أهم النقاط

  • بدأت أموال مسروقة بقيمة 387.5 مليون دولار بالتحرك عبر سلاسل البلوكتشين بعد اختراق Bitget، وفق المصدر.
  • رفضت THORChain طلب Bitget رفض خدمة عناوين مرتبطة بالمهاجم.
  • قالت NEAR Intents إن SHIELD أوقفت 503 آلاف دولار من التدفقات المرتبطة بالحادث، فيما مرّ 166 ألف دولار.
  • لا تحسم المعلومات المتاحة مدى التوافق القانوني بين الضوابط الآلية ومبادئ اللامركزية.

أبرز تحرك أموال مرتبطة باختراق Bitget تبايناً عملياً بين THORChain وNEAR Intents في التعامل مع التدفقات المرتبطة بالأصول المسروقة. ووفق المصدر، بدأت أموال مسروقة بقيمة 387.5 مليون دولار بالتحرك عبر سلاسل البلوكتشين بعد اختراق Bitget في 24 سبتمبر، واتجه جزء منها إلى THORChain.

طلبت الرئيسة التنفيذية لـBitget، غرايسي تشين، علناً من THORChain رفض خدمة العناوين المرتبطة بالمهاجم، لكن المنصة لم تستجب للطلب. وقال مطور THORChain بون ويلر إن البروتوكول المفتوح بلا إذن لا يستطيع التمييز بين الأموال المسروقة وغيرها، وإن القدرة على حجب أموال محددة تتعارض مع هذا التصميم. وأضاف المصدر أن قراصنة Bybit مرروا سابقاً 1.2 مليار دولار عبر البروتوكول.

في المقابل، قالت NEAR Intents إن طبقتها الأمنية الآلية SHIELD رصدت أكثر من 50 مليون دولار من التدفقات المحاولة المرتبطة بحادث Bitget، وأوقفت 503 آلاف دولار أثناء التنفيذ، بينما مرّ 166 ألف دولار. كما قالت إن SHIELD رصدت سلوكاً مشبوهاً في استغلال ثغرة لتفاعل إيداع وسحب متعلق بـOmni بقيمة 3.8 ملايين دولار وأوقفت النشاط.

وأوضح المدير العام لـNEAR، أليكس شيفتشينكو، أن انفتاح البروتوكول لا يعني إلزام كل تطبيق مبني عليه بمعالجة كل طلب. وبحسب المصدر، يستخدم SHIELD بيانات البلوكتشين وإشارات من قاعدة بيانات داخلية لمكافحة غسل الأموال ومزودي معلومات خارجيين لتطبيق ضوابط مستهدفة على التدفقات المدعومة.

ويستند جانب من الجدل إلى أن THORChain أوقفت نشاطها في مايو عقب استغلال ثغرة أمنية أدى إلى سحب أكثر من 10 ملايين دولار من أحد خزائنها. لكن ويلر قال إن النظام لا يملك وظيفة لفحص عناوين أو معاملات فردية، وإن الإيقافات مخصصة لمشكلة نشطة في البروتوكول. وفي المقابل، رأى المحامي المتخصص في العملات المشفرة يوري بريسوف أن الطابع الآلي لـSHIELD، وغياب تدخل يدوي من فريق امتثال، قد يبقيه ضمن الحماية المتاحة للبروتوكولات اللامركزية.

ولا تحسم الوقائع المعروضة الوضع القانوني لأي من النموذجين. وستبقى إجراءات الاسترداد القانونية التي أشارت إليها Bitget، وحدود الضوابط الآلية على التدفقات المرتبطة بالاختراقات، نقاط متابعة رئيسية.

تحليل فلوووس

ما الذي ينبغي مراقبته؟

تكشف الواقعة فرقاً بين عدم وجود وظيفة لفحص معاملات فردية، كما تقول THORChain، وبين ضوابط آلية مستهدفة، كما تصفها NEAR Intents. ولا يوضح المصدر مصير الفارق بين قيمة التدفقات المرصودة والمبالغ الموقوفة أو التي مرّت، كما لا يحسم التقييم القانوني للنموذجين.