NEAR Intents 拦截超5000万美元涉嫌跨链转移资金,关联Bitget黑客攻击事件
NEAR Intents 宣布,其安全系统 SHIELD 已阻止超过 5000 万美元的尝试性跨链转账,这些资金被关联至参与 Bitget 遭窃 3.875 亿美元案件的钱包地址。
在交易执行过程中,SHIELD 冻结了约 50.3 万美元的资金,而另有约 16.6 万美元疑似被盗资金在最终被拦截前成功通过。此前,Bitget 确认在 9 月 24 日的安全漏洞事件中,约有 3.875 亿美元流入了攻击者控制的地址。
THORChain 方面则表示,紧急停机机制旨在保护协议安全,但并不会选择性地冻结单个 swaps(兑换)操作。与此同时,NEAR Intents 表示将免除 Bitget 提供的赏金,并通过法律程序归还被冻结的资金。
SHIELD 系统识别并拦截可疑资金
NEAR Intents 总经理 Alex Shevchenko 于 9 月 29 日表示,该协议的 SHIELD 系统识别出相关资金流为疑似被盗资产,并防止其通过其基础设施完成交易。NEAR Intents 允许用户通过求解器网络在不同区块链之间交换资产。
Shevchenko 指出,在执行过程中,SHIELD 冻结了约 50.3 万美元,而另有约 16.6 万美元与盗窃案相关的资金在停止前已通过。随后,系统拒绝的超过 5000 万美元转账转向了其他服务提供商。
这一披露发生在 Bitget 遭受 2026 年最大规模加密交易所盗窃案的五天后。Bitget 证实,在 9 月 24 日的事件中,约有 3.875 亿美元被转移到攻击者控制的地址。这是在追踪到额外的 Zcash 和 Tron 资产后,将其初步估计的 3.516 亿美元损失上调的结果。
拒绝协助洗钱:关于“自由”与“权利”的辩论
Shevchenko 将 SHIELD 描述为 NEAR Intents 用于在 swap 完成前检测潜在非法活动的系统。他的声明明确区分了该协议的方法与其他允许交易在无筛查情况下进行的服務。
“拒绝帮助清洗被盗资产是我们的原则之一,” Shevchenko 表示,他认为无许可系统的开发者仍然会对基础设施允许的内容做出决定。他主张财产权是 functioning markets(有效市场)的必要条件,并驳斥了不受限制的被盗资产流动能使系统更开放的观点。
“一个窃取资产就能赋予你无限制变现权利的系统,并不是一个更自由的系统,” Shevchenko 说,“它只是一个保护窃贼的系统。”
放弃赏金:通过法律程序返还资金
NEAR Intents 计划放弃 Bitget 为协助冻结或追回攻击者资金参与者提供的奖励。Bitget 的计划规定,通过参与者工作冻结的合格资产可获得 5% 的奖励,成功追回的 funds 也可获得 5% 的奖励。
Shevchenko 表示,NEAR Intents 交易中冻结的 50.3 万美元将通过适当的法律程序返还,从而留出更大金额供交易所追回。
THORChain 拒绝选择性冻结黑客资金
在 NEAR Intents 发表声明的同时,THORChain 正面临来自 Bitget 高管和安全公司的请求,要求阻止攻击者控制的钱包使用其跨链流动性。
Bitget CEO Gracy Chen 敦促 THORChain 拒绝向已识别的地址提供服务,因为调查人员已追踪被盗资产穿过多个网络。部分被盗加密货币已通过跨链 swap 转入比特币,而其他资金仍留在调查人员链接到攻击的钱包中。
在一笔追踪到的路线中,区块链合规公司 AMLBot 发现源自 Tron 的资金经过 USDT0 进入以太坊,然后转换为约 145 ETH。ETH 随后通过 THORChain 变成了约 4.59 BTC。据 crypto.news 引用 AMLBot 的报道,后来约 4 BTC 与 Bitget 盗窃案相关的资金进入了 Wasabi CoinJoin 交易。
