Это новые подробности по безопасностному инциденту Bitget от 24 сентября, и это отличается от ранее сообщенного обмена THORChain как мерой реагирования на разных сервисах. Генеральный директор NEAR Intents Alex Shevchenko 29 сентября заявил, что средства, связанные с атакой, пытались обменять через NEAR Intents на сумму более 50 000 000 долларов США; его система SHIELD по управлению рисками заблокировала большинство запросов, около 503 000 долларов США были временно заморожены в процессе обмена, и около 166 000 долларов США прошли через этот сервис. Затем в основном отклоненные средства были направлены на другие сервисы. Указанные суммы — оценка со стороны NEAR; после исключения повторных попыток они все еще могут отличаться от фактических значений примерно на 10%.
Чтобы рассматривать три цифры отдельно: 50 000 долларов США — это сумма попыток обмена, а не возврата; 503 000 долларов США — это средства, которые сейчас удерживаются и ожидают юридической обработки и процедур по возврату, и это не означает, что они уже вернули Bitget; 166 000 долларов США — якобы часть средств, прошедшая через этот сервис. NEAR Intents утверждает, что SHIELD принимает решение о том, задерживать или отклонять запросы, на основе выявления аномалий в ончейн-трафике, данных KYT и информации от поставщиков данных, исследователей и организаций. Ответ со стороны сооснователя NEAR Иллии Полозухина: пользователям не нужно разрешение, чтобы хранить активы, переводить их или развертывать контракты; это не означает, что каждое приложение обязано обрабатывать каждую транзакцию.
【Мое мнение】
На этот раз в центре внимания не то, что атакующие средства вдруг уменьшились на 50 000 долларов США, а то, что сервисы кроссчейн-обмена демонстрируют иной подход к управлению рисками, отличный от THORChain: ранее THORChain отказывал в селективной блокировке по адресам; NEAR Intents же при собственном обменном входе использует SHIELD для распознавания риска и временного удержания небольшой доли средств на середине пути. Оба варианта не могут контролировать все ончейн-кошельки, и нет доказательств того, что отклоненные средства из-за этого исчезли; сообщения о том, что их большая часть ушла на другие сервисы, указывает на то, что фильтрация на одном платформе может повысить стоимость отмывания, но сложно полностью блокировать миграцию средств.
Такие инциденты по безопасности для распространения эффекта на крипторынке в первую очередь отражаются в доступности кроссчейн-сервисов, границах заморозки активов и доверии пользователей; их не следует напрямую выводить как рост потребности в токенах $NEAR или как неизбежное формирование спот-продавливания со стороны атакованных активов. Связь NEAR с данным событием заключается в сервисе Intents и его механизме SHIELD. Спотовая пара Binance NEARUSDT по запросу 29 сентября в 15:16 по пекинскому времени: скользящий 24-часовой объем сделок (quoteVolume) — около 234,2 млн USDT, изменение цены — около -0,6%; эти данные лишь показывают активность по этой конкретной спотовой торговой паре и не доказывают, что событие повлияло на цену, а также не отражают весь рыночный спот-объем.
Для обычных пользователей перед кроссчейн-обменом сначала проверьте правила risk control и паузы сервиса, целевую сеть, условия поступления средств и каналы подачи апелляций; если запрос задержан или заморожен — через официальную поддержку и правоохранительные каналы подайте хэши транзакций и материалы о происхождении средств, не переводите деньги в так называемые «команды по возврату». При использовании сервиса сначала сделайте тесты на небольшие суммы и подготовьте альтернативные маршруты для срочных средств, но не следует ради обхода risk control разбивать или перенаправлять подозрительные средства.
Далее следует наблюдать, публикует ли NEAR Intents поддающиеся проверке формулировки срабатываний SHIELD, есть ли юридические основания для заморозки удерживаемых средств и как устроена процедура их освобождения, а также есть ли корректный путь апелляции для ошибочно определенных пользователей, и подтвердит ли Bitget или правоохранительные органы итог возврата. Если в финальной проверке объем перехвата окажется значительно ниже оценки или удерживаемые средства не удастся обработать законным образом, а у обычных пользователей не будет эффективного механизма апелляции, то оценку этой модели управления рисками следует снизить; если же публичные правила, механизмы защиты от ошибочных решений и кросс-сервисное взаимодействие будут подтверждены, то это лучше покажет, что такая система одновременно ограничивает злоупотребления и контролирует побочные эффекты для обычных пользователей.
Источник: CoinDesk, 29 сентября 2026 года (репортаж и со ссылкой на публичные разъяснения гендиректора NEAR Intents и публичный ответ сооснователя NEAR)
https://www.coindesk.com/tech/2026/09/29/usd50-million-in-bitget-hacker-swaps-puts-near-intents-permissionless-claim-to-the-test
Документация NEAR Intents (описание сервиса и пояснение по проверке рисков):https://docs.near-intents.org/near-intents/
Котировки: публичный REST API Binance spot, NEARUSDT, скользящие 24 часа, время запроса — 29 сентября 2026 года 15:16 (пекинское время); котировки по контрактам не использовались.
