NEAR Intents заявляє, що зупинила спробу відмивання $50 млн через злам Bitget

NEAR
BTC
ETH
ZEC
відмивання грошейвкрадені коштизлом BitgetCross-chainTHORChainSHIELDзамороження
2 години томуДжерело: crypto.news
NEAR Intents заявляє, що зупинила спробу відмивання $50 млн через злам Bitget

NEAR Intents заблокував понад 50 мільйонів доларів у спробах кросс-чейн переказів, які він пов'язав з гаманцями, залученими до злому Bitget на 387,5 мільйона доларів.

Резюме

  • NEAR Intents заявляє, що SHIELD заблокував понад 50 мільйонів доларів у спробах переказів, пов'язаних з Bitget, через різні мережі.
  • SHIELD заморозив 503 000 доларів під час виконання, тоді як приблизно 166 000 доларів підозрюваних викрадених коштів пройшли успішно.
  • Bitget підтвердив, що приблизно 387,5 мільйона доларів надійшли на адреси, контрольовані зловмисниками, після порушення безпеки біржі 24 вересня.
  • THORChain заявляє, що механізми екстреної зупинки захищають безпеку протоколу, але не заморожують вибірково окремі свопи.
  • NEAR Intents заявляє, що відмовиться від винагороди Bitget і поверне заморожені кошти через юридичні процедури.

Алекс Шевченко, генеральний менеджер NEAR Intents, заявив 29 вересня, що система SHIELD протоколу ідентифікувала ці потоки як підозрювані викрадені кошти та запобігла їх завершенню через свою інфраструктуру. NEAR Intents дозволяє користувачам обмінювати активи між блокчейнами через мережу розв'язувачів.

Під час виконання SHIELD заморозив приблизно 503 000 доларів, тоді як приблизно 166 000 доларів коштів, підозрюваних у зв'язку з крадіжкою, пройшли, перш ніж були зупинені, за словами Шевченка. Понад 50 мільйонів доларів переказів, відхилених системою, згодом перемістилися до інших постачальників послуг.

Це розкриття відбулося через п'ять днів після того, як Bitget зазнав однієї з найбільших крадіжок криптовалютної біржі 2026 року. Bitget підтвердив, що приблизно 387,5 мільйона доларів було переказано на адреси, контрольовані зловмисниками, під час інциденту 24 вересня, підвищивши свою першу оцінку з 351,6 мільйона доларів після відстеження додаткових активів Zcash і Tron.

NEAR Intents заявляє, що SHIELD відхилив викрадені кошти

Шевченко описав SHIELD як систему, яку NEAR Intents використовує для виявлення потенційно незаконної діяльності до завершення свопів. Його заява провела пряму відмінність між підходом протоколу та послугами, які дозволяють транзакціям проходити без перевірки окремих гаманців.

«Відмова допомагати відмивати викрадені активи — це одне з наших», — сказав Шевченко, стверджуючи, що розробники бездозвільних систем все ще приймають рішення про те, що дозволяє їхня інфраструктура.

Він описав права власності як необхідні для функціонування ринків і відкинув думку, що необмежений рух викрадених активів робить систему більш відкритою.

«Фінансова система, де крадіжка активу дає вам необмежене право монетизувати його, не є більш вільною системою», — сказав Шевченко. «Це просто система, яка захищає злодія».

NEAR Intents планує відмовитися від винагороди, яку Bitget запропонував учасникам, які допомагають заморозити або відновити кошти зловмисників. Програма Bitget пропонує 5% від прийнятних активів, заморожених завдяки роботі учасника, і ще 5% за успішно відновлені кошти. Програма винагород Bitget за відновлення охоплює як заморожування активів, так і успішне відновлення, як раніше повідомляло crypto.news.

Шевченко сказав, що 503 000 доларів, заморожених під час транзакцій NEAR Intents, замість цього будуть повернуті через відповідний юридичний процес, залишивши більшу суму доступною для відновлення біржею.

THORChain відхиляє вибіркові заморожування хакера Bitget

Заява NEAR Intents з'явилася, коли THORChain зіткнувся з запитами від керівників Bitget і фірм з безпеки щодо запобігання використанню контрольованими зловмисниками гаманцями його кросс-чейн ліквідності.

Генеральний директор Bitget Грейсі Чен закликала THORChain відмовити в обслуговуванні ідентифікованим адресам після того, як слідчі відстежили викрадені активи через кілька мереж. Деяка частина викраденої криптовалюти перемістилася в Bitcoin через кросс-чейн свопи, тоді як інші кошти залишаються в гаманцях, пов'язаних слідчими з атакою.

На одному з відстежених маршрутів блокчейн-комплаєнс-фірма AMLBot виявила, що кошти, які походили з Tron, перемістилися через USDT0 в Ethereum, перш ніж були конвертовані приблизно в 145 ETH. Потім ETH пройшли через THORChain і стали приблизно 4,59 BTC. Близько 4 BTC, пов'язаних із крадіжкою з Bitget, згодом увійшли в транзакцію Wasabi CoinJoin, згідно з матеріалом crypto.news, що посилається на AMLBot.

