NEAR Intents stoppt 50-Millionen-Dollar-Geldwäscheversuch im Bitget-Hack

NEAR
BTC
ETH
ZEC
Geldwäschegestohlene GelderBitget-HackCross-ChainTHORChainSHIELDEinfrieren
vor 2 StundenQuelle: crypto.news
NEAR Intents stoppt 50-Millionen-Dollar-Geldwäscheversuch im Bitget-Hack

NEAR Intents hat mehr als 50 Millionen US-Dollar an versuchten Cross-Chain-Transfers blockiert, die es mit Wallets in Verbindung brachte, die am Bitget-Hack in Höhe von 387,5 Millionen US-Dollar beteiligt waren.

Zusammenfassung

  • NEAR Intents gibt an, dass SHIELD mehr als 50 Millionen US-Dollar an versuchten Transfers über Chains hinweg blockiert hat, die mit Bitget in Verbindung stehen.
  • SHIELD fror während der Ausführung 503.000 US-Dollar ein, während etwa 166.000 US-Dollar mutmaßlich gestohlener Gelder erfolgreich durchgeleitet wurden.
  • Bitget bestätigte, dass nach dem Sicherheitsverstoß der Börse am 24. September etwa 387,5 Millionen US-Dollar an von Angreifern kontrollierte Adressen gelangten.
  • THORChain erklärt, dass Not-Aus-Mechanismen die Protokollsicherheit schützen, aber nicht einzelne Swaps selektiv einfrieren.
  • NEAR Intents gibt an, auf Bitgets Kopfgeld zu verzichten und eingefrorene Gelder über rechtliche Verfahren zurückzugeben.

Alex Shevchenko, General Manager von NEAR Intents, sagte am 29. September, dass das SHIELD-System des Protokolls die Zuflüsse als mutmaßlich gestohlene Gelder identifizierte und verhinderte, dass sie über seine Infrastruktur abgeschlossen wurden. NEAR Intents ermöglicht es Nutzern, Vermögenswerte über ein Netzwerk von Solvern zwischen Blockchains auszutauschen.

Während der Ausführung fror SHIELD laut Shevchenko etwa 503.000 US-Dollar ein, während rund 166.000 US-Dollar an Geldern, die mutmaßlich mit dem Diebstahl in Verbindung stehen, durchgingen, bevor sie gestoppt wurden. Mehr als 50 Millionen US-Dollar an Transfers, die vom System abgelehnt wurden, bewegten sich anschließend in Richtung anderer Dienstanbieter.

Die Offenlegung erfolgt fünf Tage, nachdem Bitget einen der größten Krypto-Börsendiebstähle des Jahres 2026 erlitten hat. Bitget bestätigte, dass während des Vorfalls am 24. September etwa 387,5 Millionen US-Dollar an von Angreifern kontrollierte Adressen transferiert wurden, und erhöhte damit seine erste Schätzung von 351,6 Millionen US-Dollar, nachdem zusätzliche Zcash- und Tron-Vermögenswerte zurückverfolgt wurden.

NEAR Intents sagt, SHIELD habe gestohlene Gelder abgelehnt

Shevchenko beschrieb SHIELD als das System, das NEAR Intents verwendet, um potenziell illegale Aktivitäten zu erkennen, bevor Swaps abgeschlossen werden. Seine Aussage zog eine direkte Unterscheidung zwischen dem Ansatz des Protokolls und Diensten, die Transaktionen ohne Überprüfung einzelner Wallets zulassen.

„Die Hilfe bei der Geldwäsche gestohlener Vermögenswerte zu verweigern, ist eine unserer Entscheidungen“, sagte Shevchenko und argumentierte, dass Entwickler permissionless Systeme immer noch Entscheidungen darüber treffen, was ihre Infrastruktur zulässt.

Er beschrieb Eigentumsrechte als notwendig für funktionierende Märkte und lehnte die Ansicht ab, dass uneingeschränkte Bewegung gestohlener Vermögenswerte ein System offener macht.

