Advertise

NEAR Protocol

NEAR Intents'in SHIELD Katmanı Bitget Hack Akışlarında 503 Bin Doları Durdurdu

Yazar ol
2 Ekim 2026, 17:18 TSİ4 dakika okuma süresi
AI ÖzetiAI
  • NEAR Intents, 24 Eylül'deki Bitget hack akışlarında 503 bin doları SHIELD ile durdurdu.
  • SHIELD, olayla bağlantılı 50 milyon doları aşan denenen akışı tespit etti, 166 bin dolar kaçtı.
  • Bitget, hack'te 387,5 milyon dolar kaybetti; CEO Gracy Chen THORChain'den hizmet reddini istedi.
  • THORChain taramayı reddetti; Bybit hacker'ları zaten 1,2 milyar doları protokolden geçirmişti.
mexc.com

SHIELD, Hack Akışlarında 503 Bin Doları Durdurdu

Bitget hack'ine uygulanan tarama tek bir merkezden geçiyor: NEAR Protocol'un zincirler arası işlem hizmeti NEAR Protocol (NEAR) Intents ve bu hizmetin otomatik güvenlik katmanı SHIELD. Borsa 24 Eylül'de 387,5 milyon dolar kaybetti ve çalınan varlıklar zincirler arasında hareket etmeye başladı; akışın bir bölümü de varlıkların takası için kullanılan merkeziyetsiz bir zincirler arası köprü protokolü olan THORChain'e yöneldi. Bitget CEO'su Gracy Chen, saldırganla bağlantılı adreslere hizmet vermeyi reddetmesi için THORChain'e kamuoyuna seslendi ve “sektör izliyor” mesajını paylaştı. THORChain bu çağrıyı geri çevirdi. NEAR Intents tam tersini yaptı: SHIELD, olayla bağlantılı 50 milyon doları aşan denenen akışı tespit etti, çalıştırma sırasında 503 bin doları durdurdu ve tespit edilmeden önce 166 bin doların geçmesine izin verdi; rakamlar NEAR Intents ekibinin açıklamasından geliyor. NEAR ayrıca Bitget'in telafi ödülündeki payından feragat etti ve Chen, borsanın “bu yanıtı takdir ettiğini ve söz konusu varlıklar için uygun hukuki ve telafi sürecini izleyeceğini” söyledi. Engellenen Bitget hack transferleri aynı anda iki modeli sınava soktu. Olay, blockchain dünyasında NEAR fiyatının ötesine geçen bir soruyu gündeme getiriyor: bir Layer 1 protokolü ve üzerine inşa edilen uygulamaların çalınan fonları durdurma yükümlülüğü var mı? Genel müdür Alex Shevchenko'ya göre SHIELD, kamuya açık zincir üstü verileri, dahili bir kara para aklamaya karşı veri tabanını ve üçüncü taraf istihbarat sağlayıcılarını kullanıyor; kontroller ise hizmetin desteklediği akışlarda bitiyor, ekibin açıkça belirttiği bir sınır. Eleştirmenler o tarihten bu yana müdahalenin kendisine yüklendi: Bu durum NEAR Protocol (NEAR) Intents'in ne izin gerektirmediğini (permissionless) ne de merkeziyetsiz olduğunu kanıtlıyor ve kontrolün daha geniş ölçekte kullanılmasını talep ettirebilir. Shevchenko, NEAR'ın savunduğu pozisyonu şöyle çerçeveliyor: “NEAR Protocol izin gerektirmez: herkes üzerine inşa edebilir, işlem yapabilir ve doğrulayıcı olabilir... NEAR Protocol üzerinde varlık tutmak, transfer etmek veya kontrat dağıtmak için kimseden izin gerekmez. Ancak bu, NEAR üzerine kurulan her uygulamanın her talebi işlemek zorunda olduğu anlamına gelmez.”