Все вышеизложенное — личный анализ и не является инвестиционным советом.
#加密安全 #跨链 #NEAR
Чтобы рассматривать три цифры отдельно: 50 000 долларов США — это сумма попыток обмена, а не возврата; 503 000 долларов США — это средства, которые сейчас удерживаются и ожидают юридической обработки и процедур по возврату, и это не означает, что они уже вернули Bitget; 166 000 долларов США — якобы часть средств, прошедшая через этот сервис. NEAR Intents утверждает, что SHIELD принимает решение о том, задерживать или отклонять запросы, на основе выявления аномалий в ончейн-трафике, данных KYT и информации от поставщиков данных, исследователей и организаций. Ответ со стороны сооснователя NEAR Иллии Полозухина: пользователям не нужно разрешение, чтобы хранить активы, переводить их или развертывать контракты; это не означает, что каждое приложение обязано обрабатывать каждую транзакцию.
【Мое мнение】
На этот раз в центре внимания не то, что атакующие средства вдруг уменьшились на 50 000 долларов США, а то, что сервисы кроссчейн-обмена демонстрируют иной подход к управлению рисками, отличный от THORChain: ранее THORChain отказывал в селективной блокировке по адресам; NEAR Intents же при собственном обменном входе использует SHIELD для распознавания риска и временного удержания небольшой доли средств на середине пути. Оба варианта не могут контролировать все ончейн-кошельки, и нет доказательств того, что отклоненные средства из-за этого исчезли; сообщения о том, что их большая часть ушла на другие сервисы, указывает на то, что фильтрация на одном платформе может повысить стоимость отмывания, но сложно полностью блокировать миграцию средств.
Такие инциденты по безопасности для распространения эффекта на крипторынке в первую очередь отражаются в доступности кроссчейн-сервисов, границах заморозки активов и доверии пользователей; их не следует напрямую выводить как рост потребности в токенах $NEAR или как неизбежное формирование спот-продавливания со стороны атакованных активов. Связь NEAR с данным событием заключается в сервисе Intents и его механизме SHIELD. Спотовая пара Binance NEARUSDT по запросу 29 сентября в 15:16 по пекинскому времени: скользящий 24-часовой объем сделок (quoteVolume) — около 234,2 млн USDT, изменение цены — около -0,6%; эти данные лишь показывают активность по этой конкретной спотовой торговой паре и не доказывают, что событие повлияло на цену, а также не отражают весь рыночный спот-объем.
Для обычных пользователей перед кроссчейн-обменом сначала проверьте правила risk control и паузы сервиса, целевую сеть, условия поступления средств и каналы подачи апелляций; если запрос задержан или заморожен — через официальную поддержку и правоохранительные каналы подайте хэши транзакций и материалы о происхождении средств, не переводите деньги в так называемые «команды по возврату». При использовании сервиса сначала сделайте тесты на небольшие суммы и подготовьте альтернативные маршруты для срочных средств, но не следует ради обхода risk control разбивать или перенаправлять подозрительные средства.
Далее следует наблюдать, публикует ли NEAR Intents поддающиеся проверке формулировки срабатываний SHIELD, есть ли юридические основания для заморозки удерживаемых средств и как устроена процедура их освобождения, а также есть ли корректный путь апелляции для ошибочно определенных пользователей, и подтвердит ли Bitget или правоохранительные органы итог возврата. Если в финальной проверке объем перехвата окажется значительно ниже оценки или удерживаемые средства не удастся обработать законным образом, а у обычных пользователей не будет эффективного механизма апелляции, то оценку этой модели управления рисками следует снизить; если же публичные правила, механизмы защиты от ошибочных решений и кросс-сервисное взаимодействие будут подтверждены, то это лучше покажет, что такая система одновременно ограничивает злоупотребления и контролирует побочные эффекты для обычных пользователей.
Источник: CoinDesk, 29 сентября 2026 года (репортаж и со ссылкой на публичные разъяснения гендиректора NEAR Intents и публичный ответ сооснователя NEAR)
https://www.coindesk.com/tech/2026/09/29/usd50-million-in-bitget-hacker-swaps-puts-near-intents-permissionless-claim-to-the-test
Документация NEAR Intents (описание сервиса и пояснение по проверке рисков):https://docs.near-intents.org/near-intents/
Котировки: публичный REST API Binance spot, NEARUSDT, скользящие 24 часа, время запроса — 29 сентября 2026 года 15:16 (пекинское время); котировки по контрактам не использовались.
Все вышеизложенное — личный анализ и не является инвестиционным советом.
#加密安全 #跨链 #NEAR