ActualitésCryptoNear Intents récupère la totalité des 3,8 millions de dollars après un ultimatum de 48 heures à l'attaquant

Near Intents récupère la totalité des 3,8 millions de dollars après un ultimatum de 48 heures à l'attaquant

Auteur: Decrypt·

Points clés

  • •Environ 3,8 millions de dollars volés à Near Intents lors d'un exploit jeudi ont été intégralement restitués dès vendredi, et l'équipe a mis fin à son enquête.
  • •Le directeur général Alex Shevchenko a publiquement indiqué que l'attaquant avait été identifié et a fixé un délai de remboursement de 48 heures, les fonds étant arrivés dans ce délai.
  • •La faille provenait d'un bug dans l'interaction entre la couche de retrait des dépôts Omni du protocole et son principal smart contract, entraînant un arrêt du service sans date de rétablissement annoncée.
  • •Un message on-chain attribué à l'exploiteur a reconnu sa faute, remercié l'équipe Near pour sa gestion courtoise et exhorté les autres à recourir aux bug bounties.
  • •Quelques jours plus tôt, Near Intents avait bloqué une tentative de swap de 50 millions de dollars du pirate derrière la violation de Bitget d'environ 387,5 millions de dollars, que Bitget et Elliptic attribuent à la Corée du Nord.
Near Intents récupère la totalité des 3,8 millions de dollars après un ultimatum de 48 heures à l'attaquant

Near Intents a récupéré son argent. Le service de swap cross-chain a indiqué vendredi que les quelque 3,8 millions de dollars drainés lors d'un exploit jeudi ont été intégralement restitués, et le directeur général Alex Shevchenko a déclaré que l'équipe mettait fin à son enquête sur l'incident.

« Les fonds du piratage de 3,8 millions de dollars de NEAR Intents ont été intégralement restitués », a écrit Alex Shevchenko, directeur général de Near Intents, sur X. « Nous mettons fin à l'enquête. »

La restitution est survenue un jour après que Shevchenko a publiquement indiqué à l'attaquant que l'équipe savait qui il était — bien dans le délai de 48 heures qu'il avait fixé. Jeudi, il avait publié des adresses Bitcoin, BNB/Ethereum et Solana pour la restitution des fonds et s'était adressé directement à l'exploiteur : « Nous vous avons identifié, monsieur. »

Il a présenté le remboursement comme une dernière chance de divulgation responsable — la pratique consistant à signaler une vulnérabilité aux développeurs plutôt que de l'exploiter — et a averti que le délai expirerait après 48 heures.

Un message on-chain joint à une transaction, partagé par Shevchenko et qui semble provenir de l'exploiteur, affichait un ton repentant. « Nous avons restitué tous les fonds, nous avions tort », indiquait-il. Le message remerciait également l'équipe Near pour sa courtoisie tout au long du processus et exhortait les autres à recourir aux bug bounties.

Shevchenko avait un message de clôture dans le même esprit : « Veuillez utiliser les bug bounties au lieu de perturber les services », a-t-il écrit.

Near Intents avait interrompu son service jeudi après qu'un bug dans l'interaction entre sa couche de retrait des dépôts Omni et son principal smart contract a permis à un attaquant de soutirer des fonds du protocole. L'équipe s'était engagée à indemniser intégralement les utilisateurs et avait signalé l'incident aux autorités. L'enquêteur blockchain ZachXBT a indiqué que les fonds volés avaient été envoyés vers KuCoin puis transférés vers Bitcoin. À la mise à jour de Shevchenko vendredi, l'équipe n'avait pas précisé quand le service interrompu serait rétabli.

Near Intents permet aux utilisateurs d'échanger des tokens sur 35 blockchains en indiquant ce qu'ils souhaitent et en laissant les teneurs de marché se concurrencer pour exécuter l'ordre. Selon les données du service, la plateforme a traité plus de 30 milliards de dollars de swaps à jour.

L'exploit a clôturé une semaine tumultueuse. Deux jours plus tôt, Near Intents avait bloqué une tentative de swap de 50 millions de dollars du pirate derrière la violation de Bitget d'environ 387,5 millions de dollars, que Bitget et la société d'analyse blockchain Elliptic attribuent à la Corée du Nord. Le piratage est également survenu quelques jours après le début de la cotation de l'ETF spot NEAR de Bitwise.