NEAR Intents 称已阻止 Bitget 黑客 5000 万美元洗钱企图

NEAR
BTC
ETH
ZEC
洗钱被盗资金Bitget 黑客攻击跨链THORChainSHIELD冻结
2 小时前来源: crypto.news
NEAR Intents 称已阻止 Bitget 黑客 5000 万美元洗钱企图

NEAR Intents 已阻止了超过 5000 万美元的跨链转账尝试,这些转账与其关联到涉及 3.875 亿美元 Bitget 黑客事件的钱包有关。

摘要

  • NEAR Intents 表示,SHIELD 阻止了超过 5000 万美元与 Bitget 相关的跨链转账尝试。
  • SHIELD 在执行期间冻结了 503,000 美元,而大约 166,000 美元疑似被盗资金成功通过。
  • Bitget 确认,在 9 月 24 日交易所安全漏洞发生后,约 3.875 亿美元流入了攻击者控制的地址。
  • THORChain 表示,紧急停止机制保护协议安全,但不会选择性地冻结个别交换。
  • NEAR Intents 表示将放弃 Bitget 的赏金,并通过法律程序返还冻结资金。

NEAR Intents 总经理 Alex Shevchenko 于 9 月 29 日表示,该协议的 SHIELD 系统将这些资金流识别为疑似被盗资金,并阻止它们通过其基础设施完成。NEAR Intents 允许用户通过求解器网络在区块链之间交换资产。

据 Shevchenko 称,在执行期间,SHIELD 冻结了约 503,000 美元,而大约 166,000 美元疑似与盗窃有关的资金在被阻止之前通过了。超过 5000 万美元被系统拒绝的转账随后流向了其他服务提供商。

这一披露是在 Bitget 遭遇 2026 年最大规模加密货币交易所盗窃案之一五天后发布的。Bitget 确认,在 9 月 24 日事件期间,约 3.875 亿美元被转移到攻击者控制的地址,此前在追踪额外的 Zcash 和 Tron 资产后,其最初估计为 3.516 亿美元。

NEAR Intents 称 SHIELD 拒绝了被盗资金

Shevchenko 将 SHIELD 描述为 NEAR Intents 用于在交换完成前检测潜在非法活动的系统。他的声明将该协议的做法与那些允许交易在不筛查个别钱包的情况下进行的服务直接区分开来。

“拒绝帮助洗白被盗资产是我们的原则之一,”Shevchenko 说,并认为无需许可系统的开发者仍然要决定其基础设施允许什么。

他将财产权描述为市场运转的必要条件,并驳斥了被盗资产不受限制地流动会使系统更加开放的观点。

“一个窃取资产就能让你拥有不受限制的变现权利的金融系统,并不是一个更自由的系统,”Shevchenko 说。“它只是一个保护窃贼的系统。”

NEAR Intents 计划放弃 Bitget 向帮助冻结或追回攻击者资金的参与者提供的奖励。Bitget 的计划提供通过参与者工作冻结的合格资产的 5%,以及成功追回资金的另外 5%。Bitget 的追回赏金计划涵盖资产冻结和成功追回,正如 crypto.news 此前报道的那样。

Shevchenko 表示,在 NEAR Intents 交易期间冻结的 503,000 美元将通过适当的法律程序返还,从而为交易所留下更大金额可供追回。

THORChain 拒绝选择性冻结 Bitget 黑客资金

NEAR Intents 发表声明之际,THORChain 正面临 Bitget 高管和安全公司提出的请求,要求阻止攻击者控制的钱包使用其跨链流动性。

Bitget 首席执行官 Gracy Chen 敦促 THORChain 在调查人员追踪被盗资产穿越多个网络后,拒绝向已识别地址提供服务。部分被盗加密货币已通过跨链交换流入比特币,而其他资金仍留在调查人员与此次攻击关联的钱包中。

在一条被追踪的路由中,区块链合规公司 AMLBot 发现,源自 Tron 的资金通过 USDT0 转移到以太坊,随后被兑换成约 145 枚 ETH。这些 ETH 随后经过 THORChain,变成了约 4.59 枚 BTC。据 crypto.news 援引 AMLBot 的报道,与 Bitget 盗窃案相关的约 4 枚 BTC 随后进入了一笔 Wasabi CoinJoin 交易。