THORChain заявила, що її протокол за своєю конструкцією не цензурує окремі транзакції вибірково. Мережу можна зупинити під час надзвичайних ситуацій, але THORChain зазначила, що ці засоби контролю стосуються безпеки протоколу та впливають на роботу мережі загалом.

У її відповіді сказано, що екстрена зупинка «не є вибірковим заморожуванням конкретних коштів або окремого свопу».

Фірма з безпеки GoPlus оспорила цю позицію, вказуючи на контрольовані валідаторами сховища THORChain, засоби управління Mimir та здатність зупиняти підписування в ланцюжку. Питання щодо децентралізації THORChain загострилися, коли пов'язані з Bitget активи перетнули протокол, причому GoPlus стверджує, що її операційні засоби контролю відрізняються від базових мереж, таких як Bitcoin і Ethereum.

THORChain наполягає, що наявність екстрених механізмів не означає, що оператори повинні вибірково зупиняти зовні ідентифіковані кошти.

Емітенти стейблкоїнів уже заморозили пов'язані з Bitget активи

Централізовані емітенти стейблкоїнів обрали інший шлях після атаки. Circle і Tether внесли до чорного списку Ethereum-адресу, пов'язану з експлуататором, заморозивши 99 990 USDC і 218 023 USDT, або приблизно $318 000 разом, згідно з ончейн-інформацією, наведеною в оновленнях про відновлення Bitget.

Чен подякувала обом емітентам за дії щодо адрес і закликала біржі, кастодіанів, мости та блокчейн-розслідувачів взяти участь у програмі відновлення.

Як повідомлялося раніше, Circle і Tether заморозили приблизно $318 000 стейблкоїнів, пов'язаних з атакувальником Bitget, тоді як біржа розширила свій список відомих адрес.

Різниця походить від архітектури задіяних активів. Circle і Tether можуть вносити до чорного списку окремі адреси токенів через засоби контролю, вбудовані в контракти USDC і USDT, тоді як протоколи, такі як THORChain і NEAR Intents, працюють за іншими системами транзакцій та управління.

NEAR Intents не стверджує, що може заморожувати активи в усьому блокчейні. Обліковий запис Шевченка стосується переказів, які намагаються використовувати сам NEAR Intents, де SHIELD може відхилити активність до завершення запитаного обміну.

Bitget продовжує відстежувати $387,5 млн, викрадених під час зламу

Bitget виявила перші несанкціоновані перекази о 18:31 UTC 24 вересня. Пізніше біржа заявила, що розслідувачі виявили, що атакувальники скомпрометували критично важливий бекенд-компонент у своїй інфраструктурі гаманця.

Генеральна директорка Gracy Chen сказала, що атакувальники використали вразливість у сторонньому продукті безпеки, щоб отримати внутрішні облікові дані високого рівня, а потім надіслали шахрайські інструкції щодо виведення безпосередньо в системи гаманця Bitget. Приватні ключі не були викрадені, за даними біржі, і холодні гаманці не постраждали.

Bitget заявила, що основну вразливість відтоді виправлено. Незалежні фірми з безпеки Mandiant і SlowMist продовжують допомагати з криміналістичною роботою, відстеженням активів і відновленням. Біржа публічно не підтвердила особу атакувальників.

Розслідувачі відстежили викрадені активи через Ethereum та інші EVM-ланцюги, XRP Ledger, Zcash і Tron. Постраждалі активи включають ETH, XRP, USDT, USDC, USDT0, ZEC, XAUt, BNB, AVAX і TRX.

AMLBot 25 вересня підрахував, що близько 343 мільйонів доларів, або приблизно 88% коштів, які він відстежував на той момент, залишалися неактивними в 13 гаманцях, пов’язаних з атакувальниками. Вісім адрес Ethereum містили приблизно 68 300 ETH, чотири гаманці XRP утримували близько 83 мільйонів XRP, а ще одна адреса містила майже 18 900 ZEC.

Тим часом Bitget почав відновлювати виведення коштів після завершення додаткових перевірок безпеки. Біржа запланувала виведення Bitcoin на 28 вересня, а потім виведення ETH у мережах Ethereum, BSC, Arbitrum, Base та Optimism на 29 вересня. Виведення USDT заплановано на 30 вересня, а решта послуг із виведення токенів, фіатних коштів і однорангових переказів, як очікується, відновиться 2 жовтня.

Bitget заявив, що його Фонд захисту покриє фінансові збитки, а баланси клієнтських рахунків залишаться незмінними. Mandiant і SlowMist продовжують підтримувати криміналістичне розслідування, тоді як біржа відстежує гаманці атакувальників і працює з учасниками галузі над поверненням активів.