NEAR Intents diz ter impedido tentativa de lavagem de US$ 50 milhões ligada à Bitget

NEAR
BTC
ETH
ZEC
lavagem de dinheirofundos roubadoshack da Bitgetcross-chainTHORChainSHIELDcongelamento
há 2 horasFonte: crypto.news
NEAR Intents diz ter impedido tentativa de lavagem de US$ 50 milhões ligada à Bitget

A NEAR Intents bloqueou mais de US$ 50 milhões em tentativas de transferências cross-chain que vinculou a carteiras envolvidas no hack da Bitget de US$ 387,5 milhões.

Resumo

  • A NEAR Intents afirma que o SHIELD bloqueou mais de US$ 50 milhões em tentativas de transferências vinculadas à Bitget entre chains.
  • O SHIELD congelou US$ 503.000 durante a execução, enquanto aproximadamente US$ 166.000 em fundos suspeitos de roubo passaram com sucesso.
  • A Bitget confirmou que aproximadamente US$ 387,5 milhões chegaram a endereços controlados pelos atacantes após sua violação de segurança na exchange em 24 de setembro.
  • A THORChain afirma que mecanismos de parada de emergência protegem a segurança do protocolo, mas não congelam seletivamente swaps individuais.
  • A NEAR Intents afirma que abrirá mão da recompensa da Bitget e devolverá os fundos congelados por meio de processos legais.

Alex Shevchenko, gerente geral da NEAR Intents, disse em 29 de setembro que o sistema SHIELD do protocolo identificou os fluxos como fundos suspeitos de roubo e impediu que fossem concluídos por meio de sua infraestrutura. A NEAR Intents permite que usuários troquem ativos entre blockchains por meio de uma rede de solvers.

Durante a execução, o SHIELD congelou aproximadamente US$ 503.000, enquanto cerca de US$ 166.000 em fundos suspeitos de estarem conectados ao roubo passaram antes de serem interrompidos, de acordo com Shevchenko. Mais de US$ 50 milhões em transferências rejeitadas pelo sistema subsequentemente se moveram em direção a outros provedores de serviços.

A divulgação ocorre cinco dias após a Bitget sofrer um dos maiores roubos de exchanges de criptomoedas de 2026. A Bitget confirmou que aproximadamente US$ 387,5 milhões foram transferidos para endereços controlados pelos atacantes durante o incidente de 24 de setembro, elevando sua primeira estimativa de US$ 351,6 milhões após rastrear ativos adicionais de Zcash e Tron.

A NEAR Intents afirma que o SHIELD rejeitou fundos roubados

Shevchenko descreveu o SHIELD como o sistema que a NEAR Intents usa para detectar atividades potencialmente ilícitas antes que os swaps sejam concluídos. Sua declaração traçou uma distinção direta entre a abordagem do protocolo e serviços que permitem que transações prossigam sem triagem de carteiras individuais.

“Recusar-se a ajudar a lavar ativos roubados é uma das nossas”, disse Shevchenko, argumentando que desenvolvedores de sistemas sem permissão ainda tomam decisões sobre o que sua infraestrutura permite.

Ele descreveu os direitos de propriedade como necessários para o funcionamento dos mercados e rejeitou a visão de que a movimentação irrestrita de ativos roubados torna um sistema mais aberto.

“Um sistema financeiro onde roubar um ativo lhe dá um direito irrestrito de monetizá-lo não é um sistema mais livre”, disse Shevchenko. “É simplesmente um sistema que protege o ladrão.”

A NEAR Intents planeja abrir mão da recompensa que a Bitget ofereceu aos participantes que ajudam a congelar ou recuperar fundos dos atacantes. O programa da Bitget oferece 5% dos ativos elegíveis congelados por meio do trabalho de um participante e outros 5% para fundos recuperados com sucesso. O programa de recompensas de recuperação da Bitget cobre tanto congelamentos de ativos quanto recuperações bem-sucedidas, conforme relatado anteriormente pelo crypto.news.

Shevchenko disse que os US$ 503.000 congelados durante as transações da NEAR Intents seriam, em vez disso, devolvidos por meio de um processo legal apropriado, deixando um valor maior disponível para recuperação pela exchange.

A THORChain rejeita congelamentos seletivos do hacker da Bitget

A declaração da NEAR Intents chegou enquanto a THORChain enfrentava pedidos de executivos da Bitget e empresas de segurança para impedir que carteiras controladas pelos atacantes usassem sua liquidez cross-chain.

A CEO da Bitget, Gracy Chen, instou a THORChain a negar serviços a endereços identificados depois que investigadores rastrearam ativos roubados por várias redes. Parte das criptomoedas roubadas foi movida para Bitcoin por meio de swaps cross-chain, enquanto outros fundos permanecem em carteiras vinculadas por investigadores ao ataque.