THORChain 表示,其协议在设计上不会选择性地审查单笔交易。该网络可以在紧急情况下被暂停,但 THORChain 表示,这些控制措施适用于协议安全,并且更广泛地影响网络运营。

其回应称,紧急暂停“不是对特定资金或单笔兑换的选择性冻结”。

安全公司 GoPlus 对这一立场提出质疑,并指出 THORChain 由验证者控制的金库、Mimir 治理控制以及暂停链上签名的能力。随着与 Bitget 相关的资产穿越该协议,关于 THORChain 去中心化的质疑加剧,GoPlus 认为其运营控制不同于比特币和以太坊等基础层网络。

THORChain 坚持认为,紧急机制的存在并不意味着运营者应当选择性地阻止外部识别出的资金。

稳定币发行方已冻结与 Bitget 相关的资产

攻击发生后,中心化稳定币发行方采取了不同的路径。根据 Bitget 追回更新中引用的链上信息,Circle 和 Tether 将与漏洞利用者相关的一个以太坊地址列入黑名单,冻结了 99,990 枚 USDC 和 218,023 枚 USDT,合计约 31.8 万美元。

Chen 感谢两家发行方对这些地址采取行动,并请求交易所、托管机构、跨链桥和区块链调查人员参与追回计划。

正如先前报道的那样,Circle 和 Tether 冻结了与 Bitget 攻击者相关的约 31.8 万美元稳定币,同时该交易所扩大了其已知地址列表。

这种区别源于所涉资产的架构。Circle 和 Tether 可以通过内置于 USDC 和 USDT 合约中的控制措施将单个代币地址列入黑名单,而 THORChain 和 NEAR Intents 等协议则在不同的交易和治理系统下运行。

NEAR Intents 并未声称其可以冻结整个区块链上的资产。Shevchenko 的表述涉及试图使用 NEAR Intents 本身的转账,在这种情况下,SHIELD 可以在所请求的兑换完成之前拒绝该活动。

Bitget 继续追踪黑客攻击中被盗的 3.875 亿美元

Bitget 于 UTC 时间 9 月 24 日 18:31 检测到首批未经授权的转账。该交易所随后表示,调查人员发现攻击者入侵了其钱包基础设施中的一个关键后端组件。

首席执行官 Gracy Chen 表示,攻击者利用第三方安全产品中的一个漏洞获取了高级别内部凭证,然后直接向 Bitget 的钱包系统发送了欺诈性提款指令。据该交易所称,私钥未被盗,冷钱包也未受影响。

Bitget 表示,底层漏洞此后已被修复。独立安全公司 Mandiant 和 SlowMist 继续协助进行取证工作、资产追踪和追回。该交易所尚未公开确认攻击者的身份。

调查人员已追踪被盗资产在以太坊和其他 EVM 链、XRP Ledger、Zcash 和 Tron 上的流向。受影响的资产包括 ETH、XRP、USDT、USDC、USDT0、ZEC、XAUt、BNB、AVAX 和 TRX。

AMLBot 于 9 月 25 日估计,当时其追踪的资金中约有 3.43 亿美元,即约 88%,仍滞留在 13 个与攻击者关联的钱包中。八个以太坊地址持有约 68,300 ETH,四个 XRP 钱包持有约 8,300 万 XRP,另一个地址持有近 18,900 ZEC。

与此同时,Bitget 在完成额外安全检查后已开始恢复提现。该交易所安排于 9 月 28 日恢复比特币提现,随后于 9 月 29 日恢复以太坊、BSC、Arbitrum、Base 和 Optimism 上的 ETH 提现。USDT 提现定于 9 月 30 日,其余代币、法币和点对点提现服务预计将于 10 月 2 日恢复。

Bitget 表示,其保护基金将承担财务损失,客户账户余额保持不变。Mandiant 和 SlowMist 继续支持取证调查,同时该交易所正在追踪攻击者钱包,并与行业参与者合作进行资产追回。