Gli hacker di Bitget cercano nuove vie di riciclaggio mentre NEAR Intents e Chainflip li respingono

- NEAR Intents e Chainflip hanno entrambi rifiutato i fondi dell'attaccante di Bitget, mentre THORChain ha continuato a elaborare gli swap.
- Gli attaccanti di Bitget, con circa 388 milioni di dollari rubati il 24 settembre, stanno testando un servizio di cross-chain swap dopo l'altro.
- I protocolli DeFi stanno discutendo se "permissionless" significhi che devono servire utenti che spostano fondi rubati.
I presunti attaccanti nordcoreani che hanno rubato circa 388 milioni di dollari nell'attacco a Bitget del 24 settembre si sono scontrati con ostacoli mentre il settore continua a mobilitarsi per chiudere le vie di uscita.
A partire dal 29 settembre, NEAR Intents e Chainflip, due servizi di swap cross-chain, si sono uniti a Tether e Circle nella lista dei protocolli che hanno respinto o congelato fondi correlati all'hack.
NEAR Intents e Chainflip respingono oltre 50 milioni di dollari dall'attacco a Bitget
Alex Shevchenko, general manager di NEAR Intents, ha dichiarato che gli attaccanti di Bitget hanno tentato di spostare più di 50 milioni di dollari attraverso il protocollo, ma quasi nulla è passato.
Shevchenko ha stimato che solo circa 166.000 $ sono stati elaborati tramite la piattaforma, mentre 503.000 $ sono stati congelati durante lo swap e il resto è stato rifiutato outright.
Tuttavia, secondo Shevchenko, quei fondi rifiutati sono semplicemente "andati ad altri provider".
NEAR Intents è un protocollo che consente agli utenti di scambiare asset tra blockchain e registra in media oltre 100 milioni di dollari di volume cross-chain giornaliero.
Shevchenko attribuisce a SHIELD il blocco del flusso di fondi: un sistema che definisce come uno strato di intelligence sui rischi, capace di decidere se ignorare una quotazione o bloccare uno swap già in corso attingendo segnali da fornitori know-your-transaction, ricercatori e grandi attori centralizzati.
Firma di tracciamento blockchain MistTrack ha anche riportato che Chainflip ha rifiutato e rimborsato i fondi dell'exploiter di Bitget.
THORChain sta lasciando passare gli hacker di Bitget
THORChain non è tra le aziende che hanno rifiutato i fondi derivanti dall'hack di Bitget, declinando la richiesta pubblica del CEO di Bitget Gracy Chen, come riportato da Cryptopolitan.
La risposta di THORChain è stata che l'unica vera leva a sua disposizione è un arresto di emergenza della rete, che protegge l'intero protocollo e "non costituisce un congelamento selettivo di fondi specifici o di singoli swap."
Una revisione di CoinDesk del 28 settembre sui registri pubblici di THORChain ha rilevato circa 2.390 ETH scambiati in 75,2 BTC. Le transazioni, per un valore di circa 6,3 milioni di dollari, hanno richiesto circa 27 swap, tutti consolidati in un singolo indirizzo.
Gli hacker di Bybit hanno utilizzato la stessa rotta in 2025, spingendo il volume di THORChain oltre $3 miliardi in cinque giorni.
Cosa significa 'senza autorizzazione' nel contesto della DeFi?
Il post di NEAR Intents riguardante il mancato trattamento dei fondi contrassegnati dell'hack di Bitget non è stato accolto favorevolmente da tutti i settori, suscitando dibattiti sul significato reale dell'etichetta "senza autorizzazione, aperta e incensurabile".
Vini Barbosa, uno scrittore tecnico che lavora presso Ramp Labs, ha replicato il 28 settembre: "'Senza autorizzazione' significa neutralità", ha scritto a Shevchenko, definendolo "il punto fondamentale della creazione di qualcosa senza autorizzazione".
Shevchenko ha respinto questa premessa nella sua risposta, scrivendo: "Ma 'senza autorizzazione' non significa neutralità", aggiungendo che "Le persone che costruiscono questi sistemi fanno scelte su ciò che quei protocolli abilitano. Rifiutarsi di aiutare a riciclare attività rubate è una delle nostre".
Ha inquadrato la questione attorno ai diritti di proprietà, sostenendo che un sistema in cui il furto concede "un diritto illimitato di monetizzare" beni rubati "è semplicemente un sistema che protegge il ladro".
NEAR Intents ha inoltre annunciato di rinunciare alle bounty del 5% per il congelamento e del 5% per il recupero offerte da Bitget, in modo che una maggiore quantità di fondi possa tornare all'exchange; i fondi congelati rimarranno bloccati in attesa di un procedimento legale.
Shevchenko non ha specificato chi autorizzi il loro sblocco o come un utente erroneamente segnalato possa riavere i propri fondi.
Cosa sta facendo nel frattempo Bitget
Bitget ha comunicato la violazione il 24 settembre, successivamente rivedendo al rialzo le perdite da un iniziale 351,6 milioni di dollari dopo aver conteggiato i trasferimenti in Zcash e TRON. Chen ha dichiarato che un attaccante ha sfruttato un prodotto di sicurezza di terze parti per ottenere credenziali interne invece di rubare chiavi private, con l'assistenza di Mandiant e SlowMist.
Circle e Tether hanno congelato circa 318.000 dollari in USDC e USDT collegati ai portafogli, mentre l'exchange sta riprendendo i prelievi a fasi e sta gestendo la bounty per il recupero.
L'exchange ha ora riaperto il servizio di prelievo per ETH sulle reti Ethereum, BSC, Arbitrum One, BASE e Optimism, a seguito della ripresa dei prelievi in Bitcoin.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Domande frequenti
Quanto dei fondi dell'hacker di Bitget NEAR Intents ha effettivamente bloccato?
NEAR Intents ha dichiarato che gli attaccanti hanno tentato di spostare oltre 50 milioni di dollari, dei quali NEAR Intents ha bloccato 503.000 dollari durante lo swap e ha consentito il passaggio di circa 166.000 dollari; il resto è stato rifiutato e instradato ad altri provider, secondo quanto riferito dal general manager Alex Shevchenko.
Perché THORChain non blocca gli indirizzi degli attaccanti di Bitget?
THORChain afferma che la sua unica intervento, un arresto di emergenza della rete, è finalizzato a proteggere l'intero protocollo e non può congelare selettivamente un singolo indirizzo o uno swap; pertanto, ha respinto la richiesta del 26 settembre del CEO di Bitget, Gracy Chen, di negare il servizio ai wallet degli attaccanti.
Come hanno fatto gli attaccanti di Bitget a perdere l'accesso a Chainflip?
Secondo il post del 29 settembre di MistTrack, il tentativo dell'exploiter di spostare i fondi rubati attraverso Chainflip è stato rifiutato dal broker e rimborsato, quindi nessun swap è andato a buon fine e nessun fondo è stato congelato.
Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.
















