NoticiasCriptoNEAR Intents dice haber identificado al hacker de $3.8 millones y le da un ultimátum de 48 horas

NEAR Intents dice haber identificado al hacker de $3.8 millones y le da un ultimátum de 48 horas

Autor: Cointelegraph·

Puntos clave

  • •NEAR Intents sufrió el jueves una brecha de seguridad que drenó $3.8 millones en fondos de usuarios a través de un bug en la interacción entre su infraestructura de depósitos y retiros de Omni y el smart contract del protocolo.
  • •El protocolo dice haber identificado al atacante y le dio un plazo de 48 horas para devolver los fondos bajo divulgación responsable, y el gerente general Alex Shevchenko compartió tres direcciones de wallet para Bitcoin, BNB y Solana.
  • •NEAR Intents suspendió sus servicios tras detectar el exploit y se comprometió a compensar por completo a los usuarios afectados.
  • •El investigador de blockchain ZachXBT informó que los fondos robados fueron transferidos al exchange KuCoin y posteriormente bridgeados a Bitcoin.
  • •El exploit ocurrió después de que NEAR Intents asistiera en relación con la anterior brecha Bitget y destaca que la infraestructura de trading cross-chain sigue siendo un objetivo recurrente de ataques en la industria.
NEAR Intents dice haber identificado al hacker de $3.8 millones y le da un ultimátum de 48 horas

NEAR Intents, un protocolo de trading cross-chain del ecosistema NEAR, dijo haber identificado a la persona detrás de una brecha de seguridad que drenó $3.8 millones en fondos de usuarios el jueves, y le dio al atacante 48 horas para devolver el dinero bajo lo que el protocolo llamó "divulgación responsable".

"Ya lo hemos identificado, señor", dijo el gerente general de NEAR Intents, Alex Shevchenko, en una publicación en X el viernes, al compartir tres direcciones de wallet diferentes para recibir Bitcoin, BNB y Solana.

"Usted sabe mejor que nadie cómo funciona la divulgación responsable: esta es la última ventana para usarla. Después de 48 horas, esa ventana se cierra", añadió.

La divulgación responsable es una convención de larga data en ciberseguridad bajo la cual quien descubre una falla la reporta de manera privada para que pueda corregirse, generalmente a cambio de una recompensa y sin enfrentar esfuerzos por recuperar los fondos extraídos. Al anunciar un plazo públicamente, NEAR Intents busca empujar al atacante hacia ese camino.

El ultimátum llegó después de que NEAR Intents suspendiera sus servicios el jueves tras detectar un "bug en la interacción de la infraestructura de depósitos y retiros de Omni con el smart contract de NEAR Intents".

La investigación preliminar del protocolo determinó que $3.8 millones en fondos de usuarios fueron robados, y se comprometió a compensar por completo a los usuarios afectados.

El investigador de blockchain ZachXBT informó que los fondos robados fueron transferidos al exchange KuCoin y posteriormente bridgeados a Bitcoin. Rastrear los fondos hasta un exchange centralizado suele ser un paso clave en este tipo de casos, ya que plataformas como KuCoin aplican verificaciones de identidad a sus usuarios, un punto donde históricamente los activos robados han sido detectados.

La infraestructura de trading cross-chain, que mueve activos entre redes, ha sido un objetivo recurrente de exploits en toda la industria, y este incidente coloca a NEAR Intents entre los protocolos de esa categoría que han sufrido ataques.\nEl exploit ocurrió después de que NEAR Intents brindara asistencia en relación con la anterior brecha de Bitget, según el reportaje relacionado de Cointelegraph.

Con sus servicios suspendidos, las preguntas inmediatas son si el atacante aprovechará la ventana de 48 horas y cómo se llevará a cabo la promesa de compensación total del protocolo.

Fuente: Cointelegraph