Những kẻ tấn công bị nghi là người Triều Tiên đã đánh cắp khoảng 388 triệu USD trong vụ hack Bitget ngày 24 tháng 9 đang bắt đầu gặp trở ngại khi ngành công nghiệp tiếp tục huy động để bịt các lối thoát.

Tính đến ngày 29 tháng 9, NEAR Intents và Chainflip, hai dịch vụ hoán đổi xuyên chuỗi, đã gia nhập Tether và Circle trong danh sách các giao thức đã hoặc từ chối hoặc phong tỏa các khoản tiền liên quan đến vụ hack.

NEAR Intents và Chainflip từ chối nhiều hơn 50 triệu USD từ vụ hack Bitget

Giám đốc điều hành mảng NEAR Intents Alex Shevchenko cho biết những kẻ tấn công Bitget đã cố gắng chuyển hơn 50 triệu USD thông qua giao thức, nhưng hầu như không có gì lọt qua.

Shevchenko ước tính chỉ khoảng 166.000 USD đã được xử lý qua nền tảng, trong khi 503.000 USD bị đóng băng giữa quá trình hoán đổi (mid-swap) và phần còn lại bị từ chối thẳng tay.

Tuy nhiên, theo Shevchenko, những khoản tiền bị từ chối đó “đơn giản đã chuyển sang các nhà cung cấp khác.”

NEAR Intents là một giao thức cho phép mọi người giao dịch tài sản xuyên qua các blockchain và có mức trung bình hơn 100 triệu USD khối lượng giao dịch xuyên chuỗi (cross-chain) mỗi ngày.

Shevchenko cho rằng SHIELD đã chặn dòng tiền, một hệ thống mà ông nói là lớp phân tích rủi ro (risk-intelligence) có nhiệm vụ quyết định có bỏ qua một báo giá (quote) hay dừng một giao dịch hoán đổi (swap) đã đang diễn ra bằng cách rút tín hiệu từ các nhà cung cấp know-your-transaction, các nhà nghiên cứu và các bên tham gia tập trung lớn.

Công ty theo dõi blockchain MistTrack cũng cho biết Chainflip đã từ chối và hoàn tiền cho kẻ khai thác vụ khai thác Bitget.

THORChain đang “cho qua” các hacker Bitget

THORChain không nằm trong số các công ty bị từ chối nạp tiền từ vụ hack Bitget, từ chối yêu cầu công khai của CEO Bitget Gracy Chen, theo như Cryptopolitan đưa tin.

Phản hồi của THORChain là: đòn bẩy thực sự duy nhất mà họ có là dừng khẩn cấp cả mạng lưới, nhằm bảo vệ toàn bộ giao thức và “không phải là việc đóng băng có chọn lọc một số khoản tiền cụ thể hay một giao dịch hoán đổi (swap) riêng lẻ.”

Một bản đánh giá công khai về hồ sơ của THORChain của CoinDesk vào ngày 28 tháng 9 ghi nhận khoảng 2.390 ETH được hoán đổi vào 75,2 BTC. Các giao dịch trị giá xấp xỉ 6,3 triệu USD tương ứng khoảng 27 lần hoán đổi (swap), tất cả được gộp vào cùng một địa chỉ.

Các hacker Bybit đã dùng cùng một tuyến đường vào năm 2025, đẩy khối lượng của THORChain vượt 3 tỷ USD trong năm ngày.

“Permissionless” có nghĩa là không can thiệp trong DeFi không?

Bài đăng của NEAR Intents về việc không xử lý tiền từ vụ hack Bitget đã bị đánh dấu không được đón nhận ở mọi mảng, khơi dậy tranh luận về việc “permissionless, open and uncensorable” thực sự có nghĩa là gì.

Vini Barbosa, một nhà viết kỹ thuật đang làm việc tại Ramp Labs, đã phản hồi lại vào ngày 28 tháng 9: “permissionless không có nghĩa là trung lập,” ông viết cho Shevchenko, gọi đó là “điểm cốt lõi của việc xây dựng một thứ gì đó permissionless.”

Shevchenko bác bỏ tiền đề trong phản hồi của mình, viết: “Nhưng permissionless không có nghĩa là trung lập,” đồng thời nói thêm: “Những người xây dựng các hệ thống này đưa ra lựa chọn về việc các giao thức cho phép làm gì. Từ chối hỗ trợ rửa tài sản bị đánh cắp là một trong những lựa chọn của chúng tôi.”

Ông lập luận theo quyền sở hữu tài sản, cho rằng một hệ thống trong đó việc trộm cắp mang lại “quyền không bị giới hạn để kiếm tiền từ” các tài sản bị đánh cắp “đơn giản là một hệ thống bảo vệ kẻ trộm.”

NEAR Intents cũng cho biết họ sẽ miễn khoản tiền thưởng đóng băng 5% và 5% tiền thưởng khôi phục mà Bitget đang đề nghị, để có thể trả lại nhiều tiền hơn về sàn giao dịch, và các khoản tiền bị đóng băng sẽ được giữ khóa cho đến khi hoàn tất một quy trình pháp lý.

Shevchenko không nêu rõ ai là người ủy quyền cho việc công bố (release) của họ hoặc cách một người dùng bị gắn cờ nhầm nhận lại tiền như thế nào.

Trong khi đó, Bitget đang làm gì

Bitget tiết lộ vụ xâm nhập vào ngày 24 tháng 9, sau đó điều chỉnh mức lỗ tăng từ con số ban đầu là 351,6 triệu USD sau khi việc chuyển Zcash và TRON được ghi nhận. Chen cho biết kẻ tấn công đã khai thác một sản phẩm bảo mật của bên thứ ba để lấy thông tin đăng nhập nội bộ thay vì đánh cắp khóa riêng, với sự hỗ trợ của Mandiant và SlowMist.

Circle và Tether đã đóng băng khoảng 318.000 USD USDC và USDT gắn với các ví, và sàn đang khởi động lại việc rút tiền theo từng giai đoạn, đồng thời triển khai khoản tiền thưởng khôi phục (recovery bounty).

Hiện tại, sàn đã mở lại dịch vụ rút tiền cho ETH trên các mạng Ethereum, BSC, Arbitrum One, BASE và Optimism, sau khi việc rút tiền Bitcoin được nối lại.

Đừng chỉ đọc tin tức crypto. Hãy hiểu nó. Đăng ký nhận bản tin của chúng tôi. Miễn phí.