„Ein Finanzsystem, in dem der Diebstahl eines Vermögenswerts einem ein uneingeschränktes Recht gibt, ihn zu monetarisieren, ist kein freieres System“, sagte Shevchenko. „Es ist einfach ein System, das den Dieb schützt.“

NEAR Intents plant, auf die Belohnung zu verzichten, die Bitget Teilnehmern angeboten hat, die helfen, Angreifergelder einzufrieren oder wiederzuerlangen. Bitgets Programm bietet 5 % der förderfähigen Vermögenswerte, die durch die Arbeit eines Teilnehmers eingefroren werden, und weitere 5 % für erfolgreich wiedererlangte Gelder. Bitgets Wiederherstellungs-Kopfgeldprogramm deckt sowohl das Einfrieren von Vermögenswerten als auch erfolgreiche Wiederherstellungen ab, wie zuvor von crypto.news berichtet.

Shevchenko sagte, dass die 503.000 US-Dollar, die während der NEAR-Intents-Transaktionen eingefroren wurden, stattdessen über einen geeigneten rechtlichen Prozess zurückgegeben würden, wodurch ein größerer Betrag für die Wiederherstellung durch die Börse verfügbar bliebe.

THORChain lehnt selektive Einfrierungen des Bitget-Hackers ab

Die NEAR-Intents-Erklärung erfolgte, während THORChain mit Anfragen von Bitget-Führungskräften und Sicherheitsfirmen konfrontiert wurde, zu verhindern, dass von Angreifern kontrollierte Wallets seine Cross-Chain-Liquidität nutzen.

Bitget-CEO Gracy Chen forderte THORChain auf, identifizierten Adressen die Dienste zu verweigern, nachdem Ermittler gestohlene Vermögenswerte über mehrere Netzwerke zurückverfolgt hatten. Ein Teil der gestohlenen Kryptowährung wurde durch Cross-Chain-Swaps in Bitcoin verschoben, während andere Gelder in Wallets verbleiben, die von Ermittlern mit dem Angriff in Verbindung gebracht werden.

Auf einer nachverfolgten Route stellte das Blockchain-Compliance-Unternehmen AMLBot fest, dass Gelder, die auf Tron stammten, über USDT0 nach Ethereum flossen, bevor sie in etwa 145 ETH umgewandelt wurden. Die ETH passierten dann THORChain und wurden zu etwa 4,59 BTC. Etwa 4 BTC, die mit dem Bitget-Diebstahl in Verbindung stehen, gelangten später in eine Wasabi-CoinJoin-Transaktion, so die Berichterstattung von crypto.news unter Berufung auf AMLBot.

THORChain erklärte, dass sein Protokoll einzelne Transaktionen konstruktionsbedingt nicht selektiv zensiert. Das Netzwerk kann in Notfällen angehalten werden, aber THORChain sagte, dass diese Kontrollen der Protokollsicherheit dienen und den Netzwerkbetrieb allgemeiner betreffen.

In seiner Antwort hieß es, ein Notstopp „ist kein selektives Einfrieren bestimmter Gelder oder eines einzelnen Swaps.“

Das Sicherheitsunternehmen GoPlus hat diese Position infrage gestellt und auf die von Validatoren kontrollierten Vaults von THORChain, die Mimir-Governance-Kontrollen und die Fähigkeit, die Chain-Signierung anzuhalten, verwiesen. Fragen zur Dezentralisierung von THORChain verschärften sich, als mit Bitget verbundene Vermögenswerte das Protokoll durchquerten, wobei GoPlus argumentierte, dass seine operativen Kontrollen sich von Basisschicht-Netzwerken wie Bitcoin und Ethereum unterscheiden.

THORChain hält daran fest, dass die Existenz von Notfallmechanismen nicht bedeutet, dass Betreiber extern identifizierte Gelder selektiv stoppen sollten.

Stablecoin-Emittenten haben bereits mit Bitget verbundene Vermögenswerte eingefroren

Zentralisierte Stablecoin-Emittenten wählten nach dem Angriff einen anderen Weg. Circle und Tether setzten eine mit dem Exploiter verbundene Ethereum-Adresse auf die schwarze Liste und froren 99.990 USDC und 218.023 USDT ein, also zusammen etwa 318.000 US-Dollar, so On-Chain-Informationen, die in Bitget-Recovery-Updates zitiert werden.

