Сервисы криптообмена отказали взломщикам биржи Bitget. В чем противоречие


Несмотря на децентрализованный характер некоторых сервисов обмена криптовалют, ряд платформ встроили механизмы для обнаружения и предотвращения подозрительных операций
Атаковавшие криптобиржу Bitget хакеры, похитившие почти $388 млн, попытались обменять украденные активы через несколько криптосервиcов. В число платформ вошли так называемые не требующие разрешения для проведения операций сервисы $NEAR Intents, Chainflip и THORChain. Два первых отклонили попытку обмена для хакеров, а последний отказался блокировать адреса злоумышленников.
24 сентября с горячих кошельков Bitget были украдены криптоактивы на сумму $387,5 млн. После взлома биржа приостановила вывод средств, но заявила, что средства пользователей в безопасности, а весь ущерб покрывается ее фондом защиты, объем которого превышает $464 млн.
Больше, чем просто новости
Контент, отслеживание курсов, портфеля и уведомления о ценах — все необходимое в приложении Crypto News.
Скачивайте, следите за крипторынком и управляйте информацией.


Часть похищенных криптовалют была заморожена: эмитенты стейблкоинов Tether и Circle заблокировали $318 тыс. Но большая часть украденных монет была конвертирована хакером в Ethereum (ETH) и в биткоины через децентрализованные сервисы обмена.
rbc.group
Запрет на обмен украденных криптовалют
28 сентября, согласно отчету команды $NEAR, атаковавшие Bitget пытались перевести более $50 млн через $NEAR Intents. Но выяснилось, что у протокола есть система SHIELD, которая смогла остановить обменную операцию и даже заморозить часть средств — $503 тыс. Еще примерно $166 тыс. успело пройти через сервис.
Предполагалось, что $NEAR Intents работает нейтрально к любого рода транзакциям. То есть, с одной стороны, стало известно, что $NEAR ведет борьбу с отмыванием средств через их системы, с другой — протокол не является нейтральным и способен замораживать переводы, идущие через его сервис.
Команда $NEAR уточнила, что «верит в создание децентрализованных и не требующих разрешений систем, но это не означает нейтральность». А также добавила, что в протокол встроено множество механизмов мониторинга со всего рынка, на основе которых принимаются решения об обработке транзакций.
Примерно такая же ситуация произошла с протоколом Chainflip, через который хакеры также планировали обменять украденные средства. Как сообщили в издании Wu Blockchain, транзакция была отклонена, но протокол не стал замораживать капитал, а вернул депозит напрямую отправителю, то есть хакерам.
Но есть и другой подход к построению криптовалютных сервисов. После того как взломщик Bitget начал переводить средства в биткоины через децентрализованный протокол THORChain, глава Bitget Грейси Чен официально запросила THORChain не проводить операции. Однако в THORChain заявили, что не могут выборочно блокировать отдельные адреса или операции.
Команда уточнила, что механизм остановки сети предназначен для защиты протокола целиком, а не для блокировки конкретных участников. И заявила, что, поскольку протокол THORChain — это децентрализованная система, он «не подвергается цензуре по своей сути» и является нейтральным инструментом, смысл применения которого — во благо или во зло — люди выбирают сами.
Примечательно, что нативные криптовалюты $NEAR и $RUNE отреагировали противоположным образом. С момента выхода заявления о блокировке обменной операции хакера цена $NEAR упала примерно на 10%. А курс $RUNE в этот же период обновил максимум с ноября 2025 года, в моменте поднявшись до $0,84 (на момент написания заметки цена около $0,78).
Децентрализация против бизнеса
Тема блокировок украденных средств вызвала огромный резонанс в криптосообществе. Комментируя блокировку в $NEAR Intents, Грейси Чен сказала: «Именно так должна выглядеть система без необходимости получения разрешения, но не способствующая перемещению заведомо украденных средств». Другие считают, что если сервис называют «не требующим разрешения», то он должен оставаться нейтральным, как отметил один из представителей криптосообщества, которого цитирует Coindesk.
Вопрос применения принципов «свободы и децентрализации» на практике довольно тонкий, отмечает криптоэксперт и автор телеграм-канала GFiS Channel Таисия Романова.
«Осмелюсь предположить, что в случае с $NEAR при принятии решения о заморозке на первое место вышли бизнес-интересы», — уточнила она. Кроме того, разработчикам с большой вероятностью важно сохранение будущего для своей компании в западном правовом поле. Именно западные компании по большей части отвечают за расследования и «разметку» связанной с инцидентами криптовалюты, проходящей через те или иные криптосервисы.
Романова объяснила это тем, что не первый год идет разбирательство по делу миксера Tornado Cash, где решается, несет ли ответственность за действия пользователей непосредственно сам создатель ПО. Двое разработчиков Tornado Cash были арестованы за использование их миксера третьими лицами — это стало прецедентом, и спустя четыре года ситуация еще не разрешена. На конец сентября суды над ними еще продолжаются.
«Потенциально те мосты, которые сослались на невозможность блокировки средств на уровне протокола, в будущем могут столкнуться с похожими проблемами», — уточнила Романова. Стоит учитывать, что их адреса могут подпадать под негативную «разметку» AML-сервисов, а это уже риск для любых пользователей, кто в любой форме соприкасается с такой криптовалютой.
