NEAR Intents 拦截黑客资金,'无需授权'遭拷问
核心要点
Bitget被盗资金经NEAR Intents转移时,SHIELD系统冻结超50万美元。此举引发关于'无需授权'定义的行业争议,THORChain与NEAR联合创始人对此持不同观点。
据 Woofun AI 消息, 在试图拦截 交易所黑客资金的行动中,对其长期宣称的 '无需授权' 理念构成了直接挑战。这一事件不仅暴露了跨链基础设施在安全审查与开放原则之间的深层矛盾,更将行业对去中心化服务边界的讨论推向了风口浪尖。当黑客试图利用该平台转移巨额赃款时,系统的自动拦截机制被触发,导致原本承诺的中立性受到广泛质疑。
此次冲突的核心在于 Intents 的 系统如何运作及其实际拦截效果。上周,黑客从 Bitget 窃取了高达 3.88 亿美元的资金,并试图通过 NEAR Intents 这一允许用户在不同区块链间交换资产的服务转移超过 5000 万美元。亚历克斯·谢夫琴科指出,SHIELD 系统在交易进行到一半时阻断了大部分操作,成功冻结了 503,000 美元,而仅有约 166,000 美元得以成功转移。
值得注意的是,这一做法与 形成了鲜明对比,后者并未回应交易所要求封禁黑客地址的请求。Woofun AI 整理数据显示,NEAR Intents 通常每天处理价值 1 亿美元以上的跨链交易量,但在本次事件中,只有极小比例的被盗资金流经其平台。谢夫琴科解释称,SHIELD 系统能自动检测流量异常,并整合来自 KYT 以及各类情报提供方、独立研究机构、企业和大型中心化机构的信息,从而决定如何处理可疑交易。他补充道,上述数据为估算值,实际金额可能与估算值存在大约 10% 的差异,且重复的转账尝试已被剔除,被拒绝的资金则转向了其他服务提供商。Bitget 在 9 月 24 日披露了这起安全漏洞,当时黑客绕过了保护其交易所钱包的安全措施。该公司随后修复了漏洞,公开了黑客地址,并为协助冻结或追回资金的行为提供奖励。
与此同时, 和 的发行方 和 已冻结了与此次黑客攻击相关的约 320,000 美元的稳定币。NEAR Intents 的文档指出,该服务会检查兑换请求是否与已报告的黑客攻击有关,从而延迟可疑交易,但这些检查并不会让平台运营方能够控制 NEAR 区块链上的所有钱包。
这一拦截行为随即引发了行业内的激烈争议,焦点集中在 '无需授权' 的定义是否应包含对恶意资金的审查权。在 工作的技术作家兼文档工程师维尼·巴博萨在 X 平台上公开质疑 NEAR 的中立性,他认为 '无需授权确实意味着中立',是构建 '无需授权' 系统的核心理念。巴博萨警告称,对所谓非法用户的限制可能会波及那些反抗政府压迫的人,尽管他承认该产品对绝大多数用户仍有价值。面对质疑,NEAR 的联合创始人伊利亚·波洛苏欣在 X 平台上进行了辩护,他强调 '无需授权意味着任何人都可以拥有和转移资产,也可在 NEAR 上部署合约',但这并不意味着每个应用或流动性提供方都必须处理每一笔交易。
这一立场与 THORChain 形成了对照,THORChain 为允许任何人使用其网络辩护,称其紧急关闭机制是为了保护整个平台,而非有选择地冻结资金。周一的分析显示,有一个与 Bitget 黑客相关的钱包完成了约 630 万美元的以太币兑换比特币的交易,这进一步凸显了不同跨链协议在应对黑客资金时的策略差异。批评者指出,一个具备资金持有功能的服务,不应再使用 '无需授权' 这样的表述,因为既然能够持有资金,就必然拥有某种形式的控制权。
目前,NEAR Intents 正暂存着这些被拦截的资金,等待后续的法律处理及追回流程。亚历克斯·谢夫琴科建议 Bitget 通过法律和执法渠道与该平台取得联系,并表示自己愿意放弃相应的追回奖励。

评论
暂无评论