50 میلیون دلار مبادله هکرهای Bitget ادعای "بدون مجوز" NEAR Intents را در معرض آزمایش قرار می دهد.
سرویس مبادله بیش از 50 میلیون دلار تلاش برای انتقال شناسایی کرد، اگرچه بیشتر وجوه رد شده متعاقبا از طریق سایر ارائه دهندگان منتقل شد.
پلتفرم مبادله کریپتو NEAR Intents خود را بدون مجوز، باز و غیرقابل سانسور می نامد. با این حال، زمانی که وجوه دزدیده شده از Bitget سعی کرد از طریق پروتکل عبور کند، درها را به هم کوبید.
شوچنکو گفت که تلاش های تکراری از فهرست حذف شده و وجوه رد شده متعاقبا به سایر ارائه دهندگان داده شد. با این حال، ارقام تخمینی هستند و ممکن است با مقادیر واقعی تا حدود 10٪ متفاوت باشد.
شوچنکو افزود: "دلیل این رفتار SHIELD است. به طور خودکار انحرافات در جریان ها را شناسایی می کند، ورودی های متعددی را از KYT و ارائه دهندگان اطلاعاتی، تحقیقات مستقل، شرکت ها و بزرگترین بازیگران متمرکز در صنعت جمع آوری می کند. بر اساس این سیگنال ها، پروتکل می تواند تصمیم بگیرد که چگونه یک تراکنش را انجام دهد."
به عبارت دیگر، بدون مجوز و باز بودن به طور خودکار به معنای سواری رایگان برای بازیگران مخرب و پول آنها نیست.
Bitget این رخنه را در 24 سپتامبر پس از اینکه مهاجمان کنترل های امنیتی محافظت از کیف پول های صرافی خود را دور زدند، فاش کرد. این شرکت از آن زمان گفته است که آسیبپذیری را برطرف کرده، آدرسهای مهاجم را منتشر کرده و برای تلاشهای واجد شرایط برای مسدود کردن یا بازیابی وجوه، جوایزی ارائه کرده است.
مستندات Intents میگوید که این سرویس درخواستهای مبادله را برای پیوندهایی به هکهای گزارششده بررسی میکند و میتواند تراکنشهای مشکوک را به تاخیر بیندازد. این بررسیها زمانی اعمال میشوند که شخصی از سرویس swap استفاده میکند، اما به اپراتورهای آن کنترل بر هر کیف پول در بلاک چین NEAR نمیدهد.
توانایی نگهداری وجوه باعث شده است توضیحات NEAR Intents از خود به عنوان بدون مجوز مورد بررسی قرار گیرد، به این معنی که افراد می توانند بدون درخواست تایید اپراتور از آن استفاده کنند.
این مداخله انتقادهایی را در فضای مجازی به دنبال داشت که آیا سرویسی که میتواند سرمایهگذاری کند باید خود را بدون مجوز توصیف کند یا خیر. در میان کسانی که این برچسب را زیر سوال بردند، وینی باربوسا، نویسنده فنی و مهندس اسناد ساختمان در آزمایشگاه Ramp بود.
او در X نوشت: "Permissionless به معنای خنثی است. هدف اصلی ساختن چیزی "بدون مجوز" است.
او افزود: "من نمی گویم که این محصول بدی است. این محصول کاربرد/توجه دارد و برای اکثریت قریب به اتفاق کاربران ارزشمند است."
در همین حال، ایلیا پولوسوخین، یکی از بنیانگذاران NEAR، گفت که اجازه دادن به افراد برای نگهداری و انتقال دارایی ها بر روی یک بلاک چین، هر کسب و کاری که بر روی آن ساخته شده است را ملزم به مدیریت پول خود نمی کند.
او در X نوشت: "بدون مجوز به این معنی است که هیچکس برای مالکیت و انتقال دارایی ها یا استقرار قراردادها در NEAR به مجوز نیاز ندارد."
رویکرد برعکس کاری است که سایر پروژهها انجام میدهند، جایی که برخی از سرمایهها در آنجا هدایت میشوند.
سرویس Swap THORChain از اجازه دادن به هر کسی برای استفاده از شبکه خود دفاع کرده و گفته است که کنترل های خاموش شدن اضطراری آن به جای مسدود کردن انتخابی وجوه، از پروتکل محافظت می کند.
NEAR Intents وجوه رهگیری شده خود را در انتظار یک فرآیند قانونی و بازیابی نگه می دارد. شوچنکو از Bitget خواست تا از طریق کانال های قانونی و مجری قانون با این سرویس تماس بگیرد و گفت که از پاداش بازیابی خود چشم پوشی می کند.
در گزارش او نامی ذکر نشده است که چه کسی می تواند اجازه انتشار پول را بدهد یا توضیح دهد که چگونه فردی که به اشتباه پرچم گذاری شده می تواند وجوه خود را پس بگیرد.
او نوشت: «NEAR Intents زیرساخت بدون مجوز، اما با مرزها باقی خواهد ماند. ما فعالانه با شویی وجوه هک شده مبارزه خواهیم کرد.
همانطور که استیبل کوین ها به سمت امور مالی تنظیم شده حرکت می کنند، APAC در حال تبدیل شدن به یک زمینه کلیدی برای اثبات است. این گزارش قوانین منطقه، موارد استفاده و نقش RLUSD را ترسیم می کند.
متن اصلی (انگلیسی)
$50 million in Bitget hacker swaps puts NEAR Intents’ ‘permissionless’ claim to the test
The swap service identified more than $50 million in attempted transfers, although most rejected funds subsequently moved through other providers.