NEAR Intents, en tjeneste for kryss-kjede-bytter, sa at den identifiserte og avviste over 50 millioner dollar i forsøkte overføringer knyttet til Bitget-hackeren. Mesteparten av de avviste midlene gikk deretter gjennom andre leverandører, ifølge tjenesten.
Episoden har blitt en tidlig test av prosjektets «tillatelsesløse» design – påstanden om at hvem som helst kan bytte eiendeler på tvers av kjeder uten portvakter.
Hva NEAR Intents sier de fanget opp
Tjenesten flagget de forsøkte overføringene og nektet å behandle dem, ifølge deres egen redegjørelse. Den navnga ikke hackeren eller sa når forsøkene skjedde. Midlene som ble avvist, sluttet ikke å bevege seg; mesteparten gikk gjennom andre leverandører, sa tjenesten.
Den detaljen er viktig. Den antyder at det å blokkere en transaksjon på ett sted ikke fjerner pengene fra sirkulasjon – det bare skyver dem til en tjeneste som vil ta dem imot. For et prosjekt som markedsfører seg som tillatelsesløst, er det den ubehagelige delen: den samme åpenheten som lar hvem som helst bytte, lar også stjålne midler forsøke å bytte.
Problemet med tillatelsesløshet
Tillatelsesløse systemer er bygget for å fungere uten en portvakt. Ingen kontogodkjenning, ingen manuell gjennomgang, ingen som bestemmer hvem som fortjener tilgang. Det er løftet. Det er også grunnen til at disse tjenestene er attraktive for folk som flytter midler de helst ikke vil forklare.
NEAR Intents sa ikke hvordan de identifiserte de Bitget-knyttede overføringene eller hvilke kriterier de brukte for å avvise dem. De sa heller ikke om de planlegger å fortsette å screene transaksjoner fremover. Dette er spørsmålene som vil forme hvordan prosjektets tillatelsesløse påstand holder. Hvis den kan blokkere 50 millioner dollar når den vil, blir «tillatelsesløs»-merkelappen komplisert. Hvis den bare kan blokkere noe av det – og resten går ut døren til en konkurrent – så holder merkelappen, men sikkerhetsverdien er begrenset.
Hva hacket etterlot seg
Bitget-hackeren er kilden til midlene det gjelder. Fakta sier ikke hvor mye som ble tatt fra Bitget, når bruddet skjedde, eller om noen er siktet. Det som er klart, er at en del av pengene fortsatt er i bevegelse, og de leter etter steder som vil behandle dem.
Det er mønsteret i disse sakene: etter et hack blir de stjålne eiendelene delt opp, rutet og byttet på tvers av flere protokoller. Hvert stopp vasker litt mer av sporet. En enkelt tjeneste som avviser en overføring, er en fartsdump, ikke en mur. Midlene som NEAR Intents avviste, endte opp hos andre leverandører, noe som betyr at sporet ikke tok slutt – det bare skiftet fil.
Hvor pengene går videre
De avviste overføringene er nå noen andres problem. Leverandørene som godtok dem, er ikke navngitt, og det er ingen indikasjon på at de visste hvor pengene kom fra. Det er gapet i systemet: screening er frivillig, ujevn, og bare så god som hver tjenestes vilje til å se etter.
NEAR Intents har ikke sagt om de vil publisere detaljer om de avviste transaksjonene eller dele dem med andre leverandører. De har heller ikke sagt om de vil endre hvordan de screener overføringer i fremtiden. Inntil de gjør det, står 50 millioner dollar-tallet som en engangsfangst – ekte, men ikke en løsning. Resten av pengene er fortsatt der ute, og neste bytte er allerede i kø.




