NEAR Intents a bloqué plus de 50 millions de dollars de tentatives de transferts inter-chaînes qu'il a liées à des portefeuilles impliqués dans le piratage de Bitget de 387,5 millions de dollars.
Résumé
- NEAR Intents affirme que SHIELD a bloqué plus de 50 millions de dollars de tentatives de transferts inter-chaînes liées à Bitget.
- SHIELD a gelé 503 000 $ lors de l'exécution, tandis qu'environ 166 000 $ de fonds soupçonnés d'être volés ont réussi à passer.
- Bitget a confirmé qu'environ 387,5 millions de dollars ont atteint des adresses contrôlées par les attaquants après sa faille de sécurité du 24 septembre.
- THORChain affirme que les mécanismes d'arrêt d'urgence protègent la sécurité du protocole mais ne gèlent pas sélectivement les échanges individuels.
- NEAR Intents déclare qu'il renoncera à la prime de Bitget et restituera les fonds gelés par le biais de procédures légales.
Alex Shevchenko, directeur général de NEAR Intents, a déclaré le 29 septembre que le système SHIELD du protocole a identifié les flux comme des fonds soupçonnés d'être volés et les a empêchés de se compléter via son infrastructure. NEAR Intents permet aux utilisateurs d'échanger des actifs entre blockchains via un réseau de solveurs.
Lors de l'exécution, SHIELD a gelé environ 503 000 $, tandis qu'environ 166 000 $ de fonds soupçonnés d'être liés au vol ont réussi à passer avant d'être arrêtés, selon Shevchenko. Plus de 50 millions de dollars de transferts rejetés par le système se sont ensuite dirigés vers d'autres fournisseurs de services.
Cette révélation intervient cinq jours après que Bitget a subi l'un des plus grands vols de crypto-exchange de 2026. Bitget a confirmé qu'environ 387,5 millions de dollars ont été transférés vers des adresses contrôlées par les attaquants lors de l'incident du 24 septembre, relevant sa première estimation de 351,6 millions de dollars après avoir tracé des actifs supplémentaires en Zcash et Tron.
NEAR Intents affirme que SHIELD a rejeté les fonds volés
Shevchenko a décrit SHIELD comme le système que NEAR Intents utilise pour détecter les activités potentiellement illicites avant que les échanges ne soient complétés. Sa déclaration a établi une distinction directe entre l'approche du protocole et les services qui permettent aux transactions de se dérouler sans filtrer les portefeuilles individuels.
« Refuser d'aider à blanchir des actifs volés est l'une des nôtres », a déclaré Shevchenko, soutenant que les développeurs de systèmes sans permission prennent toujours des décisions sur ce que leur infrastructure permet.
Il a décrit les droits de propriété comme nécessaires au bon fonctionnement des marchés et a rejeté l'idée que la circulation sans restriction d'actifs volés rend un système plus ouvert.
« Un système financier où voler un actif vous donne un droit illimité de le monétiser n'est pas un système plus libre », a déclaré Shevchenko. « C'est simplement un système qui protège le voleur. »
NEAR Intents prévoit de renoncer à la récompense que Bitget a offerte aux participants qui aident à geler ou récupérer les fonds des attaquants. Le programme de Bitget offre 5 % des actifs éligibles gelés grâce au travail d'un participant et 5 % supplémentaires pour les fonds récupérés avec succès. Le programme de primes de récupération de Bitget couvre à la fois les gels d'actifs et les récupérations réussies, comme précédemment rapporté par crypto.news.
Shevchenko a déclaré que les 503 000 $ gelés lors des transactions NEAR Intents seraient plutôt restitués par le biais d'une procédure légale appropriée, laissant un montant plus important disponible pour récupération par l'échange.
THORChain rejette les gels sélectifs du hacker de Bitget
La déclaration de NEAR Intents est arrivée alors que THORChain faisait face à des demandes de dirigeants de Bitget et de sociétés de sécurité visant à empêcher les portefeuilles contrôlés par les attaquants d'utiliser sa liquidité inter-chaînes.
La PDG de Bitget, Gracy Chen, a exhorté THORChain à refuser ses services aux adresses identifiées après que les enquêteurs ont tracé les actifs volés à travers plusieurs réseaux. Une partie des cryptomonnaies volées a été déplacée vers Bitcoin via des échanges inter-chaînes, tandis que d'autres fonds restent dans des portefeuilles liés par les enquêteurs à l'attaque.
Dans une route tracée, la société de conformité blockchain AMLBot a découvert que des fonds provenant de Tron ont transité par USDT0 vers Ethereum avant d'être convertis en environ 145 ETH. L'ETH est ensuite passé par THORChain et est devenu environ 4,59 BTC. Environ 4 BTC liés au vol de Bitget sont ensuite entrés dans une transaction Wasabi CoinJoin, selon la couverture de crypto.news citant AMLBot.
