NEAR Intents, một dịch vụ hoán đổi chuỗi chéo, cho biết đã xác định và từ chối hơn 50 triệu USD trong các giao dịch chuyển tiền có liên quan đến hacker Bitget. Hầu hết số tiền bị từ chối sau đó đã được chuyển qua các nhà cung cấp khác, theo dịch vụ này.
Sự việc này đã trở thành một phép thử ban đầu cho thiết kế "không cần cấp phép" của dự án — tuyên bố rằng bất kỳ ai cũng có thể hoán đổi tài sản giữa các chuỗi mà không cần người gác cổng.
Những gì NEAR Intents nói rằng nó đã phát hiện
Dịch vụ này đã gắn cờ các giao dịch chuyển tiền bị nghi vấn và từ chối xử lý chúng, theo tài khoản của chính họ. Họ không nêu tên hacker hoặc cho biết thời điểm các nỗ lực này xảy ra. Số tiền bị từ chối không ngừng di chuyển; hầu hết trong số đó đã đi qua các nhà cung cấp khác, dịch vụ này cho biết.
Chi tiết đó rất quan trọng. Nó cho thấy rằng việc chặn một giao dịch tại một địa điểm không loại bỏ tiền khỏi lưu thông — nó chỉ đẩy tiền đến một dịch vụ sẽ chấp nhận nó. Đối với một dự án tự quảng cáo là không cần cấp phép, đó là phần khó chịu: chính sự cởi mở cho phép bất kỳ ai hoán đổi cũng cho phép tiền bị đánh cắp cố gắng hoán đổi.
Vấn đề không cần cấp phép
Các hệ thống không cần cấp phép được xây dựng để hoạt động mà không cần người gác cổng. Không phê duyệt tài khoản, không xem xét thủ công, không ai quyết định ai xứng đáng được truy cập. Đó là điểm hấp dẫn. Đó cũng là lý do tại sao các dịch vụ này hấp dẫn những người di chuyển tiền mà họ không muốn giải thích.
NEAR Intents không cho biết cách họ xác định các giao dịch chuyển tiền liên quan đến Bitget hoặc tiêu chí nào họ sử dụng để từ chối chúng. Họ cũng không nói liệu họ có kế hoạch tiếp tục sàng lọc các giao dịch trong tương lai hay không. Đó là những câu hỏi sẽ định hình cách tuyên bố không cần cấp phép của dự án đứng vững. Nếu nó có thể chặn 50 triệu USD khi muốn, nhãn "không cần cấp phép" trở nên phức tạp. Nếu nó chỉ có thể chặn một phần — và phần còn lại đi ra cửa đến đối thủ cạnh tranh — thì nhãn vẫn đúng, nhưng giá trị bảo mật bị hạn chế.
Những gì vụ hack để lại
Hacker Bitget là nguồn gốc của số tiền được đề cập. Các dữ kiện không cho biết bao nhiêu đã bị lấy từ Bitget, khi nào vụ vi phạm xảy ra, hoặc liệu có ai bị buộc tội hay chưa. Điều rõ ràng là một phần lớn số tiền vẫn đang di chuyển, và nó đang tìm kiếm các địa điểm sẽ xử lý nó.
Đó là mô hình trong những trường hợp này: sau một vụ hack, tài sản bị đánh cắp được chia nhỏ, định tuyến và hoán đổi qua nhiều giao thức. Mỗi điểm dừng rửa sạch thêm một chút dấu vết. Một dịch vụ duy nhất từ chối chuyển tiền là một gờ giảm tốc, không phải một bức tường. Số tiền mà NEAR Intents từ chối đã kết thúc tại các nhà cung cấp khác, nghĩa là dấu vết không kết thúc — nó chỉ chuyển làn.
Tiền sẽ đi đâu tiếp theo
Các giao dịch chuyển tiền bị từ chối giờ là vấn đề của người khác. Các nhà cung cấp đã chấp nhận chúng không được nêu tên, và không có dấu hiệu cho thấy họ biết tiền đến từ đâu. Đó là lỗ hổng trong hệ thống: sàng lọc là tự nguyện, không đồng đều, và chỉ tốt bằng mức độ sẵn sàng kiểm tra của mỗi dịch vụ.
NEAR Intents chưa cho biết liệu họ có công bố chi tiết về các giao dịch bị từ chối hoặc chia sẻ chúng với các nhà cung cấp khác hay không. Họ cũng chưa nói liệu họ có thay đổi cách sàng lọc các giao dịch trong tương lai hay không. Cho đến khi họ làm vậy, con số 50 triệu USD vẫn là một lần bắt duy nhất — thực tế, nhưng không phải là một giải pháp. Số tiền còn lại vẫn ở ngoài kia, và giao dịch hoán đổi tiếp theo đã được xếp hàng.




