NEAR Intents заявляет, что предотвратила попытку отмывания $50 млн через Bitget

NEAR
BTC
ETH
ZEC
отмывание денегукраденные средствавзлом BitgetКросс-чейнTHORChainSHIELDзаморозка
2 часов назадИсточник: crypto.news
NEAR Intents заявляет, что предотвратила попытку отмывания $50 млн через Bitget

NEAR Intents заблокировала более $50 млн в попытках кросс-чейн переводов, которые она связала с кошельками, участвовавшими во взломе Bitget на $387,5 млн.

Краткое содержание

  • NEAR Intents заявляет, что SHIELD заблокировала более $50 млн в попытках переводов, связанных с Bitget, через различные сети.
  • SHIELD заморозила $503 000 во время исполнения, в то время как примерно $166 000 подозреваемых в краже средств прошли успешно.
  • Bitget подтвердила, что после нарушения безопасности биржи 24 сентября примерно $387,5 млн достигли адресов, контролируемых злоумышленниками.
  • THORChain заявляет, что механизмы экстренной остановки защищают безопасность протокола, но не замораживают выборочно отдельные свопы.
  • NEAR Intents заявляет, что откажется от вознаграждения Bitget и вернет замороженные средства через юридические процедуры.

Алекс Шевченко, генеральный менеджер NEAR Intents, заявил 29 сентября, что система SHIELD протокола идентифицировала эти потоки как подозреваемые в краже средства и предотвратила их завершение через свою инфраструктуру. NEAR Intents позволяет пользователям обменивать активы между блокчейнами через сеть решателей.

Во время исполнения SHIELD заморозила примерно $503 000, в то время как около $166 000 средств, подозреваемых в связи с кражей, прошли до того, как были остановлены, по словам Шевченко. Более $50 млн переводов, отклоненных системой, впоследствии направились к другим поставщикам услуг.

Это раскрытие последовало через пять дней после того, как Bitget пострадала от одной из крупнейших краж криптовалютных бирж 2026 года. Bitget подтвердила, что примерно $387,5 млн были переведены на адреса, контролируемые злоумышленниками, во время инцидента 24 сентября, повысив свою первую оценку в $351,6 млн после отслеживания дополнительных активов Zcash и Tron.

NEAR Intents заявляет, что SHIELD отклонила украденные средства

Шевченко описал SHIELD как систему, которую NEAR Intents использует для обнаружения потенциально незаконной деятельности до завершения свопов. Его заявление провело прямое различие между подходом протокола и сервисами, которые позволяют транзакциям проходить без проверки отдельных кошельков.

«Отказ помогать отмывать украденные активы — это одно из наших», — сказал Шевченко, утверждая, что разработчики систем без разрешений все еще принимают решения о том, что позволяет их инфраструктура.

Он описал права собственности как необходимые для функционирующих рынков и отверг мнение, что неограниченное перемещение украденных активов делает систему более открытой.

«Финансовая система, где кража актива дает вам неограниченное право монетизировать его, не является более свободной системой», — сказал Шевченко. «Это просто система, которая защищает вора».

NEAR Intents планирует отказаться от вознаграждения, которое Bitget предложила участникам, помогающим заморозить или вернуть средства злоумышленников. Программа Bitget предлагает 5% от приемлемых активов, замороженных благодаря работе участника, и еще 5% за успешно возвращенные средства. Программа вознаграждения за восстановление Bitget охватывает как заморозку активов, так и успешное восстановление, как ранее сообщал crypto.news.

Шевченко сказал, что $503 000, замороженные во время транзакций NEAR Intents, вместо этого будут возвращены через соответствующий юридический процесс, оставив большую сумму доступной для восстановления биржей.

THORChain отвергает выборочные заморозки хакера Bitget

Заявление NEAR Intents появилось в то время, как THORChain столкнулась с запросами от руководителей Bitget и фирм по безопасности предотвратить использование контролируемых злоумышленниками кошельков для своей кросс-чейн ликвидности.

Генеральный директор Bitget Грейси Чен призвала THORChain отказать в обслуживании идентифицированным адресам после того, как следователи отследили украденные активы через несколько сетей. Часть украденной криптовалюты переместилась в Bitcoin через кросс-чейн свопы, в то время как другие средства остаются в кошельках, связанных следователями с атакой.

В одном из отслеженных маршрутов блокчейн-компания по комплаенсу AMLBot обнаружила, что средства, происходящие из Tron, прошли через USDT0 в Ethereum, прежде чем были конвертированы примерно в 145 ETH. Затем ETH прошли через THORChain и превратились примерно в 4,59 BTC. Около 4 BTC, связанных с кражей у Bitget, позже поступили в транзакцию Wasabi CoinJoin, согласно материалу crypto.news со ссылкой на AMLBot.

