Что произошло
Bitget публично упрекнула DeFi-протоколы, через которые отмывают украденные у неё $387,5 млн: по позиции биржи, «отказ действовать — это тоже выбор». Повод — ответ THORChain. 26 сентября 2026 года гендиректор Bitget Грейси Чен официально попросила протокол не обслуживать адреса атакующего, и в тот же день THORChain отказал. Исключением биржа назвала NEAR Intents, который сам остановил переводы хакеров.
Детали
- THORChain. Ответ протокола: он «децентрализован и не требует разрешений, как Bitcoin, Ethereum и BNB Chain». По данным Cointelegraph, через THORChain атакующий обменял 2390 ETH на 75,2 BTC в 27 сделках, это около $6,3 млн. Protos подсчитал, что 28–29 сентября протокол прокачал $678 млн объёма — против обычных $20–60 млн в день. Критики напоминают, что после собственного взлома в мае 2026 года примерно на $10 млн THORChain останавливал торговлю.
- NEAR Intents. Система мониторинга SHIELD распознала переводы как краденые и не пропустила больше $50 млн. Заморозить прямо во время обмена удалось $503 тыс., ещё около $166 тыс. проскочило. От вознаграждения Bitget протокол отказался: 5% за заморозку и 5% за возврат. Замороженное вернут через юридическую процедуру. Похожим образом поступил Chainflip: он отклонил переводы атакующего и вернул их.
- Стейблкоины. Tether и Circle заблокировали связанный с атакой кошелёк, заморозив $318 013 в USDT и USDC. Атакующий успел заранее обменять основную часть стейблкоинов на ETH и BNB.
Что это значит
Если сложить подтверждённые заморозки, получится около $821 тыс. Это примерно 0,2% от украденных $387,5 млн (наш расчёт по данным выше). Клиентов Bitget это напрямую не задевает: убыток биржа покрывает из своего фонда защиты пользователей, а вывод основных активов возвращает поэтапно с 28 сентября.
Шире эта история показывает, что кроссчейн-обменники и интент-протоколы остаются главным маршрутом отмывания. Блокировать краденое или нет, каждый из них решает сам, и единого правила в DeFi нет. Для пользователя вывод практический: от взлома площадки после кражи страхует не DeFi, а страховой фонд и резервы самой биржи. Их стоит проверять до того, как держать там крупную сумму.
Ближайшие недели покажут, куда атакующий понесёт оставшиеся сотни миллионов: через протоколы, которые не блокируют, или через OTC-каналы.
Контекст
Как Bitget потеряла средства и почему подозревает хакеров КНДР, мы писали в новости о взломе Bitget на $387,5 млн.
