NEAR Intents affirme avoir identifié le pirate du vol de 3,8 millions de dollars et lui donne un ultimatum de 48 heures
Points clés
- •NEAR Intents ai jeudi une faille de sécurité ayant drainé 3,8 millions de dollars de fonds utilisateurs via un bug dans l'interaction entre son infrastructure de dépôts et retraits Omni et le smart contract du protocole.
- •Le protocole affirme avoir identifié l'attaquant et fixé un délai de 48 heures pour la restitution des fonds dans le cadre d'une divulgation responsable, le directeur général Alex Shevchenko ayant partagé trois adresses de portefeuille pour le Bitcoin, le BNB et le Solana.
- •NEAR Intents a suspendu ses services après avoir détecté l'exploit et s'est engagé à indemniser intégralement les utilisateurs touchés.
- •L'enquêteur blockchain ZachXBT a rapporté que les fonds volés avaient été transférés vers la plateforme d'échange KuCoin puis vers Bitcoin.
- •L'exploit est survenu après l'assistance apportée par NEAR Intents dans le cadre de la précédente intrusion chez Bitget et souligne que l'infrastructure de trading inter-chaînes reste une cible récurrente des attaques dans le secteur.

NEAR Intents, un protocole de trading inter-chaînes de l'écosystème NEAR, a déclaré avoir identifié l'auteur d'une faille de sécurité ayant drainé 3,8 millions de dollars de fonds utilisateurs jeudi, accordant à l'attaquant 48 heures pour restituer les fonds dans le cadre de ce que le protocole a appelé une « divulgation responsable ».
« Nous vous avons identifié, monsieur », a déclaré Alex Shevchenko, directeur général de NEAR Intents, dans un post X vendredi, partageant trois adresses de portefeuille différentes pour recevoir du Bitcoin, du BNB et du Solana.
« Vous savez mieux que quiconque comment fonctionne la divulgation responsable — c'est la dernière fenêtre pour l'utiliser. Après 48 heures, cette fenêtre se ferme », a-t-il ajouté.
La divulgation responsable est une convention de longue date en cybersécurité selon laquelle une personne découvrant une faille la signale en privé afin qu'elle puisse être corrigée, généralement en échange d'une récompense plutôt que de faire face à des efforts de récupération des fonds extraits. En fixant publiquement un délai, NEAR Intents pousse l'attaquant vers cette voie.
L'ultimatum est intervenu après que NEAR Intents a suspendu ses services jeudi après avoir détecté un « bug dans l'interaction entre l'infrastructure de dépôts et retraits Omni et le smart contract de NEAR Intents ».
L'enquête préliminaire du protocole a révélé que 3,8 millions de dollars de fonds utilisateurs avaient été volés, et celui-ci s'est engagé à indemniser intégralement les utilisateurs touchés.
L'enquêteur blockchain ZachXBT a rapporté que les fonds volés avaient été transférés vers la plateforme d'échange KuCoin puis transférés vers Bitcoin. Le traçage de fonds vers une plateforme centralisée constitue souvent une étape décisive dans ce type d'affaires, puisque des plateformes comme KuCoin appliquent des vérifications d'identité à leurs utilisateurs — un point où les actifs volés ont historiquement été signalés.
L'infrastructure de trading inter-chaînes, qui transfère des actifs entre réseaux, a été une cible récurrente d'exploits dans l'ensemble du secteur, et l'incident place NEAR Intents parmi les protocoles de cette catégorie à avoir été attaqués.\nL'exploit est survenu après l'assistance apportée par NEAR Intents dans le cadre de la précédente intrusion chez Bitget, selon le reportage connexe de Cointelegraph.
Avec ses services suspendus, les questions immédiates sont de savoir si l'attaquant utilisera la fenêtre de 48 heures et comment l'engagement d'indemnisation intégrale du protocole sera mis en œuvre.
Source : Cointelegraph