THORChain 声明称,根据其设计,协议不会选择性地审查单个交易。虽然网络可以在紧急情况下暂停,但 THORChain 表示这些控制措施适用于协议安全,并更广泛地影响网络运营。其回应指出,紧急停机“不是对特定资金或单个 swap 的选择性冻结”。
安全公司 GoPlus 对此立场提出挑战,指出 THORChain 由验证者控制的金库、Mimir 治理控制以及暂停链签名的能力。随着 Bitget 关联资产穿越该协议,关于 THORChain 去中心化程度的质疑加剧,GoPlus 认为其运营控制与比特币和以太坊等基础层网络不同。
THORChain 坚持认为,存在紧急机制并不意味着运营商应选择性停止外部识别的资金。
稳定币发行商已冻结与 Bitget 关联的资产
在攻击发生后,中心化稳定币发行商采取了不同的路径。根据 Bitget 恢复更新中引用的链上信息,Circle 和 Tether 将攻击者关联的一个以太坊地址列入黑名单,冻结了 99,990 USDC 和 218,023 USDT,合计约 31.8 万美元。
Chen 感谢两家发行商迅速采取行动,并呼吁交易所、托管方、桥接服务和区块链调查员参与恢复计划。
此前的报道指出,Circle 和 Tether 冻结了约 31.8 万美元与 Bitget 攻击者关联的稳定币,同时交易所扩大了已知地址列表。这种区别源于所涉及资产的架构。Circle 和 Tether 可以通过嵌入 USDC 和 USDT 合约的控制措施对单个代币地址进行黑名单处理,而 THORChain 和 NEAR Intents 等协议则在不同的交易和治理系统下运行。
NEAR Intents 并未声称可以冻结整个区块链上的资产。Shevchenko 的账户涉及的是试图使用 NEAR Intents 本身的转账,其中 SHIELD 可以在请求的交换完成前拒绝活动。
Bitget 继续追踪 3.875 亿美元被盗资金
Bitget 于 9 月 24 日 UTC 时间 18:31 检测到首次未经授权转账。该交易所后来表示,调查人员发现攻击者破坏了其钱包基础设施内的关键后端组件。
CEO Gracy Chen 表示,攻击者利用第三方安全产品的漏洞获取高级内部凭证,然后直接向 Bitget 的钱包系统发送欺诈性提现指令。据交易所称,私钥未被窃取,冷钱包也未受影响。
Bitget 表示底层漏洞现已修复。独立安全公司 Mandiant 和 SlowMist 继续协助取证工作、资产追踪和恢复。交易所尚未公开确认攻击者的身份。
调查人员已在以太坊和其他 EVM 链、XRP Ledger、Zcash 和 Tron 上追踪被盗资产。受影响的资产包括 ETH、XRP、USDT、USDC、USDT0、ZEC、XAUt、BNB、AVAX 和 TRX。
AMLBot 估计,截至 9 月 25 日,约 3.43 亿美元(约占当时追踪资金的 88%)仍处于休眠状态,分布在 13 个与攻击者关联的钱包中。八个以太坊地址包含约 68,300 ETH,四个 XRP 钱包持有约 8300 万 XRP,另一个地址持有近 18,900 ZEC。
与此同时,Bitget 在完成额外的安全检查后已开始恢复提现。该交易所安排了 9 月 28 日的比特币提现,随后在 9 月 29 日安排以太坊、BSC、Arbitrum、Base 和 Optimism 上的 ETH 提现。USDT 提现安排在 9 月 30 日,预计其余代币、法币和点对点提现服务将于 10 月 2 日恢复。
Bitget 表示,其保护基金将吸收财务损失,客户账户余额保持不变。Mandiant 和 SlowMist 继续支持取证调查,同时交易所追踪攻击者钱包并与行业参与者合作进行资产回收。