THORChain заявила, что её протокол по своей конструкции не подвергает выборочной цензуре отдельные транзакции. Сеть может быть остановлена в чрезвычайных ситуациях, но THORChain заявила, что эти механизмы контроля применяются для безопасности протокола и влияют на работу сети в более общем плане.

В её ответе говорится, что экстренная остановка «не является выборочной заморозкой конкретных средств или отдельного свопа».

Компания по безопасности GoPlus оспорила эту позицию, указав на контролируемые валидаторами хранилища THORChain, механизмы управления Mimir и возможность остановить подпись в цепочке. Вопросы о децентрализации THORChain усилились, когда связанные с Bitget активы прошли через протокол, при этом GoPlus утверждает, что его операционные механизмы контроля отличаются от базовых сетей, таких как Bitcoin и Ethereum.

THORChain настаивает, что наличие экстренных механизмов не означает, что операторы должны выборочно останавливать средства, идентифицированные извне.

Эмитенты стейблкоинов уже заморозили связанные с Bitget активы

Централизованные эмитенты стейблкоинов выбрали иной путь после атаки. Circle и Tether внесли в чёрный список адрес Ethereum, связанный с эксплойтером, заморозив 99 990 USDC и 218 023 USDT, или примерно $318 000 в совокупности, согласно ончейн-информации, приведённой в обновлениях о восстановлении Bitget.

Чэнь поблагодарила обоих эмитентов за действия по адресам и попросила биржи, кастодианов, мосты и блокчейн-следователей участвовать в программе восстановления.

Как сообщалось ранее, Circle и Tether заморозили примерно $318 000 стейблкоинов, связанных с атакующим Bitget, в то время как биржа расширила список известных адресов.

Различие проистекает из архитектуры вовлечённых активов. Circle и Tether могут вносить в чёрный список отдельные адреса токенов через механизмы контроля, встроенные в контракты USDC и USDT, тогда как протоколы, такие как THORChain и NEAR Intents, работают в рамках иных транзакционных и управленческих систем.

NEAR Intents не заявляет, что может замораживать активы во всём блокчейне. Учётная запись Шевченко касается переводов, пытающихся использовать сам NEAR Intents, где SHIELD может отклонить активность до завершения запрошенного обмена.

Bitget продолжает отслеживать украденные при взломе $387,5 млн

Bitget обнаружила первые несанкционированные переводы в 18:31 UTC 24 сентября. Позже биржа заявила, что следователи установили: атакующие скомпрометировали критически важный бэкенд-компонент в инфраструктуре её кошелька.

Генеральный директор Грейси Чэнь сказала, что атакующие использовали уязвимость в стороннем продукте безопасности, чтобы получить внутренние учётные данные высокого уровня, а затем отправили мошеннические инструкции на вывод непосредственно в кошелёк Bitget. По словам биржи, приватные ключи не были украдены, а холодные кошельки не пострадали.

Bitget заявила, что основная уязвимость с тех пор устранена. Независимые компании по безопасности Mandiant и SlowMist продолжают помогать с криминалистической работой, отслеживанием активов и восстановлением. Биржа публично не подтвердила личности атакующих.

Следователи отследили украденные активы через Ethereum и другие EVM-цепочки, XRP Ledger, Zcash и Tron. Пострадавшие активы включают ETH, XRP, USDT, USDC, USDT0, ZEC, XAUt, BNB, AVAX и TRX.

AMLBot по оценкам на 25 сентября, около 343 миллионов долларов, или примерно 88% средств, которые он отслеживал на тот момент, оставались неактивными в 13 кошельках, связанных с атакующими. Восемь адресов Ethereum содержали приблизительно 68 300 ETH, четыре кошелька XRP содержали около 83 миллионов XRP, а еще один адрес содержал почти 18 900 ZEC.

Тем временем Bitget начал восстанавливать вывод средств после завершения дополнительных проверок безопасности. Биржа запланировала вывод Bitcoin на 28 сентября, затем вывод ETH в сетях Ethereum, BSC, Arbitrum, Base и Optimism на 29 сентября. Вывод USDT запланирован на 30 сентября, а остальные услуги по выводу токенов, фиатных средств и P2P-переводов, как ожидается, возобновятся 2 октября.

Bitget заявил, что его Фонд защиты покроет финансовые потери, а балансы клиентских счетов останутся неизменными. Mandiant и SlowMist продолжают поддерживать судебно-техническое расследование, пока биржа отслеживает кошельки атакующих и работает с участниками отрасли над возвратом активов.