NEAR Intents udaremnił próbę wyprania 50 mln USD z hakowania Bitget

NEAR
BTC
ETH
ZEC
pranie pieniędzyskradzione środkiatak na BitgetCross-chainTHORChainSHIELDzamrożenie
2 godzin temuŹródło: crypto.news
NEAR Intents udaremnił próbę wyprania 50 mln USD z hakowania Bitget

NEAR Intents zablokował ponad 50 milionów dolarów w próbach transakcji międzyłańcuchowych, które powiązał z portfelami zaangażowanymi w atak na Bitget o wartości 387,5 miliona dolarów.

Podsumowanie

  • NEAR Intents twierdzi, że SHIELD zablokował ponad 50 milionów dolarów w próbach transakcji powiązanych z Bitget w różnych łańcuchach.
  • SHIELD zamroził 503 000 dolarów podczas realizacji, podczas gdy około 166 000 dolarów w podejrzanych o kradzież środkach przeszło pomyślnie.
  • Bitget potwierdził, że około 387,5 miliona dolarów trafiło na adresy kontrolowane przez atakującego po naruszeniu bezpieczeństwa giełdy 24 września.
  • THORChain twierdzi, że mechanizmy awaryjnego zatrzymania chronią bezpieczeństwo protokołu, ale nie zamrażają selektywnie pojedynczych swapów.
  • NEAR Intents twierdzi, że zrzeknie się nagrody Bitget i zwróci zamrożone środki w drodze procesów prawnych.

Alex Shevchenko, dyrektor generalny NEAR Intents, powiedział 29 września, że system SHIELD protokołu zidentyfikował przepływy jako podejrzane o kradzież środki i uniemożliwił ich zakończenie przez swoją infrastrukturę. NEAR Intents pozwala użytkownikom wymieniać aktywa między blockchainami za pośrednictwem sieci solverów.

Podczas realizacji SHIELD zamroził około 503 000 dolarów, podczas gdy około 166 000 dolarów w środkach podejrzanych o powiązania z kradzieżą przeszło, zanim zostało zatrzymane, według Shevchenki. Ponad 50 milionów dolarów w transakcjach odrzuconych przez system następnie przeniosło się w kierunku innych dostawców usług.

Ujawnienie to nastąpiło pięć dni po tym, jak Bitget doświadczył jednej z największych kradzieży na giełdzie kryptowalut w 2026 roku. Bitget potwierdził, że około 387,5 miliona dolarów zostało przeniesione na adresy kontrolowane przez atakującego podczas incydentu z 24 września, podnosząc swoje pierwsze szacunki z 351,6 miliona dolarów po prześledzeniu dodatkowych aktywów Zcash i Tron.

NEAR Intents twierdzi, że SHIELD odrzucił skradzione środki

Shevchenko opisał SHIELD jako system, którego NEAR Intents używa do wykrywania potencjalnie nielegalnej aktywności przed zakończeniem swapów. Jego oświadczenie wyraźnie odróżniło podejście protokołu od usług, które pozwalają transakcjom przebiegać bez sprawdzania poszczególnych portfeli.

„Odmowa pomocy w praniu skradzionych aktywów jest jedną z naszych,” powiedział Shevchenko, argumentując, że twórcy systemów bez zezwoleń nadal podejmują decyzje o tym, co ich infrastruktura dopuszcza.

Opisał prawa własności jako niezbędne dla funkcjonujących rynków i odrzucił pogląd, że nieograniczony przepływ skradzionych aktywów czyni system bardziej otwartym.

„System finansowy, w którym kradzież aktywa daje nieograniczone prawo do jego monetyzacji, nie jest bardziej wolnym systemem,” powiedział Shevchenko. „To po prostu system, który chroni złodzieja.”

NEAR Intents planuje zrzec się nagrody, którą Bitget zaoferował uczestnikom pomagającym zamrozić lub odzyskać środki atakującego. Program Bitget oferuje 5% kwalifikujących się aktywów zamrożonych dzięki pracy uczestnika i kolejne 5% za środki pomyślnie odzyskane. Program nagród za odzyskanie Bitget obejmuje zarówno zamrożenie aktywów, jak i udane odzyskanie, jak wcześniej informował crypto.news.

Shevchenko powiedział, że 503 000 dolarów zamrożone podczas transakcji NEAR Intents zostanie zamiast tego zwrócone w drodze odpowiedniego procesu prawnego, pozostawiając większą kwotę dostępną do odzyskania przez giełdę.

THORChain odrzuca selektywne zamrożenia hakera Bitget

Oświadczenie NEAR Intents pojawiło się, gdy THORChain zmagał się z prośbami ze strony kadry kierowniczej Bitget i firm bezpieczeństwa o uniemożliwienie portfelom kontrolowanym przez atakującego korzystania z jego płynności międzyłańcuchowej.

Gracy Chen, dyrektor generalna Bitget, wezwała THORChain do odmowy usług zidentyfikowanym adresom po tym, jak śledczy prześledzili skradzione aktywa przez wiele sieci. Część skradzionych kryptowalut została przeniesiona do Bitcoina poprzez swapy międzyłańcuchowe, podczas gdy inne środki pozostają w portfelach powiązanych przez śledczych z atakiem.

W jednej ze śledzonych tras firma zajmująca się zgodnością blockchain AMLBot ustaliła, że środki pochodzące z Tron przepłynęły przez USDT0 do Ethereum, a następnie zostały zamienione na około 145 ETH. ETH następnie przeszło przez THORChain i stało się około 4,59 BTC. Około 4 BTC powiązane z kradzieżą na Bitget później weszły do transakcji Wasabi CoinJoin, zgodnie z relacją crypto.news powołującą się na AMLBot.

