NachrichtenKryptoNEAR Intents hat 3,8-Millionen-Dollar-Hacker identifiziert und stellt 48-Stunden-Ultimatum

NEAR Intents hat 3,8-Millionen-Dollar-Hacker identifiziert und stellt 48-Stunden-Ultimatum

Autor: Cointelegraph·

Wichtige Erkenntnisse

  • •NEAR Intents erlitt am Donnerstag eine Sicherheitsverletzung, bei der durch einen Fehler in der Interaktion zwischen der Omni-Einzahlungs- und -Auszahlungsinfrastruktur und dem Smart Contract des Protokolls Nutzerfonds im Wert von 3,8 Millionen US-Dollar abflossen.
  • •Das Protokoll erklärt, es habe den Angreifer identifiziert und eine 48-Stunden-Frist für die Rückgabe der Gelder im Rahmen einer Responsible Disclosure gesetzt; General Manager Alex Shevchenko veröffentlichte drei Wallet-Adressen für Bitcoin, BNB und Solana.
  • •NEAR Intents stellte seine Dienste nach der Entdeckung des Exploits ein und kündigte an, betroffene Nutzer vollständig zu entschädigen.
  • •Der Blockchain-Ermittler ZachXBT berichtete, die gestohlenen Gelder seien an die Börse KuCoin überwiesen und anschließend zu Bitcoin gebrückt worden.
  • •Der Exploit folgte auf NEAR Intents’ Unterstützung im Zusammenhang mit der früheren Bitget-Verletzung und zeigt, dass Cross-Chaining-Handelsinfrastruktur wiederholt Ziel von Angriffen in der Branche bleibt.
NEAR Intents hat 3,8-Millionen-Dollar-Hacker identifiziert und stellt 48-Stunden-Ultimatum

NEAR Intents, ein Cross-Chaining-Handelsprotokoll im NEAR-Ökosystem, erklärte, es habe die Person hinter einer Sicherheitsverletzung identifiziert, bei der am Donnerstag Nutzerfonds im Wert von 3,8 Millionen US-Dollar abgeflossen seien. Dem Angreifer bleiben nun 48 Stunden, das Geld im Rahmen dessen, was das Protokoll „Responsible Disclosure“ nannte, zurückzugeben.

„Wir haben dich identifiziert, mein Herr“, sagte NEAR-Intents-General-Manager Alex Shevchenko am Freitag in einem X-Post und teilte drei verschiedene Wallet-Adressen für den Empfang von Bitcoin, BNB und Solana mit.

„Du weißt besser als die meisten, wie Responsible Disclosure funktioniert – das ist das letzte Zeitfenster, es zu nutzen. Nach 48 Stunden schließt sich dieses Fenster“, fügte er hinzu.

Responsible Disclosure ist eine langjährige Konvention in der Cybersicherheit, bei der eine Person, die eine Schwachstelle entdeckt, diese privat meldet, damit sie behoben werden kann – in der Regel gegen eine Belohnung, statt sich Bemühungen zur Rückholung der entnommenen Gelder stellen zu müssen. Durch die öffentliche Nennung einer Frist drängt NEAR Intents den Angreifer in Richtung dieses Weges.

Das Ultimatum folgte, nachdem NEAR Intents am Donnerstag seine Dienste eingestellt hatte, nachdem ein „Fehler in der Interaktion der Omni-Einzahlungs- und -Auszahlungsinfrastruktur mit dem NEAR-Intents-Smart-Contract“ entdeckt worden war.

Die vorläufige Untersuchung des Protokolls ergab, dass Nutzerfonds im Wert von 3,8 Millionen US-Dollar gestohlen worden waren, und es kündigte an, betroffene Nutzer vollständig zu entschädigen.

Der Blockchain-Ermittler ZachXBT berichtete, die gestohlenen Gelder seien an die Börse KuCoin überwiesen und anschließend zu Bitcoin gebrückt worden. Die Rückverfolgung von Geldern zu einer zentralisierten Börse ist in solchen Fällen oft ein entscheidender Schritt, da Plattformen wie KuCoin Identitätsprüfungen ihrer Nutzer durchführen – eine Stelle, an der gestohlene Assets historisch bereits markiert wurden.

Cross-Chaining-Handelsinfrastruktur, die Assets zwischen Netzwerken bewegt, war in der Branche wieder Ziel von Exploits, und der Vorfall reiht NEAR Intents in die Liste der angegriffenen Protokolle dieser Kategorie ein.\nDer Exploit folgte auf NEAR Intents’ Unterstützung im Zusammenhang mit der früheren Bitget-Verletzung, wie aus Cointelegraphs zugehörigem Bericht hervorgeht.

Mit eingestellten Diensten lauten die unmittelbaren Fragen, ob der Angreifer das 48-Stunden-Fenster nutzt und wie das Versprechen des Protokolls zur vollständigen Entschädigung umgesetzt wird.

Quelle: Cointelegraph