Chen dankte beiden Emittenten dafür, dass sie auf die Adressen reagierten, und bat Börsen, Verwahrer, Bridges und Blockchain-Ermittler, am Wiederbeschaffungsprogramm teilzunehmen.

Wie bereits berichtet, froren Circle und Tether rund 318.000 US-Dollar an Stablecoins ein, die mit dem Bitget-Angreifer in Verbindung stehen, während die Börse ihre Liste bekannter Adressen erweiterte.

Der Unterschied ergibt sich aus der Architektur der beteiligten Vermögenswerte. Circle und Tether können einzelne Token-Adressen durch in USDC- und USDT-Verträge integrierte Kontrollen auf die schwarze Liste setzen, während Protokolle wie THORChain und NEAR Intents unter anderen Transaktions- und Governance-Systemen operieren.

NEAR Intents behauptet nicht, dass es Vermögenswerte über eine gesamte Blockchain einfrieren kann. Schewtschenkos Aussage betrifft Transfers, die versuchen, NEAR Intents selbst zu nutzen, wo SHIELD Aktivitäten ablehnen kann, bevor der angeforderte Austausch abgeschlossen ist.

Bitget verfolgt weiterhin die im Hack gestohlenen 387,5 Mio. US-Dollar

Bitget erkannte die ersten unbefugten Transfers am 24. September um 18:31 UTC. Die Börse erklärte später, dass Ermittler feststellten, dass Angreifer eine kritische Backend-Komponente innerhalb ihrer Wallet-Infrastruktur kompromittiert hatten.

CEO Gracy Chen sagte, Angreifer hätten eine Schwachstelle in einem Sicherheitsprodukt eines Drittanbieters ausgenutzt, um interne Anmeldedaten auf hoher Ebene zu erlangen, und dann betrügerische Auszahlungsanweisungen direkt in die Wallet-Systeme von Bitget gesendet. Private Keys wurden laut der Börse nicht gestohlen, und Cold Wallets waren nicht betroffen.

Bitget sagte, die zugrunde liegende Schwachstelle sei inzwischen behoben. Die unabhängigen Sicherheitsfirmen Mandiant und SlowMist unterstützen weiterhin bei forensischer Arbeit, Asset-Tracing und Wiederbeschaffung. Die Börse hat die Identität der Angreifer nicht öffentlich bestätigt.

Ermittler haben gestohlene Vermögenswerte über Ethereum und andere EVM-Chains, XRP Ledger, Zcash und Tron verfolgt. Zu den betroffenen Vermögenswerten gehören ETH, XRP, USDT, USDC, USDT0, ZEC, XAUt, BNB, AVAX und TRX.

AMLBot schätzte am 25. September, dass etwa 343 Millionen US-Dollar, oder rund 88 % der zu diesem Zeitpunkt verfolgten Gelder, in 13 mit dem Angreifer verbundenen Wallets ruhten. Acht Ethereum-Adressen enthielten etwa 68.300 ETH, vier XRP-Wallets hielten rund 83 Millionen XRP und eine weitere Adresse hielt fast 18.900 ZEC.

Unterdessen hat Bitget begonnen, Auszahlungen nach Abschluss zusätzlicher Sicherheitsüberprüfungen wiederherzustellen. Die Börse plante Bitcoin-Auszahlungen für den 28. September, gefolgt von ETH-Auszahlungen auf Ethereum, BSC, Arbitrum, Base und Optimism am 29. September. USDT-Auszahlungen sind für den 30. September geplant, während die übrigen Token-, Fiat- und Peer-to-Peer-Auszahlungsdienste voraussichtlich am 2. Oktober wieder verfügbar sein werden.

Bitget erklärte, dass sein Schutzfonds den finanziellen Verlust übernehmen wird und die Kontostände der Kunden unverändert bleiben. Mandiant und SlowMist unterstützen weiterhin die forensische Untersuchung, während die Börse die Wallets der Angreifer verfolgt und mit Branchenteilnehmern an der Wiederbeschaffung von Vermögenswerten arbeitet.