NEAR Intents表示,其SHIELD系统阻断了超过5000万美元试图通过其基础设施进行的跨链转账,这些转账被关联到Bitget价值3.875亿美元的黑客事件。
摘要
NEAR Intents称SHIELD拦截了超5000万美元与Bitget相关的尝试性跨链转移。在执行过程中,SHIELD冻结了约50.3万美元,同时约16.6万美元疑似被盗资金在拦截前成功通过。Bitget确认,在9月24日交易所安全漏洞后,约3.875亿美元到达攻击者控制的地址。THORChain表示紧急停止机制保护协议安全,但不选择性冻结个别交换。
NEAR Intents总经理Alex Shevchenko于9月29日表示,该协议的SHIELD系统在交换完成前识别出这些资金流为疑似被盗资金,并阻止其通过基础设施完成。NEAR Intents允许用户通过求解器网络在不同区块链间交换资产。
Shevchenko称,执行期间SHIELD冻结了约50.3万美元,而在被阻止前,约16.6万美元与盗窃相关的资金通过了系统。系统拒绝的逾5000万美元转移随后流向其他服务商。
此披露发生在Bitget遭遇2026年最大加密货币交易所盗窃案之一的五天后。Bitget确认,在9月24日事件中约3.875亿美元被转移至攻击者控制地址,后在追踪到额外的Zcash和Tron资产后,从首次估计的3.516亿美元上调。
NEAR Intents称SHIELD拒绝被盗资金
Shevchenko描述SHIELD为NEAR Intents用于在交换完成前检测潜在非法活动的系统。他直接区分了该协议的方法与允许交易不经筛选进行的服务。“拒绝帮助洗白被盗资产是我们的原则之一,”Shevchenko说,他认为无许可系统的开发者仍对其基础设施允许的内容做出决策。他称产权对运作的市场必要,并反驳无限制移动被盗资产使系统更开放的观点。“一个偷了资产就赋予你无限制变现权利的金融体系不是更自由的体系,它只是保护窃贼的体系。”
NEAR Intents计划放弃Bitget向帮助冻结或恢复攻击者资金的参与者提供的赏金。Bitget计划提供冻结资产5%和成功恢复5%的赏金。
THORChain拒绝选择性冻结Bitget黑客
在NEAR Intents声明发出时,THORChain正面临Bitget高管和安全公司要求阻止攻击者控制钱包使用其跨链流动性的请求。Bitget CEO Gracy Chen敦促THORChain拒绝向已识别地址服务。部分被盗加密资产通过跨链交换转入比特币,其他资金留在调查者关联的 wallets 中。
在一条追踪路径中,合规公司AMLBot发现Tron起源资金经USDT0转至以太坊,后换成约145 ETH,再通过THORChain变成约4.59 BTC。约4 BTC与Bitget盗窃相关后来进入Wasabi CoinJoin交易。
THORChain声明其协议设计上不选择性审查个别交易。网络可在紧急时停止,但称那些控制适用于协议安全并更广泛影响网络操作。其回应称紧急停止“不是对特定资金或个别交换的选择性冻结”。安全公司GoPlus质疑该立场,指出THORChain验证者控制的金库、Mimir治理控制和停止链签名能力。随着Bitget相关资产跨协议转移,对其去中心化质疑加剧。
稳定币发行商已冻结Bitget相关资产
中心化稳定币发行商在攻击后采取不同路线。Circle和Tether将关联漏洞利用者的以太坊地址列入黑名单,冻结了99,990 USDC和218,023 USDT,合计约31.8万美元。Chen感谢两家发行商,并呼吁交易所、托管商、桥和调查者参与恢复计划。
区别在于涉及资产的架构。Circle和Tether可通过USDC和USDT合约内置控制黑名单个别地址,而THORChain和NEAR Intents在不同交易和治理系统下运作。NEAR Intents不声称能冻结整个区块链资产,Shevchenko账户涉及试图使用NEAR Intents本身的转移,SHIELD可在请求交换完成前拒绝活动。
Bitget继续追踪3.875亿美元被盗
Bitget在9月24日18:31 UTC检测到首次未授权转移。交易所后来称调查者发现攻击者破坏了其钱包基础设施内的关键后端组件。CEO Gracy Chen说攻击者利用第三方安全产品漏洞获取高级内部凭证,然后直接向Bitget钱包系统发送欺诈提现指令。私钥未被盗,冷钱包未受影响。Bitget称底层漏洞已修复。
独立安全公司Mandiant和SlowMist继续协助取证、资产追踪和恢复。交易所未公开确认攻击者身份。调查者已追踪被盗资产跨以太坊及其他EVM链、XRP Ledger、Zcash和Tron。受影响资产包括ETH、XRP、USDT、USDC、USDT0、ZEC、XAUt、BNB、AVAX和TRX。
AMLBot在9月25日估计约3.43亿美元(当时追踪资金的约88%)仍闲置在13个攻击者关联钱包。8个以太坊地址含约68,300 ETH,4个XRP钱包持约8300万XRP,另一地址持近18,900 ZEC。
Bitget在完成额外安全检查后已开始恢复提现。交易所安排9月28日比特币提现,9月29日以太坊、BSC、Arbitrum、Base和Optimism上的ETH提现,9月30日USDT提现,剩余代币、法币和点对点提现预计10月2日恢复。Bitget称其保护基金将吸收财务损失,客户账户余额不变。
