Zincirler arası takas hizmeti NEAR Intents, Bitget hackerıyla bağlantılı 50 milyon doların üzerinde transfer girişimini tespit edip reddettiğini açıkladı. Hizmete göre, reddedilen fonların çoğu daha sonra diğer sağlayıcılar üzerinden taşındı.
Bu olay, projenin "izinsiz" tasarımının — yani herkesin aracı olmadan zincirler arası varlık takas edebileceği iddiasının — erken bir sınavı haline geldi.
NEAR Intents neyi yakaladığını söylüyor
Hizmet, kendi açıklamasına göre transfer girişimlerini işaretledi ve bunları işlemeyi reddetti. Hackerın adını veya girişimlerin ne zaman gerçekleştiğini belirtmedi. Geri çevrilen fonlar hareket etmeyi bırakmadı; çoğu diğer sağlayıcılardan geçti, dedi hizmet.
Bu ayrıntı önemli. Bir işlemin bir mecrada engellenmesinin parayı dolaşımdan çıkarmadığını, sadece onu kabul edecek bir hizmete ittiğini gösteriyor. Kendini izinsiz olarak pazarlayan bir proje için rahatsız edici kısım da bu: herkesin takas yapmasına izin veren aynı açıklık, çalıntı fonların da takas yapmaya çalışmasına izin veriyor.
İzinsizlik sorunu
İzinsiz sistemler, bir kapıcı olmadan çalışacak şekilde tasarlanmıştır. Hesap onayı yok, manuel inceleme yok, kimin erişimi hak ettiğine karar veren kimse yok. Vaad edilen bu. Bu hizmetleri, açıklamak istemedikleri fonları hareket ettiren kişiler için çekici kılan da bu.
NEAR Intents, Bitget bağlantılı transferleri nasıl tespit ettiğini veya reddetmek için hangi kriterleri kullandığını söylemedi. Gelecekte işlemleri taramaya devam edip etmeyeceğini de belirtmedi. Projenin izinsizlik iddiasının nasıl dayanacağını şekillendirecek sorular bunlar. İstediğinde 50 milyon doları engelleyebiliyorsa, "izinsiz" etiketi karmaşıklaşır. Sadece bir kısmını engelleyebiliyor ve geri kalanı bir rakibe kapıdan çıkıyorsa, etiket geçerli olur ama güvenlik değeri sınırlı kalır.
Saldırının geride bıraktıkları
Söz konusu fonların kaynağı Bitget hackerı. Gerçekler, Bitget'ten ne kadar alındığını, ihlalin ne zaman gerçekleştiğini veya herhangi birinin suçlanıp suçlanmadığını söylemiyor. Açık olan şu ki, paranın büyük bir kısmı hâlâ hareket halinde ve onu işleyecek mecralar arıyor.
Bu vakalardaki kalıp şu: bir saldırıdan sonra çalınan varlıklar bölünür, yönlendirilir ve birden fazla protokol üzerinden takas edilir. Her durak, izi biraz daha aklar. Tek bir hizmetin bir transferi reddetmesi bir duvar değil, bir kasis. NEAR Intents'in geri çevirdiği fonlar diğer sağlayıcılara ulaştı, yani iz sona ermedi — sadece şerit değiştirdi.
Para bundan sonra nereye gidiyor
Reddedilen transferler artık başkasının sorunu. Onları kabul eden sağlayıcıların isimleri verilmedi ve paranın nereden geldiğini bildiklerine dair bir işaret yok. Sistemdeki boşluk da bu: tarama gönüllü, düzensiz ve ancak her hizmetin bakma isteği kadar iyi.
NEAR Intents, reddedilen işlemlerle ilgili ayrıntıları yayınlayıp yayınlamayacağını veya bunları diğer sağlayıcılarla paylaşıp paylaşmayacağını söylemedi. Gelecekte transferleri nasıl taradığını değiştirip değiştirmeyeceğini de belirtmedi. Bunu yapana kadar, 50 milyon dolarlık rakam tek seferlik bir yakalama olarak duruyor — gerçek, ama bir çözüm değil. Paranın geri kalanı hâlâ dışarıda ve bir sonraki takas şimdiden sırada.




