CoinDesk 與 Cointelegraph 於九月二十九日報道,跨鏈兌換協定 NEAR Intents 總經理 Alex Shevchenko 披露:Bitget 約三億八千八百萬美元被盜資金中,有逾五千萬美元曾嘗試經該協定流動,但風險情報層 SHIELD 已攔截絕大部分嘗試,僅約十六點六萬美元通過,另約五十點三萬美元在執行中被凍結。協定同時宣布放棄 Bitget 就凍結與追回資金開出的雙重百分之五賞金,並與同樣被要求封禁地址、卻堅稱不選擇性審查的 THORChain 形成鮮明對照。本文已核對 CoinDesk、Cointelegraph 報道及相關鏈上背景,來源真實性已驗證。重點包括:意圖式跨鏈兌換如何嵌入 KYT、何謂「無權限」與「必須為駭客洗錢」之爭,以及香港虛擬資產服務提供者在跨鏈出口應如何設防。
CoinDesk/Cointelegraph:NEAR Intents 以 SHIELD 攔截逾五千萬美元 Bitget 駭客跨鏈轉帳——中途凍結約五十點三萬、放行約十六點六萬;放棄雙重賞金;與 THORChain 拒審查路線對照
Bitget 於九月二十四日披露交易錢包保安遭繞過,損失其後上修至約三億八千七百五十萬至三億八千八百萬美元量級;其後駭客將大量資產跨鏈匯聚至以太坊並兌換為 ETH。九月二十六日前後,市場已關注約八千三百萬美元被盜 XRP 因原生設計難以凍結而移出可控範圍。今次新進展並非重述同一數字,而是披露跨鏈「意圖」(intents)層如何以自動化風險情報,在兌換報價與執行階段拒絕/拖延可疑流轉——並公開與 THORChain「不作選擇性凍結」立場的哲學衝突。
一、核心事件:SHIELD 攔截、凍結與賞金放棄
技術細節
據 Shevchenko 向媒體說明,NEAR Intents 屬讓用戶在不同區塊鏈之間互換資產的服務,日常跨鏈交易量可逾一億美元。SHIELD 會自動偵測資金流異常,並匯集鏈上交易監控(KYT)、情報供應商、獨立研究、業界公司與大型中心化參與者等多源訊號,再決定拒絕報價、延遲或中止執行。過濾重複嘗試後,與 Bitget 攻擊相關、試圖經該協定流出的金額逾五千萬美元;其中約十六點六萬美元仍通過,約五十點三萬美元在執行途中被凍結、等候法律與追回程序。Shevchenko 強調數字為約數,歸因誤差可達約一成;被拒資金其後轉往其他供應商。
NEAR Intents 並宣布放棄 Bitget 就「凍結攻擊者資金」與「成功追回」分別開出的百分之五賞金,以便更多款項可退回交易所;凍結資產將循適當法律程序退還。同期間,Circle 與 Tether 已就與攻擊者相關的錢包凍結約三十一點八萬至三十二萬美元量級的 USDT/USDC。Bitget 行政總裁 Gracy Chen 亦公開呼籲 THORChain 拒為攻擊地址提供服務;THORChain 則重申設計上不作審查,過去停網屬影響全局的緊急保安機制,並非針對個別兌換的選擇性凍結。CoinDesk 另整理公開紀錄,指攻擊相關地址曾在約兩小時內完成多筆成功兌換(以太坊兌比特幣),顯示去中心化跨鏈通道在事件爆發後仍可被用作出口。
二、技術原理深度解析
「意圖」協定把用戶想達成的結果(例如把 A 鏈資產換成 B 鏈資產)交由求解器/流動性方競價執行,使用者不必自行組裝複雜橋接路徑。保安邊界因此從「單一橋合約」擴展到「報價、路由、執行與結算」整條管線:若在意圖層接入 KYT 與黑名單情報,便可在資金進入最終結算前拒絕服務;若堅持完全中立,則任何持有正確簽名的請求理論上皆可兌換——這正是 THORChain 與 NEAR Intents 論述分岔之處。
Shevchenko 主張:無權限系統並不必然等於中立,「拒絕協助洗劫所得」是建構者可作的選擇;並指若盜竊資產可無限制變現,所謂更自由的金融系統其實是在保護小偷。NEAR 共同創辦人 Illia Polosukhin 則從協議層澄清:無權限指無需許可即可持有、轉移資產或部署合約,並不代表鏈上每一個應用或流動性提供者都必須處理每一筆交易。反對意見則擔心:一旦應用層可扣留資金並以「非法用戶」為由限制服務,審查邊界可能外溢至政治異議場景。文件層面,Intents 說明會檢查兌換請求是否與已報導駭案相關並可延遲可疑交易,但該檢查適用於使用兌換服務之時,並不賦予營運者控制 NEAR 鏈上每一個錢包的能力——這也解釋了為何「服務可凍結」與「鏈本身無權限」可以同時成立,卻容易在傳播上被簡化為口號衝突。
四、日常應用場景
1. 開發者與技術團隊
若你在做跨鏈 DEX、意圖求解器或聚合器,應把 KYT/黑名單視為一等公民:在報價前、執行中、結算後分層設閘,並對「延遲窗口」做可審計日誌。同時要清楚產品文案——若可中止執行或託管途中資金,就不宜用「完全無權限、永不干預」作市場包裝,以免合規與社群預期錯位。
