هذا هو آخر التطورات في حادثة الأمان الخاصة بـ Bitget بتاريخ 24 سبتمبر، وهو يختلف عن الإجراء المتخذ في خدمة مختلفة كما سبق أن ورد في تقارير تتعلق بـ THORChain. صرّح مدير عام NEAR Intents Alex Shevchenko في 29 سبتمبر بأنه جرت محاولة استخدام الأموال المرتبطة بالهجوم عبر NEAR Intents لإجراء تبادلات تجاوزت 50 مليون دولار؛ وقد حالت أنظمة SHIELD الخاصة بإدارة المخاطر دون معظم الطلبات، وتم تجميد نحو 503,000 دولار مؤقتًا أثناء عملية التبادل، كما تم تنفيذ نحو 166,000 دولار عبر هذه الخدمة. بعد رفض تلك الأموال، اتجه معظمها لاحقًا إلى خدمات أخرى. وتُقدِّر NEAR أن هذه المبالغ؛ وحتى بعد استبعاد المحاولات المكررة قد يظل هناك اختلاف يقارب 10% عن القيمة الفعلية.
لفصل ثلاثة أرقام عن بعضها: 50 مليون دولار هي قيمة محاولات التبادل، وليست قيمة الاسترداد؛ و503,000 دولار هي الأموال التي تم حجزها حاليًا بانتظار معالجة قانونية وإجراءات الاسترداد، ولا تعني أنها قد عادت إلى Bitget بالفعل؛ أما 166,000 دولار فهي – بحسب ما يُدّعى – جزء تم عبر هذه الخدمة. وتقول NEAR Intents إن SHIELD يقرر إما تأخير الطلب أو رفضه بناءً على مؤشرات شاذة لحركة السلسلة عبر السلسلة، ومعلومات KYT وموردي المعلومات الاستخباراتية، إضافةً إلى بيانات الباحثين والمؤسسات. وكان ردّ المؤسس المشارك لـ NEAR Illia Polosukhin: لا يحتاج المستخدمون إلى ترخيص للاحتفاظ بالأصول أو تحويلها أو نشر العقود، وهذا لا يعني أن كل تطبيق يجب أن يعالج كل معاملة.
【تقييمي】
المحور في هذه الجولة الجديدة لا يتمثل في أن أموال الهجوم اختفت فجأة بمقدار 50 مليون دولار، بل في أن خدمات التبادل عبر السلاسل عرضت أسلوبًا لإدارة المخاطر مختلفًا عن THORChain: فقد كان THORChain يرفض سابقًا الاعتراض الانتقائي حسب العنوان؛ بينما تستخدم NEAR Intents نظام SHIELD داخل بوابة التبادل الخاصة بها لتحديد المخاطر وتجميد قدرٍ صغير من الأموال في منتصف الطريق. ولا يمكن للطرفين التحكم في جميع محافظ السلسلة، ولا توجد أدلة على أن الأموال المرفوضة اختفت نتيجة لذلك. وتشير التقارير إلى أن معظمها انتقل إلى خدمات أخرى، ما يعني أن الفحص على منصة واحدة قد يرفع تكلفة غسل الأموال، لكنه يصعب عليه وحده قطع انتقال الأموال.
في مثل هذه حوادث الأمان، ينتقل أثرها في سوق العملات المشفرة غالبًا إلى قابلية استخدام خدمات الربط بين السلاسل، وحدود تجميد الأصول، وثقة المستخدمين؛ ولا ينبغي استنتاجًا مباشرًا زيادة الطلب على $NEAR من الرموز أو أن الأصول المتعرضة للهجوم بالضرورة ستُشكّل ضغط بيع فوري. ترتبط NEAR بهذه الحادثة من خلال خدمة Intents وآلية معالجة SHIELD. وقد أجرت منصة Binance لزوج NEARUSDT بحثًا في 29 سبتمبر عند 15:16 بتوقيت بكين، مع إجمالي تداول آخر 24 ساعة (quoteVolume) يقارب 234.2 مليون USDT، وتغير السعر بنحو -0.6%. وهذه البيانات لا تُثبت سوى حركة التداول لذلك الزوج الفوري، ولا يمكنها إثبات أن الحادثة أثرت على السعر، كما لا تعكس إجمالي التداول في السوق بالكامل.
