NEAR Intents, služba pro cross-chain swapy, uvedla, že identifikovala a odmítla více než 50 milionů dolarů v pokusech o převody spojené s hackerem Bitgetu. Většina odmítnutých prostředků pak podle služby prošla přes jiné poskytovatele.
Tato epizoda se stala ranou zkouškou „permissionless“ designu projektu – tvrzení, že kdokoli může swapovat aktiva napříč chainy bez prostředníků.
Co NEAR Intents tvrdí, že zachytil
Služba označila pokusy o převody a odmítla je zpracovat, podle vlastního vyjádření. Neidentifikovala hackera ani neuvedla, kdy k pokusům došlo. Prostředky, které byly odmítnuty, se nezastavily; většina z nich prošla přes jiné poskytovatele, uvedla služba.
Tento detail je důležitý. Naznačuje, že zablokování transakce u jednoho poskytovatele neodstraní peníze z oběhu – pouze je přesune ke službě, která je přijme. Pro projekt, který se prezentuje jako permissionless, je to nepříjemná část: stejná otevřenost, která umožňuje komukoli swapovat, také umožňuje ukradeným prostředkům pokusit se o swap.
Problém permissionless
Permissionless systémy jsou navrženy tak, aby fungovaly bez prostředníka. Žádné schvalování účtu, žádné ruční kontroly, nikdo nerozhoduje, kdo si zaslouží přístup. To je ta nabídka. To je také důvod, proč jsou tyto služby atraktivní pro lidi, kteří přesouvají prostředky, které by raději nevysvětlovali.
NEAR Intents neuvedl, jak identifikoval převody spojené s Bitgetem nebo jaká kritéria použil pro jejich odmítnutí. Také neuvedl, zda plánuje nadále screening transakcí do budoucna. To jsou otázky, které určí, jak obstojí tvrzení projektu o permissionless. Pokud dokáže zablokovat 50 milionů dolarů, kdy chce, označení „permissionless“ se komplikuje. Pokud dokáže zablokovat jen část – a zbytek odejde ke konkurenci – pak označení obstojí, ale bezpečnostní hodnota je omezená.
Co hack zanechal
Hacker Bitgetu je zdrojem dotčených prostředků. Fakta neuvádějí, kolik bylo z Bitgetu odcizeno, kdy k narušení došlo, ani zda byl někdo obviněn. Jasné je, že část peněz je stále v pohybu a hledá místa, která je zpracují.
To je vzorec těchto případů: po hacku se ukradená aktiva rozdělí, směrují a swapují přes více protokolů. Každá zastávka pere trochu více stopy. Jedna služba, která odmítne převod, je zpomalovací práh, ne zeď. Prostředky, které NEAR Intents odmítl, skončily u jiných poskytovatelů, což znamená, že stopa neskončila – jen změnila pruh.
Kam peníze míří dál
Odmítnuté převody jsou nyní problémem někoho jiného. Poskytovatelé, kteří je přijali, nebyli jmenováni a neexistuje žádný náznak, že věděli, odkud peníze pocházejí. To je mezera v systému: screening je dobrovolný, nerovnoměrný a jen tak dobrý, jak je ochota každé služby se dívat.
NEAR Intents neuvedl, zda zveřejní podrobnosti o odmítnutých transakcích nebo je sdílí s jinými poskytovateli. Také neuvedl, zda změní způsob screeningu převodů v budoucnu. Dokud tak neučiní, částka 50 milionů dolarů zůstává jako jednorázový úlovek – skutečný, ale ne řešení. Zbytek peněz je stále venku a další swap je již ve frontě.