2. 企業與隱私敏感行業
持牌交易所、託管與支付網關應假設駭客會在數小時內測試多條跨鏈出口。應事先與穩定幣發行人、橋/意圖協定、分析商建立緊急聯絡與證據包格式(地址清單、時間窗、鏈上哈希),並演練「凍結請求 → 法律文書 → 資金退回」流程。賞金設計若希望最大追回比率,亦要預留像 NEAR Intents 這類自願棄獎的合作劇本。
3. 一般用戶
跨鏈兌換便利的另一面,是被盜資產亦可能快速變形。個人應優先啟用硬體錢包、提幣白名單與小額測試;一旦交易所或錢包發出攻擊地址清單,勿與來路不明的「代為兌換/洗白」服務互動。
4. 香港與亞洲市場視角
香港虛擬資產服務提供者已進入持牌與財務匯報強化周期,跨鏈出口與穩定幣凍結能力會直接影響客戶資產追償與監管溝通。本地團隊若交付錢包、支付網關或鏈上結算,宜把「意圖層風控 + 發行人黑名單 + 鏈下法律程序」寫進架構,而不是假設橋接協定永遠中立、永遠無法協助。對照 THORChain 與 NEAR Intents 的公開辯論,也有助向合規與董事會解釋:去中心化並非單一產品形態,應用層政策選擇會成為營運風險的一部分。
五、專業評價與潛在考量
優勢
- 把 KYT 與多源情報嵌入意圖執行路徑,證明「高日流量跨鏈服務」仍可在數小時內大幅壓低洗錢吞吐量。
- 放棄賞金、強調法律退回,有助修復行業在大型交易所被盜後「各掃門前雪」的觀感。
- 與 THORChain 路線並陳,迫使市場把「無權限」從口號拆成協議層權利與應用層義務,討論質素上升。
需要留意的地方
- 逾五千萬美元是「嘗試額」,不是已追回額;約十六點六萬美元仍通過,說明自動化閘門並非百分百。
- 數字含約一成誤差,且被拒流量會外溢至其他協定——單一服務攔截不能等同全網止血。
- 「可凍結」能力一旦存在,產品敘事、管治與司法協助條款必須同步透明,否則容易陷入「既要無權限光環、又要合規干預」的信任裂縫。
結語
NEAR Intents 以 SHIELD 攔截與 Bitget 駭客相關的逾五千萬美元跨鏈嘗試,並選擇放棄賞金、走法律退回,把九月二十四日以來的追贓戰線推進到「意圖協定要不要當洗錢出口」的制度選擇。對香港讀者而言,可執行的功課不是押注哪個社群話術勝出,而是在自建或採購的跨鏈、支付與託管鏈路上,預先定義風控訊號、凍結權限與法律交接。若企業需要把智能合約、節點與加密支付網關納入可審計的交付範圍,可參考 YSK Limited 的 Web3 區塊鏈開發服務:https://ysk.hk/services/web3-blockchain 。
參考來源
- CoinDesk — $50 million in Bitget hacker swaps puts NEAR Intents’ permissionless claim to the test(二零二六年九月二十九日):https://www.coindesk.com/tech/2026/09/29/usd50-million-in-bitget-hacker-swaps-puts-near-intents-permissionless-claim-to-the-test
- Cointelegraph — NEAR Intents says it blocked $50M tied to Bitget hackers(二零二六年九月二十九日):https://cointelegraph.com/news/near-intents-says-it-blocked-50m-tied-to-bitget-hackers
- CoinDesk — THORChain rejects Bitget request to block hacker(二零二六年九月二十八日):https://www.coindesk.com/tech/2026/09/28/thorchain-rejects-bitget-request-to-block-hacker-as-usd6-million-moves-to-bitcoin
- Bitcoin.com News — Near Intents Slams Door on $50M in Bitget Hack Laundering Flows:https://news.bitcoin.com/featured/near-intents-slams-door-50m-bitget-hack-laundering-flows/
- YSK News 既有背景 #1105(Bitget/XRP 難凍結與損失上修):https://ysk.hk/r/1105