒了 Bitget 執行長 Gracy Chen 的公開請求,正如 Cryptopolitan 報導。該協議的立場,如後續報告所述,是它唯一真正可用的手段為緊急停網,這會保護整個協議,「並非針對特定資金或單筆兌換的選擇性凍結」。實際上,這意味著網路只能全部停止或全部放行——沒有按用戶或按兌換的凍結機制。
CoinDesk 於9月28日檢視 THORChain 的公開紀錄,發現約2,390枚 ETH 被兌換為75.2枚 BTC。這些交易價值約630萬美元,透過約27筆兌換完成,最終全部歸集至單一地址。2025年 Bybit 駭客也曾使用相同途徑,五天內將 THORChain 的交易量推升至30億美元以上,正如 Cryptopolitan 報導——使該網路成為近期多起高關注度洗錢事件的慣用場所。
「無許可」是否意味著 DeFi 不得干預?
NEAR Intents 發布不處理被標記的 Bitget 駭客資金的貼文後,並未獲得業界所有角落的認同,引發關於「無許可、開放且不可審查」這一標籤究竟意涵為何的辯論。
任職於 Ramp Labs 的技術作家 Vini Barbosa 於9月28日提出反駁,在 X 上寫信給 Shevchenko:「無許可確實意味著中立」,並稱這是「打造無許可系統的全部意義所在」。
Shevchenko 在他的回覆中駁斥了這一前提,寫道:「但無許可並不意味著中立」,並補充「打造這些系統的人會就協議允許什麼作出選擇。拒絕協助清洗贓款就是我們的選擇之一。」他將此議題定位於財產權,主張一個讓竊取行為取得「不受限制的變現權利」的系統,「根本就是一個保護竊賊的系統」。
NEAR Intents 也表示將放棄 Bitget提供的5%凍結賞金與5%追回賞金,讓更多資金得以返還交易所,且被凍結的資金將持續鎖定,等待法律程序處理。Shevchenko 並未說明由誰授權解凍,或被誤標的用戶如何取回資金——隨著篩查層在決定哪些跨鏈交易可通過方面扮演更重要的角色,這些都是懸而未決的問題。
Bitget 目前的應對措施
Bitget 於9月24日揭露此次入侵事件,其後在計入 Zcash 與 TRON 轉帳後,將損失由最初約3.516億美元上修。Chen 表示,攻擊者是利用第三方安全產品取得內部憑證,而非竊取私鑰,Mandiant 與 SlowMist 正協助調查。
Circle 與 Tether 已凍結與相關錢包連結的約31.8萬美元 USDC 及 USDT,交易所正分階段恢復提款並進行追回賞金計畫。根據公開報導,迄今確認的凍結金額僅佔被竊約3.88億美元的一小部分。在恢復比特幣提款之後,Bitget 現已依官方公告開放 ETH 於 Ethereum、BSC、Arbitrum One、BASE 及 Optimism 網路上的提款服務。