بالنسبة للمستخدمين العاديين: قبل إجراء تبادل عبر السلاسل، تحقق مسبقًا من ضوابط إدارة المخاطر وقواعد الإيقاف الخاصة بالخدمة، وشبكة الوجهة، وظروف وصول الأموال، وقنوات الاعتراض. وإذا تأخرت الطلبات أو تم تجميدها، قدّم عبر الدعم الرسمي وقنوات إنفاذ القانون معلومات مثل تجزئة المعاملة (transaction hash) ومصادر الأموال، ولا تحوّل أموالًا إلى ما يُسمّى “فريق الاسترداد”. عند استخدام الخدمة، يمكن إجراء اختبار أولًا بمبالغ صغيرة، والاستعداد لمسار بديل للأموال العاجلة؛ لكن لا تقم بتجزئة أو تحويل أموال مشبوهة بهدف الالتفاف على ضوابط إدارة المخاطر.
بعد ذلك، ينبغي مراقبة ما إذا كانت NEAR Intents ستنشر معايير SHIELD التي يمكن مراجعتها، والترخيص القانوني لتجميد الأموال وإجراءات الإفراج عنها، ومسار الاعتراض للمستخدمين الذين تم الاشتباه بهم بالخطأ، وما إذا كانت Bitget أو الجهات المختصة ستؤكد نتيجة الاسترداد. وإذا أظهرت المراجعة النهائية أن حجم الاعتراض أقل بكثير من التقدير، أو أن الأموال المحجوزة لا يمكن معالجتها قانونيًا، أو أن المستخدمين العاديين يفتقرون إلى آلية اعتراض فعّالة، فيجب خفض التقييم الإيجابي لنمط إدارة المخاطر هذا. أما إذا تم التحقق من القواعد المنشورة، وتعويض المستخدمين في حالات الاشتباه الخاطئ، والتعاون عبر خدمات مختلفة، فسيعزز ذلك الاستنتاج بأن النظام لا يحد فقط من إساءة الاستخدام، بل يمكنه أيضًا تقليل آثاره الجانبية على المستخدمين العاديين.
المصدر: CoinDesk، 29 سبتمبر 2026 (تقرير ويستشهد ببيانات علنية من مدير عام NEAR Intents والرد العلني من المؤسس المشارك لـ NEAR)
https://www.coindesk.com/tech/2026/09/29/usd50-million-in-bitget-hacker-swaps-puts-near-intents-permissionless-claim-to-the-test
وثائق NEAR Intents (تعريف بالخدمة وإيضاح فحوصات المخاطر):https://docs.near-intents.org/near-intents/
البيانات السوقية: REST API عام لـ Binance الفوري، NEARUSDT، آخر 24 ساعة، وقت الاستعلام 29 سبتمبر 2026 15:16 (بتوقيت بكين)؛ دون الاستشهاد ببيانات العقود.
ما سبق تحليل شخصي ولا يُعد نصيحة استثمارية.
#加密安全 #跨链 #NEAR
لفصل ثلاثة أرقام عن بعضها: 50 مليون دولار هي قيمة محاولات التبادل، وليست قيمة الاسترداد؛ و503,000 دولار هي الأموال التي تم حجزها حاليًا بانتظار معالجة قانونية وإجراءات الاسترداد، ولا تعني أنها قد عادت إلى Bitget بالفعل؛ أما 166,000 دولار فهي – بحسب ما يُدّعى – جزء تم عبر هذه الخدمة. وتقول NEAR Intents إن SHIELD يقرر إما تأخير الطلب أو رفضه بناءً على مؤشرات شاذة لحركة السلسلة عبر السلسلة، ومعلومات KYT وموردي المعلومات الاستخباراتية، إضافةً إلى بيانات الباحثين والمؤسسات. وكان ردّ المؤسس المشارك لـ NEAR Illia Polosukhin: لا يحتاج المستخدمون إلى ترخيص للاحتفاظ بالأصول أو تحويلها أو نشر العقود، وهذا لا يعني أن كل تطبيق يجب أن يعالج كل معاملة.
【تقييمي】
المحور في هذه الجولة الجديدة لا يتمثل في أن أموال الهجوم اختفت فجأة بمقدار 50 مليون دولار، بل في أن خدمات التبادل عبر السلاسل عرضت أسلوبًا لإدارة المخاطر مختلفًا عن THORChain: فقد كان THORChain يرفض سابقًا الاعتراض الانتقائي حسب العنوان؛ بينما تستخدم NEAR Intents نظام SHIELD داخل بوابة التبادل الخاصة بها لتحديد المخاطر وتجميد قدرٍ صغير من الأموال في منتصف الطريق. ولا يمكن للطرفين التحكم في جميع محافظ السلسلة، ولا توجد أدلة على أن الأموال المرفوضة اختفت نتيجة لذلك. وتشير التقارير إلى أن معظمها انتقل إلى خدمات أخرى، ما يعني أن الفحص على منصة واحدة قد يرفع تكلفة غسل الأموال، لكنه يصعب عليه وحده قطع انتقال الأموال.
