Платформа для обмена криптовалют NEAR Intents позиционирует себя как система, не требующая разрешений, открытая и устойчивая к цензуре. Тем не менее, она заблокировала операции, когда через протокол попытались провести средства, украденные с биржи Bitget.
Злоумышленники, похитившие на прошлой неделе $388 млн с биржи Bitget, попытались перевести более $50 млн через NEAR Intents - сервис, позволяющий пользователям обменивать активы между различными блокчейнами. Об этом сообщил генеральный директор NEAR Intents Алекс Шевченко.
Система протокола под названием SHIELD заблокировала большинство переводов и заморозила $503 000 непосредственно в процессе транзакции. Такой подход отличается от действий проекта THORChain, который отказался выполнить требование биржи о блокировке адресов злоумышленников.
По словам Шевченко, через систему все же прошли средства на сумму около $166 000, а заблокированные активы ожидают завершения юридических процедур и процесса возврата. Указанная более крупная сумма отражает объем попыток перевода, а не объем фактически возвращенных средств.
Шевченко отметил, что из статистики были исключены дублирующиеся попытки, а отклоненные транзакции впоследствии были перенаправлены другим провайдерам. Впрочем, приведенные цифры являются оценочными и могут отличаться от реальных показателей примерно на 10%.
«Ежедневный объем кроссчейн-торговли на NEAR Intents обычно превышает $100 млн. Однако в данном случае через нашу платформу проходила лишь ничтожная доля украденных средств, - заявил он. - Причина такого поведения - система SHIELD. Она автоматически выявляет отклонения в потоках транзакций и собирает обширные данные из различных источников: от сервисов KYT и поставщиков аналитической информации до независимых исследователей, компаний и крупнейших централизованных игроков отрасли. На основе этих сигналов протокол принимает решение о том, как лучше обработать транзакцию».
Иными словами, открытость и отсутствие необходимости в разрешениях вовсе не означают, что злоумышленники могут беспрепятственно перемещать свои средства.

Небольшой объем средств прошел через Near Intents. Источник: Alex Shevchenko.
Биржа Bitget сообщила о взломе 24 сентября после того, как злоумышленники обошли системы защиты ее биржевых кошельков. Впоследствии компания заявила об устранении уязвимости, опубликовала адреса, связанные с атакующими, и объявила о вознаграждении за помощь в заморозке или возврате похищенных средств.
Компании Circle и Tether - эмитенты стейблкоинов USDC и USDT - уже заморозили активы на сумму около $320 000, связанные с этим инцидентом.
Согласно документации NEAR Intents, сервис проверяет запросы на обмен (своп) на предмет связи с известными случаями взлома и может приостанавливать подозрительные транзакции. Эти проверки проводятся при использовании сервиса обмена, однако они не дают его операторам контроля над всеми кошельками в блокчейне NEAR.
Возможность удерживать средства вызвала вопросы к позиционированию NEAR Intents как системы, не требующей разрешений (permissionless), - то есть такой, которой клиенты могут пользоваться без одобрения оператора.
Кто может остановить обмен?
Это вмешательство вызвало критику в сети: пользователи задавались вопросом, имеет ли право сервис, способный удерживать средства, называть себя «не требующим разрешений» (permissionless). В числе тех, кто поставил под сомнение обоснованность такого определения, оказался Вини Барбоза - технический писатель и инженер по документации, работающий в компании Ramp Labs.
«Отсутствие необходимости в разрешениях (permissionless) подразумевает нейтральность. В этом и заключается суть создания подобных систем, - написал он на X, добавив, что продукт остается полезным, но предупредив, что ограничения, направленные против пользователей, чья деятельность считается незаконной, могут затронуть и тех, кто противостоит правительственным репрессиям. - Я не говорю, что это плохой продукт. У него есть своя ниша, и он представляет ценность для подавляющего большинства пользователей», - добавил он.
Тем временем соучредитель NEAR Илья Полосухин отметил, что возможность хранить активы и переводить их в блокчейне не обязывает каждый бизнес, построенный на этой платформе, обрабатывать средства пользователей.
«Принцип отсутствия разрешений означает, что для владения активами, их перевода или развертывания смарт-контрактов в сети NEAR не требуется ничьего одобрения, - написал он на X. - Это не означает, что каждое приложение или поставщик ликвидности обязаны обрабатывать любую транзакцию».
Этот подход противоположен практике других проектов, предусматривающей перенаправление части средств.
Команда сервиса обмена THORChain обосновала решение разрешить любому желающему пользоваться своей сетью, заявив, что механизмы экстренного отключения служат для защиты протокола, а не для выборочной заморозки средств.
NEAR Intents удерживает перехваченные средства в ожидании завершения юридических процедур и процесса их возврата. Шевченко попросил Bitget связаться с сервисом по официальным и правовым каналам, а также заявил, что компания откажется от вознаграждения за возврат средств.
В его отчете не было указано, кто именно может санкционировать разблокировку средств, и не разъяснялось, как вернуть активы в случае ошибочной блокировки.
«NEAR Intents останется инфраструктурой, не требующей разрешений для доступа, но с определенными ограничениями, - написал он. - Мы будем активно бороться с отмыванием средств, полученных в результате взлома».





" 





