Cinquanta milioni di dollari in scambi effettuati dall’hacker su Bitget mettono alla prova la presunta natura permissionless di NEAR Intents
- 29 Settembre 2026
- Posted by: Tony
- Categoria: Crypto, Mercati
Il 24 settembre una violazione ha coinvolto i portafogli dell’exchange Bitget, con gli aggressori che sono riusciti a eludere i controlli di sicurezza delle sue wallet. L’evento ha messo in luce il ruolo di alcuni servizi intermediarî sulla blockchain NEAR e sollevato dubbi sul confine tra strumenti “permissionless” e meccanismi in grado di trattenere o bloccare transazioni sospette.
Come opera SHIELD e quali segnali monitora
Secondo quanto illustrato dagli sviluppatori coinvolti, il sistema denominato SHIELD è progettato per identificare automaticamente deviazioni nei flussi di fondi. Integra dati provenienti da strumenti di KYT (Know Your Transaction), fornitori di intelligence, ricerche indipendenti, informazioni aziendali e dagli attori più rilevanti del settore centralizzato.
Alex Shevchenko ha aggiunto:
“Il motivo di questo comportamento è SHIELD. Rileva automaticamente deviazioni nei flussi, raccoglie numerosi input da KYT e fornitori di intelligence, ricerche indipendenti, aziende e i maggiori attori centralizzati del settore. Sulla base di questi segnali il protocollo può decidere come gestire una transazione.”
In sostanza, l’uso di una rete aperta e senza permessi non equivale necessariamente a una licenza implicita per attività illecite: esistono strumenti che intervengono per limitare trasferimenti sospetti senza assumere il pieno controllo della blockchain sottostante.
La reazione di Bitget e il congelamento di stablecoin
Bitget ha reso nota la compromissione e, da allora, ha dichiarato di aver risolto la vulnerabilità, pubblicato gli indirizzi collegati agli aggressori e offerto ricompense per chi aiutasse a congelare o recuperare i fondi. I principali emittenti di stablecoin hanno agito rapidamente per limitare le perdite.
In particolare, Circle e Tether, emittenti rispettivamente di USDC e USDT, hanno proceduto al congelamento di somme legate all’attacco per un controvalore pari a circa 320.000 dollari, riducendo così la liquidità immediatamente disponibile per i malintenzionati.
Il funzionamento di NEAR Intents e le limitazioni
La documentazione del servizio di swap NEAR Intents specifica che, quando viene richiesto uno scambio, il sistema esegue controlli per rilevare eventuali legami con hack segnalati e può ritardare transazioni sospette. Tali verifiche operano al livello del servizio swap e non conferiscono agli operatori il controllo diretto su ogni wallet della rete NEAR.
Tuttavia la capacità del servizio di trattenere fondi temporaneamente ha sollevato perplessità sulla qualifica di “permissionless” che il progetto si attribuisce: alcuni esperti ritengono che la possibilità di bloccare o ritardare transazioni renda il sistema, nella pratica, parzialmente dipendente da decisioni software-centred.
Vini Barbosa ha dichiarato:
“Se un servizio può trattenere fondi, definirlo ‘permissionless’ rischia di essere fuorviante per gli utenti. La trasparenza sui meccanismi di intervento è essenziale per valutare i rischi.”
Impatti normativi e sul mercato
La vicenda evidenzia un nodo cruciale tra decentralizzazione e compliance: mentre le blockchain pubbliche sono concepite per operare senza intermediari, l’ecosistema finanziario si affida a strumenti di sorveglianza e blocco per rispettare norme antiriciclaggio e cooperare con autorità. Questo equilibrio influisce su fiducia degli utenti, sull’adozione istituzionale e sulla valutazione del rischio da parte degli investitori.
Per gli emittenti di stablecoin, la capacità di congelare token rappresenta uno strumento di controllo che può proteggere il sistema da frodi, ma allo stesso tempo introduce una forma di centralizzazione che può diventare oggetto di scrutinio regolamentare, soprattutto in contesti come l’Unione Europea dove si discute attivamente di norme per asset digitali.
Dal punto di vista degli operatori di mercato e degli investitori, l’episodio sottolinea l’importanza di audit indipendenti dei contratti smart, di strategie di gestione del rischio e di diversificazione delle controparti, oltre alla necessità di comprendere come funzionano i meccanismi di controllo off-chain che possono influenzare la liquidità.
Considerazioni tecniche e pratiche per gli utenti
Gli utenti che interagiscono con servizi di swap basati su NEAR o con protocolli che integrano sistemi di monitoraggio dovrebbero verificare le condizioni d’uso, la presenza di meccanismi di escrow e le politiche di intervento in caso di attività illecite. Conoscere il funzionamento di KYT, le metriche di rischio e le procedure di segnalazione può ridurre l’esposizione a perdite derivanti da hacking o frodi.
Inoltre, i fornitori di servizi dovrebbero migliorare la chiarezza comunicativa sui limiti operativi: dichiarare esplicitamente quando e come un processo considerato “permissionless” può comunque applicare regole di trattenuta o delay è cruciale per informare correttamente gli utenti.
In sintesi
- La vicenda evidenzia come l’integrazione di strumenti di sorveglianza (KYT, sistemi di alert) possa proteggere contro frodi ma al contempo introdurre elementi di centralizzazione che modificano il profilo di rischio degli asset digitali.
- Per gli investitori italiani è fondamentale valutare la governance delle piattaforme e la capacità di intervento su token: tali caratteristiche possono influenzare liquidabilità e rischio operativo degli investimenti in criptovalute.
- Il caso potrebbe accelerare il dibattito regolatorio sull’equilibrio tra innovazione tecnologica e requisiti di conformità, con possibili ripercussioni su come gli operatori costruiscono servizi “permissionless” nel rispetto delle normative europee.