NEAR Intents 已阻止超過 5000 萬美元與 3.875 億美元 Bitget 駭客事件相關錢包有關的跨鏈轉帳嘗試。
摘要
- NEAR Intents 表示,SHIELD 在跨鏈轉帳中阻止了超過 5000 萬美元與 Bitget 相關的嘗試轉帳。
- SHIELD 在執行期間凍結了 50.3 萬美元,而約 16.6 萬美元的疑似被盜資金則成功通過。
- Bitget 確認,在 9 月 24 日交易所安全漏洞發生後,約 3.875 億美元到達了攻擊者控制的地址。
- THORChain 表示,緊急停止機制保護協議安全,但不會選擇性凍結個別交換。
- NEAR Intents 表示將放棄 Bitget 的賞金,並透過法律程序返還凍結資金。
NEAR Intents 總經理 Alex Shevchenko 於 9 月 29 日表示,該協議的 SHIELD 系統將這些資金流識別為疑似被盜資金,並阻止它們透過其基礎設施完成交易。NEAR Intents 讓使用者透過求解器網路在區塊鏈之間交換資產。
根據 Shevchenko 的說法,在執行期間,SHIELD 凍結了約 50.3 萬美元,而約 16.6 萬美元疑似與盜竊有關的資金在被阻止之前已通過。超過 5000 萬美元被該系統拒絕的轉帳隨後流向了其他服務提供商。
此披露是在 Bitget 遭遇 2026 年最大加密貨幣交易所盜竊案之一五天後發布的。Bitget 確認,在 9 月 24 日事件期間,約 3.875 億美元被轉移到攻擊者控制的地址,在追蹤額外的 Zcash 和 Tron 資產後,提高了其最初 3.516 億美元的估計。
NEAR Intents 表示 SHIELD 拒絕了被盜資金
Shevchenko 將 SHIELD 描述為 NEAR Intents 用於在交換完成前檢測潛在非法活動的系統。他的聲明直接區分了該協議的方法與允許交易在未篩查個別錢包的情況下進行的服務。
「拒絕幫助洗錢被盜資產是我們的職責之一,」Shevchenko 說,並主張無需許可系統的開發者仍然對其基礎設施允許什麼做出決定。
他將財產權描述為市場運作所必需的,並拒絕了被盜資產不受限制的流動使系統更開放的觀點。
「一個盜竊資產賦予你不受限制的變現權利的金融系統,不是一個更自由的系統,」Shevchenko 說。「它只是一個保護竊賊的系統。」
NEAR Intents 計劃放棄 Bitget 向幫助凍結或追回攻擊者資金的參與者提供的獎勵。Bitget 的計劃提供透過參與者工作凍結的合格資產的 5%,以及成功追回資金的另外 5%。Bitget 的追回賞金計劃涵蓋資產凍結和成功追回,正如 crypto.news 先前報導的那樣。
Shevchenko 表示,在 NEAR Intents 交易期間凍結的 50.3 萬美元將改為透過適當的法律程序返還,留下更大金額可供交易所追回。
THORChain 拒絕選擇性凍結 Bitget 駭客資金
NEAR Intents 的聲明發布之際,THORChain 正面臨 Bitget 高管和安全公司要求阻止攻擊者控制的錢包使用其跨鏈流動性的請求。
Bitget 執行長 Gracy Chen 敦促 THORChain 在調查人員追蹤被盜資產穿越多個網路後,拒絕向已識別的地址提供服務。部分被盜加密貨幣已透過跨鏈交換轉移到比特幣,而其他資金仍留在調查人員與攻擊相關聯的錢包中。
在一條被追蹤的路徑中,區塊鏈合規公司 AMLBot 發現,源自 Tron 的資金透過 USDT0 轉移到 Ethereum,然後被兌換成約 145 ETH。這些 ETH 隨後經過 THORChain,變成約 4.59 BTC。根據 crypto.news 引用 AMLBot 的報導,與 Bitget 竊案相關的約 4 BTC 後來進入了一筆 Wasabi CoinJoin 交易。
