NachrichtenKryptoNEAR Intents von 3,8-Mio.-$-Exploit getroffen; Angreifer gibt alle gestohlenen Gelder einen Tag später zurück

NEAR Intents von 3,8-Mio.-$-Exploit getroffen; Angreifer gibt alle gestohlenen Gelder einen Tag später zurück

Autor: Coindesk·

Wichtige Erkenntnisse

  • •NEAR Intents verlor rund 3,8 Millionen US-Dollar bei einem Exploit am Donnerstag, der mit Abhebungen aus einer mit der Plattform verbundenen BNB-Chain-Hotwallet begann.
  • •Die Schwachstelle betraf einen Fehler in der Interaktion zwischen dem Omni-Ein- und Auszahlungssystem der Plattform und ihrem Smart Contract; der Fehler auf Contract-Seite wurde behoben.
  • •Der Angreifer gab alle gestohlenen Gelder einen Tag nach dem Angriff zurück, nachdem das Team von NEAR Intents den Angreifer identifiziert und die Kommunikation aufgenommen hatte.
  • •Der Blockchain-Ermittler ZachXBT berichtete, die gestohlenen Assets seien an KuCoin gesendet und in Bitcoin gebrückt worden, während das Projekt mit Strafverfolgungsbehörden und Analyseunternehmen die Gelder nachverfolgt.
  • •Ein- und Auszahlungen blieben auf zahlreichen Netzwerken einschließlich BNB Smart Chain, Polygon und TON un verfügbar, und der NEAR-Token fiel innerhalb von 24 Stunden um rund 6 % auf 4,8116 US-Dollar.
NEAR Intents von 3,8-Mio.-$-Exploit getroffen; Angreifer gibt alle gestohlenen Gelder einen Tag später zurück

NEAR Intents, eine weit verbreitete Cross-Chain-Handelsplattform, erlitt am Donnerstag einen Sicherheits-Exploit, der Verluste von rund 3,8 Millionen US-Dollar verursachte. Daraufhin pausierte das Projekt seine Dienste und beschränkte Ein- und Auszahlungen auf mehreren Blockchains.

Das Team führte den Vorfall auf einen Fehler in der Interaktion zwischen dem Omni-Ein- und Auszahlungssystem und dem Smart Contract von NEAR Intents zurück. Die Schwachstelle auf Contract-Seite wurde inzwischen behoben, und das Projekt sagte zu, alle betroffenen Gelder in voller Höhe zu erstatten, wie aus einer Erklärung von NEAR Intents auf X hervorgeht.

Diese Erstattung erwies sich letztlich als unnötig. Illia Polosukhin, Mitgründer von NEAR Protocol, sagte in einem Freitags-Post auf X, dass der Angreifer alle gestohlenen Assets einen Tag nach dem Angriff zurückgab, nachdem das Team von NEAR Intents den Angreifer identifiziert und die Kommunikation aufgenommen hatte.

Wie sich der Exploit entfaltete

Der Blockchain-Ermittler ZachXBT erklärte, der Exploit habe mit unregelmäßigen Abhebungen aus einem BNB-Chain-Hotwallet begonnen, das mit NEAR Intents in Verbindung steht. Laut ZachXBT wurden die gestohlenen Gelder anschließend an die Krypto-Börse KuCoin gesendet und in Bitcoin (BTC) gebrückt, das zum Zeitpunkt der Redaktion bei 85.032,45 US-Dollar notierte.

NEAR Intents erklärte, den Vorfall den Strafverfolgungsbehörden gemeldet zu haben und arbeite mit Sicherheits- und Blockchain-Analyseunternehmen zusammen, um die Gelder nachzuverfolgen.

Was NEAR Intents macht

NEAR Intents soll Cross-Chain-Trading vereinfachen. Statt dass Nutzer selbst eine Bridge, eine Börse oder eine Handelsroute auswählen müssen, geben sie lediglich den gewünschten Swap an, und unabhängige Market Maker – sogenannte Solver – konkurrieren dahinter, die Transaktion abzuschließen.

Laut der Website der Plattform hat NEAR Intents mehr als 30 Milliarden US-Dollar Handelsvolumen über 35 Blockchains abgewickelt.

Die offengelegte Schwachstelle betraf die Cross-Chain-Infrastruktur der Plattform und nicht die zugrunde liegende NEAR-Protocol-Blockchain. Der Vorfall zeigt, dass beim Cross-Chain-Trading die Verbindungen zwischen den Netzwerken – Ein- und Auszahlungssysteme sowie die Hotwallets, die die Gelder bewegen – selbst eine Angriffsfläche darstellen können, wobei Störungen sich auf der von einer Plattform bedienten Netzwerke ausweiten können. Trotzdem belastete der Vorfall das eng verbundene Asset: NEAR (NEAR), der native Token der NEAR-Protocol-Blockchain, gab zum Zeitpunkt der Redaktion rund 6 % innerhalb von 24 Stunden ab und notierte bei 4,8116 US-Dollar.

Ein schwieriges Jahr für die Krypto-Sicherheit

Der Exploit reiht sich in ein bislang schwieriges Jahr für die Krypto-Sicherheit ein. Erst in der vergangenen Woche erlitt die Börse Bitget einen Exploit, bei dem gestohlene Assets von mehr als 350 Millionen US-Dollar abflossen. Zu weiteren großen Vorfällen zählten laut DefiLlama-Daten Liquid Network mit rund 320 Millionen US-Dollar, Drift mit 295 Millionen US-Dollar und Kelp mit 293 Millionen US-Dollar. Mit rund 3,8 Millionen US-Dollar ist der Verlust von NEAR Intents im Vergleich zu diesen Vorfällen ein Bruchteil der Größe.

Dienststörungen

Die Plattform erklärte, sie gehe von einer schnellen Wiederaufnahme der Kerndienste aus; Ein- und Auszahlungen auf mehreren Netzwerken sollten jedoch länger un verfügbar bleiben, bis die Korrekturen abgeschlossen sind.

Die Statusseite des Projekts wies Störungen aus, die BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll und Plasma betreffen.

Da die Korrektur auf Contract-Seite abgeschlossen ist, gilt es nun insbesondere zu beobachten, wann Ein- und Auszahlungen in den betroffenen Netzwerken wieder online gehen – auf der Statusseite nachvollziehbar –, sowie etwaige Updates zu den Bemühungen zur Verfolgung der Gelder unter Beteiligung von Strafverfolgungsbehörden und Blockchain-Analyseunternehmen.

Quelle: CoinDesk