Em uma rota rastreada, a empresa de conformidade blockchain AMLBot descobriu que fundos originados na Tron passaram por USDT0 para Ethereum antes de serem convertidos em aproximadamente 145 ETH. O ETH então passou pela THORChain e se tornou aproximadamente 4,59 BTC. Cerca de 4 BTC ligados ao roubo da Bitget entraram posteriormente em uma transação Wasabi CoinJoin, de acordo com a cobertura da crypto.news citando a AMLBot.

A THORChain afirmou que seu protocolo não censura seletivamente transações individuais por design. A rede pode ser interrompida durante emergências, mas a THORChain disse que esses controles se aplicam à segurança do protocolo e afetam as operações da rede de forma mais geral.

Sua resposta disse que uma parada de emergência “não é um congelamento seletivo de fundos específicos ou de uma troca individual”.

A empresa de segurança GoPlus contestou essa posição, apontando para os cofres controlados por validadores da THORChain, os controles de governança Mimir e a capacidade de interromper a assinatura da cadeia. Questões sobre a descentralização da THORChain se intensificaram à medida que ativos ligados à Bitget cruzaram o protocolo, com a GoPlus argumentando que seus controles operacionais diferem de redes de camada base como Bitcoin e Ethereum.

A THORChain mantém que a presença de mecanismos de emergência não significa que os operadores devam impedir seletivamente fundos identificados externamente.

Emissores de stablecoin já congelaram ativos ligados à Bitget

Emissores centralizados de stablecoin tomaram um caminho diferente após o ataque. A Circle e a Tether colocaram na lista negra um endereço Ethereum ligado ao explorador, congelando 99.990 USDC e 218.023 USDT, ou aproximadamente US$ 318.000 combinados, de acordo com informações on-chain citadas nas atualizações de recuperação da Bitget.

Chen agradeceu a ambos os emissores por agirem sobre os endereços e pediu que exchanges, custodiantes, pontes e investigadores de blockchain participem do programa de recuperação.

Como relatado anteriormente, a Circle e a Tether congelaram aproximadamente US$ 318.000 em stablecoins ligadas ao atacante da Bitget enquanto a exchange expandia sua lista de endereços conhecidos.

A distinção vem da arquitetura dos ativos envolvidos. A Circle e a Tether podem colocar endereços individuais de tokens na lista negra por meio de controles incorporados nos contratos de USDC e USDT, enquanto protocolos como THORChain e NEAR Intents operam sob sistemas diferentes de transação e governança.

A NEAR Intents não está alegando que pode congelar ativos em toda uma blockchain. A conta de Shevchenko diz respeito a transferências que tentam usar a própria NEAR Intents, onde o SHIELD pode rejeitar a atividade antes que a troca solicitada seja concluída.

Bitget continua rastreando US$ 387,5 milhões roubados no hack

A Bitget detectou as primeiras transferências não autorizadas às 18:31 UTC de 24 de setembro. A exchange depois disse que os investigadores descobriram que os atacantes comprometeram um componente crítico de backend dentro de sua infraestrutura de carteira.

A CEO Gracy Chen disse que os atacantes exploraram uma vulnerabilidade em um produto de segurança de terceiros para obter credenciais internas de alto nível, e então enviaram instruções fraudulentas de saque diretamente para os sistemas de carteira da Bitget. As chaves privadas não foram roubadas, segundo a exchange, e as carteiras frias não foram afetadas.

A Bitget disse que a vulnerabilidade subjacente já foi corrigida. As empresas independentes de segurança Mandiant e SlowMist continuam auxiliando no trabalho forense, no rastreamento de ativos e na recuperação. A exchange não confirmou publicamente a identidade dos atacantes.

Os investigadores seguiram os ativos roubados por Ethereum e outras chains EVM, XRP Ledger, Zcash e Tron. Os ativos afetados incluem ETH, XRP, USDT, USDC, USDT0, ZEC, XAUt, BNB, AVAX e TRX.

A AMLBot estimou em 25 de setembro que cerca de US$ 343 milhões, ou aproximadamente 88% dos fundos que estava rastreando naquele momento, permaneciam inativos em 13 carteiras ligadas aos atacantes. Oito endereços Ethereum continham aproximadamente 68.300 ETH, quatro carteiras XRP continham cerca de 83 milhões de XRP e outro endereço continha perto de 18.900 ZEC.

Enquanto isso, a Bitget começou a restaurar os saques após concluir verificações de segurança adicionais. A exchange agendou saques de Bitcoin para 28 de setembro, seguidos por saques de ETH na Ethereum, BSC, Arbitrum, Base e Optimism em 29 de setembro. Os saques de USDT estão agendados para 30 de setembro, com os serviços restantes de saque de tokens, moedas fiduciárias e peer-to-peer previstos para retornar em 2 de outubro.

A Bitget disse que seu Fundo de Proteção absorverá a perda financeira e que os saldos das contas dos clientes permanecem inalterados. A Mandiant e a SlowMist continuam apoiando a investigação forense enquanto a exchange rastreia as carteiras dos atacantes e trabalha com participantes do setor na recuperação de ativos.