THORChain 表示,其協議在設計上不會選擇性地審查個別交易。該網路可以在緊急情況下被暫停,但 THORChain 表示,這些控制措施適用於協議安全,並且更普遍地影響網路運作。
其回應稱,緊急暫停「不是對特定資金或個別交換的選擇性凍結」。
安全公司 GoPlus 對此立場提出質疑,指出 THORChain 由驗證者控制的金庫、Mimir 治理控制以及暫停鏈上簽名的能力。隨著與 Bitget 相關的資產穿越該協議,對 THORChain 去中心化的質疑加劇,GoPlus 主張其營運控制與 Bitcoin 和 Ethereum 等基礎層網路不同。
THORChain 堅持認為,緊急機制存在並不意味著營運者應該選擇性地阻止外部識別的資金。
穩定幣發行商已經凍結了與 Bitget 相關的資產
攻擊發生後,中心化穩定幣發行商採取了不同的做法。根據 Bitget 復原更新中引用的鏈上資訊,Circle 和 Tether 將一個與攻擊者相關的 Ethereum 地址列入黑名單,凍結了 99,990 USDC 和 218,023 USDT,合計約 318,000 美元。
Chen 感謝兩家發行商對這些地址採取行動,並要求交易所、託管機構、跨鏈橋和區塊鏈調查人員參與復原計畫。
正如先前報導,Circle 和 Tether 凍結了約 318,000 美元與 Bitget 攻擊者相關的穩定幣,同時該交易所擴大了其已知地址清單。
這種差異來自所涉資產的架構。Circle 和 Tether 可以透過 USDC 和 USDT 合約內建的控制措施將個別代幣地址列入黑名單,而 THORChain 和 NEAR Intents 等協議則在不同的交易和治理系統下運作。
NEAR Intents 並未聲稱它可以凍結整個區塊鏈上的資產。Shevchenko 的說明涉及試圖使用 NEAR Intents 本身的轉帳,在這種情況下,SHIELD 可以在所請求的交換完成之前拒絕該活動。
Bitget 繼續追蹤駭客攻擊中被盜的 3.875 億美元
Bitget 於 9 月 24 日 UTC 18:31 偵測到首批未經授權的轉帳。該交易所後來表示,調查人員發現攻擊者入侵了其錢包基礎設施中的一個關鍵後端元件。
執行長 Gracy Chen 表示,攻擊者利用第三方安全產品中的漏洞獲取了高階內部憑證,然後將欺詐性提款指令直接發送到 Bitget 的錢包系統。據該交易所稱,私鑰並未被盜,冷錢包也未受影響。
Bitget 表示,底層漏洞此後已被修復。獨立安全公司 Mandiant 和 SlowMist 繼續協助取證工作、資產追蹤和復原。該交易所尚未公開確認攻擊者的身分。
調查人員已追蹤被盜資產穿越 Ethereum 和其他 EVM 鏈、XRP Ledger、Zcash 和 Tron。受影響的資產包括 ETH、XRP、USDT、USDC、USDT0、ZEC、XAUt、BNB、AVAX 和 TRX。
AMLBot 於 9 月 25 日估計,當時其追蹤的資金中約有 3.43 億美元,即約 88%,仍滯留在 13 個與攻擊者相關的錢包中。八個以太坊地址持有約 68,300 ETH,四個 XRP 錢包持有約 8,300 萬 XRP,另一個地址則持有近 18,900 ZEC。
與此同時,Bitget 在完成額外安全檢查後已開始恢復提款。該交易所安排於 9 月 28 日恢復比特幣提款,隨後於 9 月 29 日在以太坊、BSC、Arbitrum、Base 和 Optimism 上恢復 ETH 提款。USDT 提款安排於 9 月 30 日,其餘代幣、法幣及點對點提款服務預計於 10 月 2 日恢復。
Bitget 表示,其保護基金將吸收財務損失,客戶帳戶餘額保持不變。Mandiant 和 SlowMist 繼續支持取證調查,同時該交易所追蹤攻擊者錢包,並與業界參與者合作進行資產追回。






