🌐 English ⚡ 即时比分

NEAR Intents 拦截 Bitget 黑客 5000 万美元兑换尝试,事件经过如何

数字资产 来源: CoinDesk • 发布时间: • 热度: 👍
NEAR Intents 拦截 Bitget 黑客 5000 万美元兑换尝试,事件经过如何
🤖
🤖

核心导读

Bitget 上周被盗 3.88 亿美元,黑客试图借 NEAR Intents 转移超 5000 万美元。其 SHIELD 系统拦截大部分交易,冻结 50.3 万美元,约 16.6 万美元仍通过。NEAR Intents 自称无需许可却干预资金,引发争议;NEAR 联合创始人称,无需许可不等于每个应用必须处理每笔交易。资金正等待法律追回程序。

NEAR Intents 自称无需许可、开放且不可审查。但当 Bitget 被盗资金试图通过该协议转移时,它却关上了大门。 根据 NEAR Intents 总经理 Alex Shevchenko 的报告,上周从 Bitget 交易所盗走 3.88 亿美元的攻击者,试图通过 NEAR Intents 转移超过 5000 万美元。NEAR Intents 是一项让用户跨不同区块链兑换资产的服务。 该协议的“SHIELD”系统阻止了大部分转移,并在交易中途冻结了 50.3 万美元,这与 THORChain 的做法不同,后者拒绝了交易所封堵攻击者地址的请求。 他说,约 16.6 万美元通过了,而受限资金正在等待法律和追回程序。较大的数字代表试图转移的金额,而非已追回资金。 Shevchenko 表示,统计中已剔除重复尝试,被拒绝的资金随后流向了其他服务商。不过这些数字只是估算,可能与实际金额相差最多约 10%。 “NEAR Intents 通常每天处理超过 1 亿美元的跨链交易量。但在本案中,只有微不足道的一小部分被盗资金流经我们,”他说。 “这种行为的原因是 SHIELD。它会自动检测资金流的异常,收集来自 KYT 和情报提供商、独立研究、公司以及业内最大中心化参与者的众多输入。基于这些信号,协议可以决定如何处理交易,”Shevchenko 补充道。 换言之,无需许可和开放并不自动意味着恶意行为者及其资金可以畅行无阻。 Bitget 于 9 月 24 日披露了这次入侵,此前攻击者绕过了保护其交易所钱包的安全控制。该公司此后表示已修复漏洞,公布了攻击者地址,并为符合条件的冻结或追回资金行动提供赏金。 据 CoinDesk 上周报道,USDC 和 USDT 的发行方 Circle 和 Tether 已冻结约 32 万美元与此次入侵相关的稳定币。 Intents 文档称,该服务会检查兑换请求是否与被报告的黑客事件有关,并可延迟可疑交易。这些检查在有人使用兑换服务时适用,但不会让运营方控制 NEAR 区块链上的每个钱包。 持有资金的能力引发了人们对 NEAR Intents 自称无需许可的审视。无需许可意味着人们无需寻求运营方批准即可使用。 这一干预在网上引发批评:一个能够扣留资金的服务是否还应自称无需许可。质疑这一标签的人包括 Vini Barbosa,他是一位技术写作者和文档工程师,在 Ramp Labs 工作。 “无需许可确实意味着中立。这正是构建‘无需许可’事物的全部意义,”他在 X 上写道,并补充说该产品仍然有用,但警告称,针对所谓非法用户的限制也可能影响抵抗政府压迫的人。 “我不是说这是一个糟糕的产品。它有其用途/细分市场,对绝大多数用户都有价值,”他补充道。 与此同时,NEAR 联合创始人 Illia Polosukhin 表示,允许人们在区块链上持有和转移资产,并不迫使建立在其上的每家企业都必须处理他们的资金。 “无需许可意味着,在 NEAR 上拥有和转移资产,或部署合约,没有人需要获得许可,”他在 X 上写道。“这并不意味着每个应用或流动性提供者都必须处理每一笔交易。” 这一做法与其他一些项目相反,那些项目会让部分资金被路由通过。 兑换服务 THORChain 为允许任何人使用其网络辩护,称其紧急关停控制旨在保护协议,而非选择性地冻结资金。 CoinDesk 周一的一项分析发现,与 Bitget 攻击者相关的一个钱包完成了约 630 万美元的以太坊兑比特币兑换。 延伸阅读:THORChain 拒绝 Bitget 封堵黑客的请求,600 万美元转向比特币 NEAR Intents 正在扣留其拦截的资金,等待法律和追回程序。Shevchenko 要求 Bitget 通过法律和执法渠道联系该服务,并表示将放弃其追回赏金。 他的报告没有说明谁可以授权释放这些资金,也没有解释被错误标记的人如何取回资金。 “NEAR Intents 将继续作为无需许可的基础设施,但有边界,”他写道。“我们将积极打击被盗资金洗钱。”
分享这篇文章: