NEAR IntentsがBitgetハッキング資金洗浄の試み5000万ドルを阻止、すり抜けたのは16万6000ドル
TREE NEWS 報道: Auroraの共同創業者であるAlex Shevchenko氏は、9月24日にBitgetから盗まれた約3億8750万ドルのうち、5000万ドル以上がクロスチェーン・インテント・ブリッジであるNEAR Intentsを経由して送金されたことを明らかにした。しかし、通過に成功したのは約16万6000ドル(約0.4%)のみで、大部分はブロックされた。この事件は、クロスチェーンの不正資金対策において、インテント・ベースのアーキテクチャが果たす役割が拡大していることを浮き彫りにしている。
NEAR Intentsが資金を傍受した仕組み
NEAR Intentsは、ユーザーが宣言したインテント(トークンスワップやクロスチェーン転送など)を実行するために競争するソルバーネットワークを活用している。カストディアルまたはセミカストディアルモデルに依存することが多い従来のブリッジとは異なり、NEAR Intentsのソルバーはコンプライアンスチェックを実施し、フラグが立てられたアドレスへのサービスを拒否できる。Shevchenko氏によると、同プロトコルのリスクエンジンが盗まれた資金を特定し、チェーン間の移動を阻止した。通過したごく一部は、新たなルートや当初の検出を回避した少額の資金を使用した可能性が高い。
この出来事は、DeFiセキュリティの転換点を強調している。インテント・ベースのシステムは、ユーザーエクスペリエンスだけでなく、プログラム可能なコンプライアンスにも関わっている。リアルタイムの脅威インテリジェンスを組み込むことで、そのようなプロトコルは分散化を犠牲にすることなくゲートキーパーとして機能できる。
クロスチェーンセキュリティとDeFiへの影響
2023年最大級の取引所侵害の一つであるBitgetハッキングは、不正資金の流れに対応するDeFiの能力を試す場となった。中央集権型取引所は長らくAML管理の弱さを批判されてきたが、分散型プロトコルが今、強化されている。NEAR Intentsが5000万ドルをブロックした成功は、クロスチェーンインフラがマネーロンダリング対策において強力な味方になり得ることを示している。
しかし、すり抜けた16万6000ドルは限界を露呈している。決意のある攻撃者は、資金を複数のチェーンに分割し、プライバシーツールを使用することで、依然として隙を突くことができる。ハッカーがより高度になるにつれ、このいたちごっこは激化する可能性が高い。
より広範なDeFiエコシステムにとって、この事件は協調的防御の必要性を強めている。ChainalysisやTRM Labsのようなプロジェクトはすでにオンチェーン分析を提供しているが、NEAR Intentsが行ったように、これらのツールをプロトコルロジックに直接統合することは標準的な慣行になる可能性がある。また、ソルバーが事実上のコンプライアンス担当者として果たす役割や、検閲耐性とのトレードオフの可能性についても疑問を投げかけている。
今後の展望
クロスチェーン活動が増加するにつれ、インテント・ベースのブリッジは不可欠なセキュリティ層へと進化する可能性がある。より多くのプロトコルが同様のリスクエンジンを採用し、ブラックリスト決定を監督するために分散型ガバナンスを導入することが予想される。規制当局も注目する可能性があり、組み込みのAML機能を提供するインテント・アーキテクチャを好むかもしれない。今のところ、NEAR Intentsはベンチマークを設定した。相互運用性が高まる世界では、セキュリティは資産自体と同じくらい流動的でなければならない。




