NachrichtenKryptoNEAR Intents Holt Voller 3,8 Millionen USD Zurück Nach Ultimatum an Angreifer

NEAR Intents Holt Voller 3,8 Millionen USD Zurück Nach Ultimatum an Angreifer

Autor: CryptoMeter io·

Wichtige Erkenntnisse

  • •NEAR Intents hat alle 3,8 Millionen US-Dollar aus dem Exploit zurück erhalten, nachdem der identifizierte Angreifer die 48-Stunden-Frist im Rahmen einer Responsible-Disclosure-Vereinbarung einhielt.
  • •Der Angriff ging auf einen Fehler in der Omni-Einzahlungs- und -Auszahlungsinfrastruktur sowie im Smart Contract zurück und führte zu einer Dienstaussetzung, die Transfers über mehrere vernetzte Netzwerke beeinträchtigte.
  • •Die On-Chain-Analyse führte etwa 3,87 Millionen USDT auf einen Vault auf der BNB Chain zurück; ein großer Teil wurde in Bitcoin umgetauscht, ein weiterer Teil erreichte Einzahlungsadressen mit KuCoin-Verbindung.
  • •Das Team patchte den betroffenen Contract, zog Strafverfolgungsbehörden und Blockchain-Analyseunternehmen hinzu und sagte eine vollständige Entschädigung der betroffenen Nutzer zu.
  • •Eine BNB-Chain-Transaktion mit einer Nachricht von der als Angreifer bezeichneten Adresse bestätigte die Rückgabe der Mittel; NEAR Intents hat seine Untersuchung zwischenzeitlich abgeschlossen.
NEAR Intents Holt Voller 3,8 Millionen USD Zurück Nach Ultimatum an Angreifer

NEAR Intents hat die vollen 3,8 Millionen US-Dollar aus einem Security-Exploit zurück erhalten, nachdem der mutmaßliche Angreifer identifiziert und eine 48-Stunden-Frist für die Rückgabe der Mittel gesetzt wurde. Laut CoinDesk gab der Angreifer die Assets einen Tag nach dem Angriff zurück und beendete damit einen ungewöhnlichen Vorfall für die Cross-Chain-Handelsplattform. Vollständige Rückgaben erbeuteter Gelder sind im dezentralen Finanzwesen selten, da gestohlene Assets üblicherweise innerhalb weniger Stunden auf Wallets und Dienste verteilt werden.

Das Protokoll setzte seine Dienste aus, nachdem ein Fehler in der Omni-Einzahlungs- und -Auszahlungsinfrastruktur sowie im Smart Contract entdeckt worden war. Der Vorfall beeinträchtigte Ein- und Auszahlungen über mehrere vernetzte Netzwerke, wie bereits in einem früheren Bericht berichtet. Da die Plattform Trades über mehrere Blockchains leitet, kann sich ein Fehler in der gemeinsamen Einzahlungs- und Auszahlungsinfrastruktur auf jedes angeschlossene Netzwerk auswirken.

Schwachstelle im Smart Contract als Ursache des Angriffs

NEAR Intents teilte mit, dass der Exploit Verluste von rund 3,8 Millionen US-Dollar verursacht habe. Eine anschließende On-Chain-Analyse bezifferte den Betrag auf etwa 3,87 Millionen USDT, die aus einem Vault auf der BNB Chain abgezogen wurden.

Die gestohlenen Mittel bewegten sich durch eine Reihe von Wallets und Diensten. Blockchain-Tracking zeigte, dass ein großer Teil des Betrags in Bitcoin umgetauscht wurde, während ein weiterer Teil Einzahlungsadressen mit KuCoin-Verbindung erreichte. Diese Art der Nachverfolgung ist eine Kernaufgabe der Blockchain-Analyseunternehmen, die das Team während der Untersuchung hinzuzog, und gestohlene Assets, die Einzahlungsadressen auf zentralisierten Börsen erreichen, können markiert werden, um Maßnahmen der Strafverfolgungsbehörden zu unterstützen.

Das Team patchte den betroffenen Contract und kündigte an, die Nutzer vollständig zu entschädigen. Es kontaktierte zudem Strafverfolgungsbehörden und Blockchain-Analyseunternehmen und erklärte, die Schwachstelle sei behoben, während an der Wiederherstellung des regulären Betriebs gearbeitet wurde.

Ultimatum Geht Vollständiger Rückgabe Voraus

Am 2. Oktober erklärte General Manager Alex Shevchenko, das Team die Person hinter dem Angriff identifiziert und dem mutmaßlichen Angreifer 48 Stunden Zeit gegeben, die Assets im Rahmen einer Responsible-Disclosure-Vereinbarung zurückzugeben. Die Mittel wurden anschließend vollständig zurückgegeben, so Shevchenko. Solche Fristen sind in anderen Crypto-Sicherheitsvorfällen als verhandelter Weg zur Rückholung bekannt, sobald ein Angreifer identifiziert wurde.

Eine mit der Rückholung in Verbindung gebrachte Transaktion auf der BNB Chain enthielt zudem eine Nachricht von einer Adresse, die als der NEAR-Intents-Angreifer bezeichnet wurde, was die gemeldete Rückgabe bestätigt.

NEAR Intents teilte mit, dass man seine Untersuchung nach der Rückholung eingestellt habe. Der Vorfall unterstreicht die Risiken, die bei der Interaktion von Cross-Chain-Infrastruktur und Smart Contracts entstehen können – selbst wenn ein Protokoll in der Lage ist, gestohlene Assets schnell nachzuverfolgen und zurückzuholen. Nach der Behebung des Exploits bleibt für Nutzer die offene Frage, wie schnell die Plattform zu ihrem normalen Betrieb zurückkehrt, einschließlich der Ein- und Auszahlungen auf den von der Aussetzung betroffenen Netzwerken.