NEAR Intents, Bitget saldırısıyla bağlantılı 50 milyon dolardan fazla şüpheli transferi engelledi. Saldırıda çalınan 387,5 milyon dolarlık fonun izlenmesi sürüyor.
NEAR Intents, Bitget’e yönelik yaklaşık 387,5 milyon dolarlık saldırıyla bağlantılı cüzdanlardan gelen 50 milyon doların üzerindeki şüpheli transfer girişimlerini engellediğini açıkladı. Protokol, çapraz zincir işlemlerini izleyen SHIELD sisteminin söz konusu varlıkları şüpheli fon olarak işaretlediğini ve işlemlerin kendi altyapısı üzerinden tamamlanmasına izin vermediğini duyurdu.
NEAR Intents Genel Müdürü Alex Shevchenko’nun 29 Eylül’de yaptığı açıklamaya göre SHIELD, saldırıyla bağlantılı olduğu değerlendirilen fonları tespit ederek çapraz zincir takaslarının tamamlanmasını engelledi.
Sistem işlemler sırasında yaklaşık 503 bin dolarlık varlığı dondurdu. Yaklaşık 166 bin dolarlık şüpheli fon ise durdurulmadan önce NEAR Intents altyapısından geçti. Ancak daha sonra reddedilen 50 milyon doların üzerindeki transferlerin farklı hizmet sağlayıcılara yöneldiği belirtildi.
Bitget saldırısının ardından fon takibi hızlandı
Bitget, 24 Eylül’de gerçekleşen saldırıda yaklaşık 387,5 milyon dolar değerinde kripto varlığın saldırganların kontrolündeki adreslere aktarıldığını doğrulamıştı. Borsa, ilk tahminini 351,6 milyon dolar olarak açıklamış ancak Zcash ve Tron üzerindeki ek varlıkların tespit edilmesiyle toplam zararı yukarı çekmişti.
NEAR Intents, SHIELD sisteminin işlemler tamamlanmadan önce potansiyel olarak yasa dışı fon hareketlerini tespit etmek amacıyla kullanıldığını belirtti. Shevchenko, merkeziyetsiz finans altyapılarında işlemlerin teknik olarak mümkün olmasının, platformların şüpheli fonları hiçbir şekilde engelleyemeyeceği anlamına gelmediğini savundu.
Protokol ayrıca Bitget’in kurtarma programındaki ödülden yararlanmayacağını açıkladı. Bitget, dondurulan uygun varlıklar için yüzde 5, başarıyla geri alınan fonlar için de yüzde 5 ödül sunuyor. NEAR Intents tarafından dondurulan yaklaşık 503 bin doların ise uygun hukuki süreç üzerinden iade edilmesi planlanıyor.
THORChain’de tartışma büyüyor
Bitget saldırısının ardından tartışmalar yalnızca NEAR Intents ile sınırlı kalmadı. Bitget CEO’su Gracy Chen ve bazı güvenlik şirketleri, saldırganlarla ilişkilendirilen adreslerin THORChain üzerinden gerçekleştirdiği çapraz zincir işlemlerinin engellenmesini istedi.
Blockchain analiz şirketi AMLBot’un takibine göre saldırıya bağlı bazı varlıklar Tron’dan Ethereum’a taşındıktan sonra ETH’ye dönüştürüldü. Yaklaşık 145 ETH’nin daha sonra THORChain üzerinden geçirilerek yaklaşık 4,59 BTC’ye çevrildiği tespit edildi. Saldırganlarla bağlantılı yaklaşık 4 BTC’nin ise daha sonra Wasabi CoinJoin işlemine girdiği bildirildi.
THORChain ise belirli cüzdanları veya işlemleri seçerek engellemenin protokolün çalışma modeline aykırı olduğunu savunuyor. Ağda acil durumlarda genel bir durdurma mekanizması bulunurken, bunun belirli fonların veya tek bir işlemin seçilerek dondurulması anlamına gelmediği belirtiliyor.
Tether ve Circle’dan farklı yaklaşım
Saldırı sonrasında stablecoin ihraççıları ise daha doğrudan bir yöntem kullandı. Tether ve Circle, saldırganlarla ilişkilendirilen bir Ethereum adresini kara listeye aldı. Böylece yaklaşık 218 bin USDT ve 99.990 USDC olmak üzere toplam yaklaşık 318 bin dolarlık stablecoin donduruldu.
Bu uygulama, stablecoin ihraççılarının token sözleşmelerinde bulunan kontrol mekanizmalarından kaynaklanıyor. NEAR Intents gibi çapraz zincir protokollerinde ise işlem, belirli bir blockchain üzerinde varlığın dondurulmasından ziyade ilgili platformun altyapısı üzerinden reddediliyor.
NEAR Intents, bu nedenle blockchain genelindeki varlıkları dondurduğunu iddia etmiyor. Açıklanan işlem, SHIELD sisteminin kendi altyapısından geçirilmek istenen transferleri durdurmasıyla sınırlı.
Bitget kayıp fonların peşinde
Bitget, saldırının ardından fonların Ethereum, XRP Ledger, Zcash ve Tron dahil birçok ağ üzerinden hareket ettiğini açıkladı. Saldırı kapsamında ETH, XRP, USDT, USDC, USDT0, ZEC, XAUt, BNB, AVAX ve TRX gibi farklı varlıkların bulunduğu bildirildi.
AMLBot’un 25 Eylül tarihli analizinde, o tarihte takip edilen fonların yaklaşık 343 milyon dolarlık kısmının, yani yüzde 88’inin, saldırganlarla bağlantılı 13 cüzdanda hareketsiz durumda olduğu belirtilmişti.
Bitget ayrıca para çekme işlemlerini kademeli olarak yeniden açmaya başladı. Borsa, güvenlik kontrollerinin tamamlanmasının ardından hizmetleri ağ ve varlık bazında devreye alırken, soruşturma ve fonların geri alınmasına yönelik çalışmalar Mandiant ve SlowMist gibi güvenlik şirketlerinin desteğiyle sürdürülüyor.
Bitget, saldırıdan kaynaklanan finansal kaybın Protection Fund tarafından karşılanacağını ve kullanıcı bakiyelerinin etkilenmediğini açıkladı. Saldırganların kimliği ise henüz kamuoyuna açıklanmadı.