THORChain'in reddi bir ihmal değil, açıkça beyan edilmiş bir tasarım tercihi. Geliştirici Boone Wheeler, gerçekten izin gerektirmeyen bir protokolün bilinen çalınan fonlarla karşılaştığında hiçbir şey yapamayacağını, çünkü bu fonların kaynağına karşı kör olduğunu savunuyor; THORChain belirli fonları bloke edebilseydi izin gerektirmeyen bir protokol olmazdı. Protokolün düğümleri arasında bu ideal çevresinde “sağlam bir fikir birliği” olduğunu ve “tek tek adresleri ya da işlemleri taramak için hiçbir işlevin bulunmadığını” söyledi. Zincir daha önce de araya girdi ama: Mayıs'ta bir saldırgan bir açıklığı kullanarak kasalarından 10 milyon dolardan fazlasını boşaltınca doğrulayıcılar ağı durdurma yönünde oy kullandı; THORChain'in kendi olay sonrası raporu, çözülebilirlik kontrolleri bir çözülemezlik tespit ettiğinde otomatik duruşları ve düğüm operatörlerinin acil kontrolleri işlem ile imzalamayı duraklatmak için genişletebildiğini tarif ediyor. Wheeler, duruşların protokolün kendi içindeki aktif sorunlar için saklı olduğunu belirtti. Geçmiş de uzun: Bybit hacker'ları çoktan 1,2 milyar doları protokolden geçirmişti. Kripto hukukçusu Yuriy Brisov, SHIELD'in otomasyonu sayesinde NEAR Protocol (NEAR) Intents'in merkeziyetsiz protokollere tanınan korumalar içinde kalabileceğini, çünkü operasyonları elle yöneten bir uyum ekibinin bulunmadığını savunuyor. Dash'in ismiyle anılan Joël Valenzuela ise karşı çıkıyor: İzin gerektirmeyen protokoller çalınan fonlar tespit edildiğinde “çizgiyi hiçbir yere çekmemeli”; bir kez bloke etme yeteneği doğarsa protokol izinli hale gelir ve er ya da geç masumların sansürüne davetiye çıkarır. Ona göre milyarlarca doları emanetinde tutan borsalar kendi güvenliklerini sağlamlaştırmalı. Chen ise izin gerektirmeyen altyapıyı “bilinen çalınan fonların hareketine aracılık etmek”ten ayırıyor ve katılımcıların teknik ve hukuki olarak mümkün olan yerde, iz sürme, işlemi kabul etmeme ya da hukuki süreçlerle telafiyi destekleme yoluyla iş birliği yapması gerektiğini söylüyor. İlk ABD spot NEAR ETF'sinin arkasındaki şirket Bitwise Europe'ta kıdemli araştırma analisti olan Max Shannon, hack gelirlerinin aklanmayı reddetmenin hâlâ güven kazanan protokoller için “sağlam bir duruş” olduğunu ekliyor ve “her koşulda güvenilir tarafsızlık” idealinin küçük bir geliştirici fraksiyonuna özgü bir siberpunk ülküsü kaldığını, bu fraksiyonun bunun neden değerli olduğuna ya da neye mal olduğuna nadiren sorduğunu belirtiyor.

NEAR'ın Taraması Nerede Duruyor

SHIELD'in taraması Bitget olayıyla sınırlı değil. Katman, 1 Ekim'deki 3,8 milyon dolarlık Omni mevdi/kripto para çekme etkileşim sömürüsünün (exploit) arkasındaki davranışı işaretledi ve aktiviteyi durdurdu; kontroller sürerken NEAR'ın zincirler arası takasları duraklatıldı, konuyu ayrıntılarıyla aktardığımız NEAR Intents sömürüsü haberi bu gelişimi izlemişti. Sınır aynı: sistem yalnızca desteklediği akışlarda duruyor. Kaynakların açık bıraktığı konu yetenek değil, varış noktası. Shannon'un okuması şu: aklama akışları büyük olasılıkla NEAR Intents'ten hiçbir taramanın bulunmadığı THORChain'e kayacak ve kalan Bitget gelirlerinin nereye yerleştiğini henüz hiçbir kayıt sınırlamıyor. NEAR bu yarışa görünürlükle giriyor; yüzde 100'ü aşan Eylül rallisinin hemen ardından ve ABD'de listelenen bir ETF ile. Tarama modeli bu nedenle altcoin sektörünün tamamında incelenecek.

COINOTAG'in editöryal ve araştırma ekibi.

AI Destekli

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.