A NEAR Intents, egy cross-chain swap szolgáltatás azt közölte, hogy azonosított és elutasított több mint 50 millió dollár értékű, a Bitget hackeréhez kapcsolódó átutalási kísérletet. Az elutasított pénzeszközök nagy része ezután más szolgáltatókon keresztül mozgott tovább – állítja a szolgáltatás.
Az eset a projekt „engedély nélküli” (permissionless) kialakításának korai tesztjévé vált – vagyis annak az állításnak a próbájává, hogy bárki válthat át eszközöket láncok között kapuőrök nélkül.
Amit a NEAR Intents elkapott
A szolgáltatás saját beszámolója szerint megjelölte az átutalási kísérleteket, és megtagadta azok feldolgozását. Nem nevezte meg a hackert, és nem mondta meg, mikor történtek a kísérletek. Az elutasított pénzeszközök nem álltak meg: nagy részük más szolgáltatókon keresztül folytatta útját – közölte a szolgáltatás.
Ez a részlet számít. Azt sugallja, hogy egy tranzakció blokkolása az egyik helyen nem vonja ki a pénzt a forgalomból – csupán olyan szolgáltatáshoz tereli, amely hajlandó befogadni. Egy olyan projekt esetében, amely engedély nélküliként hirdeti magát, ez a kényelmetlen rész: ugyanaz a nyitottság, amely bárkinek lehetővé teszi a váltást, a lopott pénzeszközöknek is lehetővé teszi a váltási kísérletet.
Az engedély nélküliség problémája
Az engedély nélküli rendszereket úgy építik meg, hogy kapuőr nélkül működjenek. Nincs fiókjóváhagyás, nincs manuális ellenőrzés, nincs senki, aki eldönti, ki érdemel hozzáférést. Ez a lényeg. Ez az oka annak is, hogy ezek a szolgáltatások vonzóak azok számára, akik olyan pénzeszközöket mozgatnak, amelyek eredetét inkább nem magyaráznák.
A NEAR Intents nem árulta el, hogyan azonosította a Bitgethez köthető átutalásokat, vagy milyen kritériumok alapján utasította el azokat. Azt sem mondta meg, hogy a jövőben tervezi-e a tranzakciók további szűrését. Ezek a kérdések fogják meghatározni, hogyan állja meg a helyét a projekt engedély nélküli állítása. Ha képes 50 millió dollárt blokkolni, amikor akar, az „engedély nélküli” címke bonyolulttá válik. Ha csak egy részét tudja blokkolni – a többi pedig kisétál az ajtón egy versenytárs szolgáltatásához –, akkor a címke megmarad, de a biztonsági értéke korlátozott.
Amit a hack hátrahagyott
A Bitget hacker a szóban forgó pénzeszközök forrása. A tények nem árulják el, mennyit loptak el a Bitgettól, mikor történt a behatolás, vagy hogy vádat emeltek-e bárki ellen. Az világos, hogy a pénz egy része még mindig mozgásban van, és olyan helyeket keres, amelyek hajlandók feldolgozni.
Ez a minta ezekben az esetekben: egy hack után a lopott eszközöket felosztják, átirányítják és több protokollon keresztül váltják át. Minden megálló egy kicsit jobban elmossa a nyomot. Egyetlen szolgáltatás, amely elutasít egy átutalást, csak egy sebességcsökkentő, nem fal. A NEAR Intents által elutasított pénzeszközök más szolgáltatókhoz kerültek, ami azt jelenti, hogy a nyom nem szakadt meg – csak sávot váltott.
Hová megy a pénz legközelebb
Az elutasított átutalások most valaki más problémájává váltak. Azokat befogadó szolgáltatókat nem nevezték meg, és semmi sem utal arra, hogy tudták volna, honnan származik a pénz. Ez a rendszer hiányossága: a szűrés önkéntes, egyenetlen, és csak annyira jó, amennyire az egyes szolgáltatások hajlandóak vizsgálódni.
A NEAR Intents nem mondta meg, hogy közzéteszi-e az elutasított tranzakciók részleteit, vagy megosztja-e azokat más szolgáltatókkal. Azt sem mondta meg, hogy megváltoztatja-e a jövőben a tranzakciók szűrésének módját. Amíg ez nem történik meg, az 50 millió dolláros összeg egyszeri fogásként áll – valós, de nem megoldás. A többi pénz még mindig odakint van, és a következő csere már sorban áll.