THORChain a déclaré que son protocole ne censure pas sélectivement les transactions individuelles par conception. Le réseau peut être arrêté en cas d'urgence, mais THORChain a précisé que ces contrôles s'appliquent à la sécurité du protocole et affectent les opérations du réseau de manière plus générale.
Sa réponse indiquait qu'un arrêt d'urgence « n'est pas un gel sélectif de fonds spécifiques ni un swap individuel ».
La société de sécurité GoPlus a contesté cette position, en pointant du doigt les coffres contrôlés par les validateurs de THORChain, les contrôles de gouvernance Mimir et la capacité d'arrêter la signature de la chaîne. Les questions sur la décentralisation de THORChain se sont intensifiées alors que des actifs liés à Bitget traversaient le protocole, GoPlus soutenant que ses contrôles opérationnels diffèrent des réseaux de couche de base tels que Bitcoin et Ethereum.
THORChain maintient que la présence de mécanismes d'urgence ne signifie pas que les opérateurs devraient arrêter sélectivement des fonds identifiés de l'extérieur.
Les émetteurs de stablecoins ont déjà gelé des actifs liés à Bitget
Les émetteurs centralisés de stablecoins ont pris une voie différente après l'attaque. Circle et Tether ont mis sur liste noire une adresse Ethereum liée à l'exploiteur, gelant 99 990 USDC et 218 023 USDT, soit environ 318 000 $ au total, selon les informations on-chain citées dans les mises à jour de récupération de Bitget.
Chen a remercié les deux émetteurs d'avoir agi sur les adresses et a demandé aux exchanges, dépositaires, bridges et enquêteurs blockchain de participer au programme de récupération.
Comme précédemment rapporté, Circle et Tether ont gelé environ 318 000 $ de stablecoins liés à l'attaquant de Bitget tandis que l'exchange élargissait sa liste d'adresses connues.
La distinction vient de l'architecture des actifs concernés. Circle et Tether peuvent mettre sur liste noire des adresses de tokens individuelles grâce à des contrôles intégrés aux contrats USDC et USDT, tandis que des protocoles tels que THORChain et NEAR Intents fonctionnent selon des systèmes de transaction et de gouvernance différents.
NEAR Intents ne prétend pas pouvoir geler des actifs sur toute une blockchain. Le compte de Shevchenko concerne les transferts tentant d'utiliser NEAR Intents lui-même, où SHIELD peut rejeter l'activité avant que l'échange demandé ne se termine.
Bitget continue de tracer les 387,5 M$ volés lors du hack
Bitget a détecté les premiers transferts non autorisés à 18h31 UTC le 24 septembre. L'exchange a ensuite déclaré que les enquêteurs ont découvert que les attaquants avaient compromis un composant backend critique au sein de son infrastructure de portefeuille.
La PDG Gracy Chen a déclaré que les attaquants ont exploité une vulnérabilité dans un produit de sécurité tiers pour obtenir des identifiants internes de haut niveau, puis ont envoyé des instructions de retrait frauduleuses directement dans les systèmes de portefeuille de Bitget. Les clés privées n'ont pas été volées, selon l'exchange, et les portefeuilles froids n'ont pas été affectés.
Bitget a indiqué que la vulnérabilité sous-jacente a depuis été corrigée. Les sociétés de sécurité indépendantes Mandiant et SlowMist continuent d'aider aux travaux médico-légaux, au traçage des actifs et à la récupération. L'exchange n'a pas confirmé publiquement l'identité des attaquants.
Les enquêteurs ont suivi les actifs volés à travers Ethereum et d'autres chaînes EVM, XRP Ledger, Zcash et Tron. Les actifs concernés incluent ETH, XRP, USDT, USDC, USDT0, ZEC, XAUt, BNB, AVAX et TRX.
AMLBot a estimé le 25 septembre qu'environ 343 millions de dollars, soit environ 88 % des fonds qu'il suivait à ce moment-là, restaient dormants dans 13 portefeuilles liés à l'attaquant. Huit adresses Ethereum contenaient environ 68 300 ETH, quatre portefeuilles XRP détenaient environ 83 millions de XRP et une autre adresse détenait près de 18 900 ZEC.
Pendant ce temps, Bitget a commencé à rétablir les retraits après avoir effectué des contrôles de sécurité supplémentaires. L'échange a programmé les retraits de Bitcoin pour le 28 septembre, suivis des retraits d'ETH sur Ethereum, BSC, Arbitrum, Base et Optimism le 29 septembre. Les retraits d'USDT sont prévus pour le 30 septembre, les services de retrait restants pour les jetons, les monnaies fiduciaires et les transactions de pair à pair devant revenir le 2 octobre.
Bitget a déclaré que son Fonds de protection absorberait la perte financière et que les soldes des comptes clients resteraient inchangés. Mandiant et SlowMist continuent de soutenir l'enquête médico-légale tandis que l'échange trace les portefeuilles des attaquants et travaille avec les acteurs de l'industrie sur la récupération des actifs.






