Finst

Hack à Bitget coloca a NEAR Intents sob pressão quanto à alegação de ser 'permissionless'

A NEAR Intents bloqueou mais de 50 milhões de dólares em transferências suspeitas provenientes do hack à Bitget. A intervenção alimenta a discussão sobre o que significa ‘permissionless’ em DeFi e em crosschain swaps.

Hack à Bitget coloca a NEAR Intents sob pressão quanto à alegação de ser 'permissionless'

Pontos principais

  • A NEAR Intents bloqueou mais de 50 milhões de dólares em transferências suspeitas provenientes do hack à Bitget através do sistema SHIELD.
  • Cerca de 166.000 dólares passaram, enquanto 503.000 dólares foram travados e o restante fica retido para o processo jurídico e de recuperação.
  • O bloqueio levou a discussão sobre a questão de saber se a NEAR Intents ainda é totalmente permissionless.

A NEAR Intents está sob escrutínio depois de ter bloqueado mais de 50 milhões de dólares (43,9 milhões de euros) em transferências suspeitas provenientes do hack à Bitget. O serviço de swaps descreve-se como permissionless e aberto, mas interveio quando fundos roubados tentaram mover-se através do protocolo.

O SHIELD intervém

Segundo Alex Shevchenko, diretor-geral da NEAR Intents, os atacantes que na semana passada desviaram 388 milhões de dólares (341 milhões de euros) da Bitget tentaram mover mais de 50 milhões de dólares (43,9 milhões de euros) através do serviço. O sistema SHIELD bloqueou a maior parte dessas tentativas e travou 503.000 dólares (442.100 euros) a meio do caminho. Cerca de 166.000 dólares (145.900 euros) passaram, enquanto o restante aguarda agora um processo jurídico e de recuperação.

Shevchenko disse que as tentativas duplicadas foram retiradas da contagem e que os fundos rejeitados seguiram depois através de outros prestadores. Os montantes referidos são estimativas e, segundo ele, podem divergir em cerca de 10% da soma real.

Segundo ele, a NEAR Intents processa normalmente mais de 100 milhões de dólares (87,9 milhões de euros) em volume de negociação crosschain por dia. Neste caso, tratou-se portanto de uma pequena parte da atividade total, mas de dinheiro diretamente ligado a um grande hack.

Debate sobre permissionless

A intervenção gerou críticas online sobre a questão de saber se um serviço que consegue travar transações ainda se pode chamar permissionless. No mundo das criptomoedas, permissionless significa que os utilizadores podem interagir com um protocolo sem autorização de uma parte central.

O fundador da NEAR, Illia Polosukhin, respondeu que permissionless não significa que cada aplicação ou fornecedor de liquidez tenha de processar todas as transações. Segundo ele, o importante é que ninguém precise de autorização para deter, transferir ou implementar smart contracts na NEAR.

Essa nuance é relevante para os leitores europeus de criptomoedas, porque mostra como o acesso aberto e a prevenção de abusos têm de coexistir cada vez mais. Nos serviços descentralizados, uma camada de segurança pode, portanto, influenciar de forma significativa a sensação de liberdade de um protocolo na prática, sem que isso signifique que deixe imediatamente de ser aberto.

Padrão mais amplo após o hack à Bitget

A Bitget anunciou a intrusão em 24 de setembro, depois de os atacantes terem contornado os controlos de segurança em torno das carteiras das exchanges. A empresa disse depois ter corrigido a vulnerabilidade, publicado os endereços dos atacantes e oferecido recompensas por ajuda no congelamento ou na recuperação dos fundos.

Também os emissores de stablecoins intervieram. A Circle e a Tether já congelaram em conjunto cerca de 320.000 dólares (281.200 euros) em stablecoins ligadas ao hack. A NEAR Intents mantém, por enquanto, os fundos intercetados em espera de um processo jurídico e de recuperação, mas ainda não explicou quem pode autorizar a libertação nem como é que um utilizador incorretamente assinalado recupera o seu dinheiro.

O debate enquadra-se numa tendência mais ampla em que os protocolos, após grandes hacks, tentam cada vez mais afastar carteiras suspeitas, mesmo quando isso entra em conflito com a sua alegação de abertura total.


Aviso: Este conteúdo é destinado apenas para fins informativos e não constitui aconselhamento financeiro, de investimento, jurídico ou fiscal. As informações fornecidas podem estar incompletas, imprecisas ou desatualizadas e não devem ser utilizadas como aconselhamento. Nenhuma informação neste website deve ser considerada uma recomendação para comprar, vender ou manter qualquer criptomoeda. Investir em criptoativos envolve risco de perdas.