NoticiasCriptoNEAR Intents sufre un exploit de $3.8M; el atacante devuelve todos los fondos robados un día después

NEAR Intents sufre un exploit de $3.8M; el atacante devuelve todos los fondos robados un día después

Autor: Coindesk·

Puntos clave

  • •NEAR Intents perdió aproximadamente $3.8 millones en un exploit del jueves que comenzó con retiros desde una hot wallet de BNB Chain vinculada a la plataforma.
  • •La vulnerabilidad involucró un error en la interacción entre el sistema de depósitos y retiros Omni de la plataforma y su smart contract, y la falla del contrato ya ha sido corregida.
  • •El explotador devolvió todos los fondos robados un día después del ataque, después de que el equipo de NEAR Intents identificara al atacante y estableciera comunicación.
  • •El investigador de blockchain ZachXBT reportó que los activos robados fueron enviados a KuCoin y puenteados a bitcoin, mientras el proyecto trabaja con autoridades y empresas de análisis para rastrear los fondos.
  • •Los depósitos y retiros permanecieron indisponibles en numerosas redes, incluidas BNB Smart Chain, Polygon y TON, y el token NEAR cayó alrededor del 6% en 24 horas hasta $4.8116.
NEAR Intents sufre un exploit de $3.8M; el atacante devuelve todos los fondos robados un día después

NEAR Intents, una plataforma de trading cross-chain ampliamente utilizada, sufrió un exploit de seguridad el jueves que causó pérdidas de aproximadamente $3.8 millones, lo que llevó al proyecto a pausar sus servicios y restringir depósitos y retiros en varias blockchains.

El equipo atribuyó el incidente a un error en la forma en que su sistema de depósitos y retiros Omni interactuaba con el smart contract de NEAR Intents. La vulnerabilidad del contrato ya ha sido corregida, y el proyecto se comprometió a reembolsar íntegramente todos los fondos afectados, según un comunicado de NEAR Intents en X.

Finalmente, ese reembolso resultó innecesario. Illia Polosukhin, cofundador de NEAR Protocol, dijo en una publicación del viernes en X que el explotador devolvió todos los activos robados un día después del ataque, una vez que el equipo de NEAR Intents identificó al atacante y estableció comunicación.

Cómo se desarrolló el exploit

El investigador de blockchain ZachXBT dijo que el exploit comenzó con retiros irregulares desde una hot wallet de BNB Chain vinculada a NEAR Intents. Según ZachXBT, los fondos robados fueron enviados posteriormente al exchange de criptomonedas KuCoin y puenteados a bitcoin (BTC), que cotizaba a $85,032.45 al momento de escribir este artículo.

NEAR Intents dijo que reportó el incidente a las autoridades y está trabajando con empresas de seguridad y análisis de blockchain para rastrear los fondos.

Qué hace NEAR Intents

NEAR Intents está diseñado para simplificar el trading cross-chain. En lugar de pedir a los usuarios que elijan ellos mismos un bridge, un exchange o una ruta de trading, la plataforma les permite especificar el swap que desean, y creadores de mercado independientes —conocidos como solvers— compiten para completar la transacción en segundo plano.

Según el sitio web de la plataforma, NEAR Intents ha procesado más de $30 mil millones en volumen de trading a través de 35 blockchains.

La vulnerabilidad divulgada involucró la infraestructura cross-chain de la plataforma y no la blockchain subyacente de NEAR Protocol. El episodio es un recordatorio de que en el trading cross-chain, la infraestructura entre redes —los sistemas de depósitos y retiros y las hot wallets que mueven fondos— puede ser una superficie de ataque por sí misma, con interrupciones capaces de extenderse en cascada por muchas de las redes que atiende una plataforma. Aun así, el incidente afectó al activo estrechamente vinculado: NEAR (NEAR), el token nativo de la blockchain de NEAR Protocol, caía alrededor del 6% en las últimas 24 horas al momento de escribir este artículo, cotizando a $4.8116.

Un año difícil para la seguridad cripto

El exploit se suma a lo que ha sido un año difícil para la seguridad cripto. Tan solo la semana pasada, el exchange Bitget sufrió exploit que resultó en más de $350 millones en activos robados. Otros incidentes importantes incluyeron Liquid Network con aproximadamente $320 millones, Drift con $295 millones y Kelp con $293 millones, según datos de DefiLlama. Con unos $3.8 millones, la pérdida de NEAR Intents es una fracción del tamaño de esos incidentes.

Interrupciones del servicio

La plataforma dijo que esperaba reanudar rápidamente sus servicios principales, pero los depósitos y retiros en varias redes permanecerían indisponibles por más tiempo mientras se completaban las correcciones.

La página de estado del proyecto mostraba problemas que afectaban a BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll y Plasma.

Con la corrección del contrato ya aplicada, lo inmediato a monitorear es cuándo los depósitos y retiros vuelven a estar en línea en las redes afectadas —rastreable en la página de estado— y cualquier novedad del esfuerzo de rastreo de fondos que involucra a las autoridades y a empresas de análisis de blockchain.

Fuente: CoinDesk