پرش به محتوای اصلی

50 میلیون دلار مبادله هکرهای Bitget ادعای "بدون مجوز" NEAR Intents را در معرض آزمایش قرار می دهد.

کوین‌دسک۱۴۰۵ مهر ۷, سه‌شنبه، ساعت ۰۹:۵۳حدود 3 دقیقه مطالعه

سرویس مبادله بیش از 50 میلیون دلار تلاش برای انتقال شناسایی کرد، اگرچه بیشتر وجوه رد شده متعاقبا از طریق سایر ارائه دهندگان منتقل شد.

پلتفرم مبادله کریپتو NEAR Intents خود را بدون مجوز، باز و غیرقابل سانسور می نامد. با این حال، زمانی که وجوه دزدیده شده از Bitget سعی کرد از طریق پروتکل عبور کند، درها را به هم کوبید.

شوچنکو گفت که تلاش های تکراری از فهرست حذف شده و وجوه رد شده متعاقبا به سایر ارائه دهندگان داده شد. با این حال، ارقام تخمینی هستند و ممکن است با مقادیر واقعی تا حدود 10٪ متفاوت باشد.

شوچنکو افزود: "دلیل این رفتار SHIELD است. به طور خودکار انحرافات در جریان ها را شناسایی می کند، ورودی های متعددی را از KYT و ارائه دهندگان اطلاعاتی، تحقیقات مستقل، شرکت ها و بزرگترین بازیگران متمرکز در صنعت جمع آوری می کند. بر اساس این سیگنال ها، پروتکل می تواند تصمیم بگیرد که چگونه یک تراکنش را انجام دهد."

به عبارت دیگر، بدون مجوز و باز بودن به طور خودکار به معنای سواری رایگان برای بازیگران مخرب و پول آنها نیست.

Bitget این رخنه را در 24 سپتامبر پس از اینکه مهاجمان کنترل های امنیتی محافظت از کیف پول های صرافی خود را دور زدند، فاش کرد. این شرکت از آن زمان گفته است که آسیب‌پذیری را برطرف کرده، آدرس‌های مهاجم را منتشر کرده و برای تلاش‌های واجد شرایط برای مسدود کردن یا بازیابی وجوه، جوایزی ارائه کرده است.

مستندات Intents می‌گوید که این سرویس درخواست‌های مبادله را برای پیوندهایی به هک‌های گزارش‌شده بررسی می‌کند و می‌تواند تراکنش‌های مشکوک را به تاخیر بیندازد. این بررسی‌ها زمانی اعمال می‌شوند که شخصی از سرویس swap استفاده می‌کند، اما به اپراتورهای آن کنترل بر هر کیف پول در بلاک چین NEAR نمی‌دهد.

توانایی نگهداری وجوه باعث شده است توضیحات NEAR Intents از خود به عنوان بدون مجوز مورد بررسی قرار گیرد، به این معنی که افراد می توانند بدون درخواست تایید اپراتور از آن استفاده کنند.

این مداخله انتقادهایی را در فضای مجازی به دنبال داشت که آیا سرویسی که می‌تواند سرمایه‌گذاری کند باید خود را بدون مجوز توصیف کند یا خیر. در میان کسانی که این برچسب را زیر سوال بردند، وینی باربوسا، نویسنده فنی و مهندس اسناد ساختمان در آزمایشگاه Ramp بود.

او در X نوشت: "Permissionless به معنای خنثی است. هدف اصلی ساختن چیزی "بدون مجوز" است.

او افزود: "من نمی گویم که این محصول بدی است. این محصول کاربرد/توجه دارد و برای اکثریت قریب به اتفاق کاربران ارزشمند است."

در همین حال، ایلیا پولوسوخین، یکی از بنیانگذاران NEAR، گفت که اجازه دادن به افراد برای نگهداری و انتقال دارایی ها بر روی یک بلاک چین، هر کسب و کاری که بر روی آن ساخته شده است را ملزم به مدیریت پول خود نمی کند.

او در X نوشت: "بدون مجوز به این معنی است که هیچکس برای مالکیت و انتقال دارایی ها یا استقرار قراردادها در NEAR به مجوز نیاز ندارد."

رویکرد برعکس کاری است که سایر پروژه‌ها انجام می‌دهند، جایی که برخی از سرمایه‌ها در آنجا هدایت می‌شوند.

سرویس Swap THORChain از اجازه دادن به هر کسی برای استفاده از شبکه خود دفاع کرده و گفته است که کنترل های خاموش شدن اضطراری آن به جای مسدود کردن انتخابی وجوه، از پروتکل محافظت می کند.

NEAR Intents وجوه رهگیری شده خود را در انتظار یک فرآیند قانونی و بازیابی نگه می دارد. شوچنکو از Bitget خواست تا از طریق کانال های قانونی و مجری قانون با این سرویس تماس بگیرد و گفت که از پاداش بازیابی خود چشم پوشی می کند.

در گزارش او نامی ذکر نشده است که چه کسی می تواند اجازه انتشار پول را بدهد یا توضیح دهد که چگونه فردی که به اشتباه پرچم گذاری شده می تواند وجوه خود را پس بگیرد.

او نوشت: «NEAR Intents زیرساخت بدون مجوز، اما با مرزها باقی خواهد ماند. ما فعالانه با شویی وجوه هک شده مبارزه خواهیم کرد.

همانطور که استیبل کوین ها به سمت امور مالی تنظیم شده حرکت می کنند، APAC در حال تبدیل شدن به یک زمینه کلیدی برای اثبات است. این گزارش قوانین منطقه، موارد استفاده و نقش RLUSD را ترسیم می کند.

خواندن متن کامل در کوین‌دسکبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

$50 million in Bitget hacker swaps puts NEAR Intents’ ‘permissionless’ claim to the test

The swap service identified more than $50 million in attempted transfers, although most rejected funds subsequently moved through other providers.

همه‌ی اخبار فناوری