THORChain oświadczył, że jego protokół z założenia nie cenzuruje selektywnie pojedynczych transakcji. Sieć może zostać zatrzymana w sytuacjach awaryjnych, ale THORChain stwierdził, że te mechanizmy kontroli dotyczą bezpieczeństwa protokołu i wpływają na operacje sieci w bardziej ogólnym zakresie.

W swojej odpowiedzi stwierdzono, że awaryjne zatrzymanie „nie jest selektywnym zamrożeniem konkretnych funduszy ani pojedynczej wymiany”.

Firma bezpieczeństwa GoPlus zakwestionowała to stanowisko, wskazując na kontrolowane przez walidatorów skarbce THORChain, mechanizmy zarządzania Mimir oraz możliwość zatrzymania podpisywania łańcucha. Pytania o decentralizację THORChain nasiliły się, gdy aktywa powiązane z Bitget przekroczyły protokół, a GoPlus argumentował, że jego mechanizmy kontroli operacyjnej różnią się od sieci warstwy bazowej, takich jak Bitcoin i Ethereum.

THORChain utrzymuje, że obecność mechanizmów awaryjnych nie oznacza, że operatorzy powinni selektywnie zatrzymywać fundusze zidentyfikowane zewnętrznie.

Emitenci stablecoinów już zamrozili aktywa powiązane z Bitget

Scentralizowani emitenci stablecoinów po ataku obrali inną drogę. Circle i Tether umieścili na czarnej liście adres Ethereum powiązany z atakującym, zamrażając 99 990 USDC i 218 023 USDT, czyli łącznie około 318 000 dolarów, zgodnie z informacjami on-chain przytoczonymi w aktualizacjach dotyczących odzyskiwania środków przez Bitget.

Chen podziękowała obu emitentom za podjęcie działań wobec tych adresów i poprosiła giełdy, depozytariuszy, mosty i śledczych blockchain o udział w programie odzyskiwania środków.

Jak wcześniej informowano, Circle i Tether zamroziły około 318 000 dolarów w stablecoinach powiązanych z atakującym Bitget, podczas gdy giełda rozszerzyła listę znanych adresów.

Różnica wynika z architektury zaangażowanych aktywów. Circle i Tether mogą umieszczać na czarnej liście poszczególne adresy tokenów poprzez mechanizmy kontroli wbudowane w kontrakty USDC i USDT, podczas gdy protokoły takie jak THORChain i NEAR Intents działają w oparciu o inne systemy transakcyjne i zarządzania.

NEAR Intents nie twierdzi, że może zamrażać aktywa w całym blockchainie. Konto Shevchenki dotyczy transferów próbujących wykorzystać sam NEAR Intents, gdzie SHIELD może odrzucić aktywność, zanim żądana wymiana zostanie zakończona.

Bitget kontynuuje śledzenie 387,5 mln dolarów skradzionych w ataku hakerskim

Bitget wykrył pierwsze nieautoryzowane transfery o 18:31 UTC 24 września. Giełda później podala, że śledczy ustalili, iż atakujący przejęli krytyczny komponent backendu w infrastrukturze portfela giełdy.

Dyrektor generalna Gracy Chen powiedziała, że atakujący wykorzystali lukę w produkcie bezpieczeństwa strony trzeciej, aby uzyskać wysokopoziomowe wewnętrzne poświadczenia, a następnie wysłali fałszywe instrukcje wypłaty bezpośrednio do systemów portfela Bitget. Klucze prywatne nie zostały skradzione, zgodnie z giełdą, a zimne portfele nie zostały naruszone.

Bitget podał, że podstawowa luka została od tego czasu naprawiona. Niezależne firmy bezpieczeństwa Mandiant i SlowMist nadal pomagają w pracach śledczych, śledzeniu aktywów i odzyskiwaniu środków. Giełda nie potwierdziła publicznie tożsamości atakujących.

Śledczy prześledzili skradzione aktywa przez Ethereum i inne łańcuchy EVM, XRP Ledger, Zcash i Tron. Dotknięte aktywa obejmują ETH, XRP, USDT, USDC, USDT0, ZEC, XAUt, BNB, AVAX i TRX.

AMLBot oszacował 25 września, że około 343 milionów dolarów, czyli około 88% środków, które wówczas śledził, pozostawało uśpionych w 13 portfelach powiązanych z atakującym. Osiem adresów Ethereum zawierało około 68 300 ETH, cztery portfele XRP zawierały około 83 milionów XRP, a inny adres zawierał blisko 18 900 ZEC.

W międzyczasie Bitget rozpoczął przywracanie wypłat po zakończeniu dodatkowych kontroli bezpieczeństwa. Giełda zaplanowała wypłaty Bitcoin na 28 września, a następnie wypłaty ETH w sieciach Ethereum, BSC, Arbitrum, Base i Optimism na 29 września. Wypłaty USDT zaplanowano na 30 września, a pozostałe usługi wypłat tokenów, walut fiducjarnych i peer-to-peer mają powrócić 2 października.

Bitget poinformował, że jego Fundusz Ochrony pokryje stratę finansową, a salda kont klientów pozostaną niezmienione. Mandiant i SlowMist nadal wspierają śledztwo kryminalistyczne, podczas gdy giełda śledzi portfele atakującego i współpracuje z uczestnikami branży nad odzyskaniem aktywów.