في مثل هذه حوادث الأمان، ينتقل أثرها في سوق العملات المشفرة غالبًا إلى قابلية استخدام خدمات الربط بين السلاسل، وحدود تجميد الأصول، وثقة المستخدمين؛ ولا ينبغي استنتاجًا مباشرًا زيادة الطلب على $NEAR من الرموز أو أن الأصول المتعرضة للهجوم بالضرورة ستُشكّل ضغط بيع فوري. ترتبط NEAR بهذه الحادثة من خلال خدمة Intents وآلية معالجة SHIELD. وقد أجرت منصة Binance لزوج NEARUSDT بحثًا في 29 سبتمبر عند 15:16 بتوقيت بكين، مع إجمالي تداول آخر 24 ساعة (quoteVolume) يقارب 234.2 مليون USDT، وتغير السعر بنحو -0.6%. وهذه البيانات لا تُثبت سوى حركة التداول لذلك الزوج الفوري، ولا يمكنها إثبات أن الحادثة أثرت على السعر، كما لا تعكس إجمالي التداول في السوق بالكامل.
بالنسبة للمستخدمين العاديين: قبل إجراء تبادل عبر السلاسل، تحقق مسبقًا من ضوابط إدارة المخاطر وقواعد الإيقاف الخاصة بالخدمة، وشبكة الوجهة، وظروف وصول الأموال، وقنوات الاعتراض. وإذا تأخرت الطلبات أو تم تجميدها، قدّم عبر الدعم الرسمي وقنوات إنفاذ القانون معلومات مثل تجزئة المعاملة (transaction hash) ومصادر الأموال، ولا تحوّل أموالًا إلى ما يُسمّى “فريق الاسترداد”. عند استخدام الخدمة، يمكن إجراء اختبار أولًا بمبالغ صغيرة، والاستعداد لمسار بديل للأموال العاجلة؛ لكن لا تقم بتجزئة أو تحويل أموال مشبوهة بهدف الالتفاف على ضوابط إدارة المخاطر.
بعد ذلك، ينبغي مراقبة ما إذا كانت NEAR Intents ستنشر معايير SHIELD التي يمكن مراجعتها، والترخيص القانوني لتجميد الأموال وإجراءات الإفراج عنها، ومسار الاعتراض للمستخدمين الذين تم الاشتباه بهم بالخطأ، وما إذا كانت Bitget أو الجهات المختصة ستؤكد نتيجة الاسترداد. وإذا أظهرت المراجعة النهائية أن حجم الاعتراض أقل بكثير من التقدير، أو أن الأموال المحجوزة لا يمكن معالجتها قانونيًا، أو أن المستخدمين العاديين يفتقرون إلى آلية اعتراض فعّالة، فيجب خفض التقييم الإيجابي لنمط إدارة المخاطر هذا. أما إذا تم التحقق من القواعد المنشورة، وتعويض المستخدمين في حالات الاشتباه الخاطئ، والتعاون عبر خدمات مختلفة، فسيعزز ذلك الاستنتاج بأن النظام لا يحد فقط من إساءة الاستخدام، بل يمكنه أيضًا تقليل آثاره الجانبية على المستخدمين العاديين.
المصدر: CoinDesk، 29 سبتمبر 2026 (تقرير ويستشهد ببيانات علنية من مدير عام NEAR Intents والرد العلني من المؤسس المشارك لـ NEAR)
https://www.coindesk.com/tech/2026/09/29/usd50-million-in-bitget-hacker-swaps-puts-near-intents-permissionless-claim-to-the-test
وثائق NEAR Intents (تعريف بالخدمة وإيضاح فحوصات المخاطر):https://docs.near-intents.org/near-intents/
البيانات السوقية: REST API عام لـ Binance الفوري، NEARUSDT، آخر 24 ساعة، وقت الاستعلام 29 سبتمبر 2026 15:16 (بتوقيت بكين)؛ دون الاستشهاد ببيانات العقود.
ما سبق تحليل شخصي ولا يُعد نصيحة استثمارية.
#加密安全 #跨链 #NEAR