NachrichtenKryptoNEAR-Intents-Exploit kostet 3,8 Millionen Dollar; Ein- und Auszahlungen auf 11 Netzwerken eingeschränkt

NEAR-Intents-Exploit kostet 3,8 Millionen Dollar; Ein- und Auszahlungen auf 11 Netzwerken eingeschränkt

Autor: CryptoMeter io·

Wichtige Erkenntnisse

  • •NEAR Intents verlor 3,8 Millionen Dollar durch einen Exploit am 1. Oktober, der mit einem Fehler in der Omni-Ein- und Auszahlungsinfrastruktur sowie einem Smart Contract zusammenhing.
  • •Ein- und Auszahlungen blieben auf 11 Netzwerken nicht verfügbar, darunter BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll und Plasma, während die Behebungsarbeiten andauerten.
  • •Das Projekt erklärte, die Schwachstelle auf Contract-Seite sei behoben, und plane, betroffene Nutzer vollständig zu entschädigen.
  • •Der Blockchain-Ermittler ZachXBT teilte mit, dass die gestohlenen Gelder über KuCoin bewegt und in Bitcoin umgewandelt oder gebridgt wurden; das Projekt erstattete Anzeige bei den Strafverfolgungsbehörden und arbeitet mit Sicherheits- und Analyseunternehmen an der Spurverfolgung.
  • •Der Exploit betraf die NEAR-Intents-Plattform und nicht die zugrunde liegende NEAR-Protocol-Blockchain, dennoch fiel der NEAR-Token nach der Bekanntgabe deutlich.
NEAR-Intents-Exploit kostet 3,8 Millionen Dollar; Ein- und Auszahlungen auf 11 Netzwerken eingeschränkt

NEAR Intents, eine Cross-Chain-Handelsplattform, erlitt am 1. Oktober einen Sicherheitsexploit im Wert von 3,8 Millionen Dollar, der das Projekt dazu zwang, seine Dienste einzustellen und Ein- sowie Auszahlungen über mehrere Netzwerke einzuschränken. Die Bekanntgabe drückte auch den NEAR-Token nach unten, während Anleger einschätzten, ob der Angriff eine umfassendere Schwachstelle im NEAR-Ökosystem offengelegt hatte.

Laut CoinDesk führte NEAR Intents den Verlust auf einen Fehler in Verbindung mit seiner Omni-Ein- und Auszahlungsinfrastruktur sowie einem Smart Contract zurück. Das Projekt erklärte, die Schwachstelle auf Contract-Seite sei behoben, und plane, betroffene Nutzer vollständig zu entschädigen.

Basierend auf den bisher verfügbaren Informationen betraf der Vorfall NEAR Intents und nicht die zugrunde liegende NEAR-Protocol-Blockchain. Dieser Unterschied ist relevant, da NEAR Intents eine Cross-Chain-Infrastruktur betreibt, die Vermögenswerte über mehrere Netzwerke hinweg verbindet – getrennt von der Layer-One-Blockchain selbst. Er rahmt auch die Reaktion ein: Die bisherigen Gegenmaßnahmen – ein Patch auf Contract-Seite und ein vollständiger Entschädigungsplan – stammen vom Betreiber der Plattform und nicht aus Änderungen an der Chain selbst.

Wovon der Exploit betroffen war

NEAR Intents stellte die Dienste ein, nachdem unregelmäßige Aktivitäten im Zusammenhang mit der Infrastruktur zur Abwicklung von Auszahlungen festgestellt worden waren. Der Blockchain-Ermittler ZachXBT teilte mit, dass die gestohlenen Gelder über KuCoin bewegt und später in Bitcoin umgewandelt oder gebridgt wurden.

CoinDesk berichtete, dass das Projekt eine Anzeige bei den Strafverfolgungsbehörden erstattet hat und mit Sicherheits- sowie Blockchain-Analyseunternehmen zusammenarbeitet, um die Gelder zurückzuverfolgen.

Die Plattform ermöglicht Cross-Chain-Swaps, indem Nutzer die gewünschten Transaktionen angeben können, während unabhängige Market Maker um deren Ausführung konkurrieren. Diese Architektur verringert den Aufwand für Nutzer, einzelne Bridges und Routen selbst zu verwalten, schafft jedoch zusätzliche Infrastruktur-Abhängigkeiten. Zwischen Netzwerke bewegte Assets laufen über die eigenen Ein- und Auszahlungsschienen und Contracts der Plattform und konzentrieren den Fluss thus auf Komponenten, die der Nutzer nicht direkt kontrolliert – genau die Omni-Infrastruktur und der Contract-Code, die das Projekt Zusammenhang mit dem Fehler identifizierte.

Elf Netzwerke bleiben eingeschränkt

Ein- und Auszahlungen waren weiterhin auf 11 Netzwerken nicht verfügbar, während NEAR Intents die Behebungsarbeiten fortsetzte. Die betroffenen Netzwerke sind:

  • BNB Smart Chain
  • Polygon
  • TON
  • Optimism
  • Avalanche
  • Stellar
  • Monad
  • X Layer
  • ADI
  • Scroll
  • Plasma

NEAR Intents erklärte, man habe erwartet, dass die Kerndienste früher wieder aufgenommen werden, während die betroffenen Ein- und Auszahlungsschienen zusätzliche Arbeiten erforderten. Für Nutzer ist diese Liste die praktische Grenze des Vorfalls: Bis die Schienen eines jeweiligen Netzwerks wieder geöffnet werden, können Gelder nicht über dieses in oder aus der Plattform bewegt werden – unabhängig von den Bedingungen auf der zugrunde liegenden Chain dieses Netzwerks.

NEAR fiel nach der Bekanntgabe deutlich, was den Marktdruck nach einer starken September-Rally und der kürzlichen Einführung des ersten US-Spot-NEAR-ETF erhöhte. Die verfügbaren Berichte belegen jedoch nicht, dass die NEAR-Blockchain selbst kompromittiert wurde.

Das Projekt hat einen ausführlicheren technischen Bericht für die kommenden Tage zugesagt; die Spurverfolgung der Gelder mit den Strafverfolgungsbehörden sowie den Sicherheits- und Blockchain-Analyseunternehmen läuft weiterhin. Bis dieser Bericht vorliegt, bleibt der zentrale Unterschied der zwischen der NEAR-Protocol-Blockchain und der von NEAR Intents betriebenen Cross-Chain-Infrastruktur. Der Exploit zeigt die Risiken in letzterer auf, die aktuellen Berichte zeigen jedoch keine direkte Kompromittierung der zugrunde liegenden NEAR-Blockchain. Leser, die die Geschichte verfolgen, haben zwei konkrete Anhaltspunkte: den Inhalt des technischen Berichts und das Tempo, mit dem Ein- und Auszahlungen auf den 11 eingeschränkten Netzwerken wieder online gehen.