导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

NEAR Intents 拦截逾5000万美元 Bitget 被盗资金相关转账,冻结约50.3万美元

NEAR Intents 表示,其 SHIELD 系统已阻止超过 5000 万美元与 Bitget 被盗事件相关的跨链转账尝试,并冻结约 50.3 万美元。NEAR Intents 总经理 Alex Shevchenko 在 9 月 29 日声明中披露了这一情况。

Shevchenko 称,SHIELD 将相关资金流识别为疑似被盗资金,并阻止其在 NEAR Intents 基础设施内完成交换。NEAR Intents 通过求解器网络支持用户在不同区块链之间交换资产。执行过程中,SHIELD 冻结约 50.3 万美元;另有约 16.6 万美元疑似与盗窃有关的资金在通过后被停止。超过 5000 万美元被系统拒绝的转账随后转向其他服务提供商。

Bitget 确认约 3.875 亿美元被盗

此次披露距离 Bitget 遭遇 2026 年最大规模加密交易所盗窃案之一已过去五天。Bitget 确认,在 9 月 24 日事件中,约 3.875 亿美元被转移至攻击者控制的地址,高于其最初估计的 3.516 亿美元,原因是交易所追踪到更多 Zcash 和 Tron 资产。

SHIELD 拒绝被盗资金

Shevchenko 将 SHIELD 描述为 NEAR Intents 在完成交换前检测潜在非法活动的系统。他表示,该协议的做法与不筛查单个钱包即可放行交易的服务不同。

“拒绝帮助清洗被盗资产是我们的立场之一。”Shevchenko 说。他认为,无需许可系统的开发者仍需决定其基础设施允许什么。他还表示,财产权是市场正常运作的必要条件,并拒绝“被盗资产不受限制流动会让系统更开放”的观点。

“一个窃取资产后就能不受限制将其变现的金融系统,并不是更自由的系统。”Shevchenko 说,“它只是一个保护窃贼的系统。”

NEAR Intents 计划放弃 Bitget 向帮助冻结或追回攻击者资金参与者提供的奖励。Bitget 计划将参与者冻结的合格资产中的 5% 以及成功追回资金的另外 5% 作为奖励。Shevchenko 表示,NEAR Intents 交易中冻结的 50.3 万美元将通过适当法律程序返还,从而为交易所留下更多可追回金额。

THORChain 拒绝选择性冻结

NEAR Intents 发表声明之际,THORChain 正面临 Bitget 高管和安全公司要求其阻止攻击者控制钱包使用跨链流动性的请求。Bitget 首席执行官 Gracy Chen 呼吁 THORChain 在调查人员追踪到被盗资产经过多个网络后,拒绝为已识别地址提供服务。

部分被盗加密货币已通过跨链交换进入比特币,其他资金仍留在调查人员关联的攻击者钱包中。区块链合规公司 AMLBot 发现,一条被追踪路径显示,来自 Tron 的资金通过 USDT0 进入 Ethereum,随后被兑换为约 145 ETH。这些 ETH 又通过 THORChain 转换为约 4.59 BTC。据 crypto.news 引用 AMLBot 的报道,约 4 BTC 与 Bitget 盗窃相关,随后进入 Wasabi CoinJoin 交易。

THORChain 表示,其协议设计不会选择性地审查单笔交易。该网络可在紧急情况下暂停,但 THORChain 称这些控制措施适用于协议安全,并更广泛地影响网络运营。其回应称,紧急暂停“不是对特定资金或单笔交换的选择性冻结”。

安全公司 GoPlus 对此提出质疑,指出 THORChain 的验证者控制金库、Mimir 治理控制以及暂停链签名能力。随着与 Bitget 相关的资产经过该协议,关于 THORChain 去中心化的疑问升温。GoPlus 认为,其运营控制不同于比特币和以太坊等基础层网络。THORChain 坚持认为,存在紧急机制并不意味着运营者应选择性地阻止外部识别的资金。

稳定币发行商冻结相关资产

中心化稳定币发行商在攻击后采取了不同做法。根据 Bitget 恢复更新引用的链上信息,Circle 和 Tether 已将一名与攻击者相关的 Ethereum 地址列入黑名单,冻结 99,990 USDC 和 218,023 USDT,合计约 31.8 万美元。

Chen 感谢两家发行商对相关地址采取行动,并要求交易所、托管方、跨链桥和区块链调查人员参与恢复计划。这一差异源于资产架构:Circle 和 Tether 可通过 USDC 和 USDT 合约内置控制功能将单个代币地址列入黑名单,而 THORChain 和 NEAR Intents 等协议运行在不同的交易和治理系统之下。

NEAR Intents 并未声称可冻结整个区块链上的资产。Shevchenko 的说明涉及尝试使用 NEAR Intents 本身的转账,SHIELD 可在请求的交换完成前拒绝相关活动。

Bitget 继续追踪 3.875 亿美元被盗资金

Bitget 于 9 月 24 日 18:31 UTC 首次检测到未经授权的转账。交易所随后表示,调查人员发现攻击者入侵了其钱包基础设施中的关键后端组件。首席执行官 Gracy Chen 称,攻击者利用第三方安全产品中的漏洞获取高级内部凭证,然后向 Bitget 钱包系统直接发送欺诈性提款指令。交易所称,私钥未被盗,冷钱包未受影响。

Bitget 表示,相关底层漏洞已修复。独立安全公司 Mandiant 和 SlowMist 继续协助取证、资产追踪和恢复。该交易所尚未公开确认攻击者身份。

调查人员已追踪被盗资产经过 Ethereum 和其他 EVM 链、XRP Ledger、Zcash 和 Tron。受影响资产包括 ETH、XRP、USDT、USDC、USDT0、ZEC、XAUt、BNB、AVAX 和 TRX。AMLBot 于 9 月 25 日估计,其当时追踪的资金中约 3.43 亿美元,即约 88%,仍处于休眠状态在 13 个攻击者相关钱包中。8 个 Ethereum 地址持有约 68,300 ETH,4 个 XRP 钱包持有约 8300 万 XRP,另一个地址持有近 18,900 ZEC。

与此同时,Bitget 在完成额外安全检查后已开始恢复提款。该交易所安排比特币提款于 9 月 28 日开放,Ethereum、BSC、Arbitrum、Base 和 Optimism 上的 ETH 提款于 9 月 29 日开放,USDT 提款定于 9 月 30 日,其余代币、法币和点对点提款服务预计于 10 月 2 日恢复。Bitget 表示,其保护基金将吸收财务损失,客户账户余额保持不变。Mandiant 和 SlowMist 继续支持取证调查,同时交易所追踪攻击者钱包,并与行业参与者合作进行资产恢复。