NEAR Intents récupère l'intégralité des 3,8 M$ après un ultimatum de 48 heures à l'exploitant de la faille
Points clés
- •NEAR Intents a récupéré la totalité des 3,8 millions de dollars volés lors de la faille après que l'attaquant identifié a respecté un délai de retour de 48 heures fixé dans le cadre d'un dispositif de divulgation responsable.
- •La brèche provenait d'une faille dans l'infrastructure de dépôts et de retraits Omni de la plateforme et dans son contrat intelligent, entraînant une suspension de service qui a perturbé les transferts sur plusieurs réseaux connectés.
- •L'analyse on-chain a permis de retracer environ 3,87 millions de dollars en USDT retirés d'un coffre sur BNB Chain, une grande partie ayant été convertie en Bitcoin et une partie acheminée vers des adresses de dépôt liées à KuCoin.
- •L'équipe a corrigé le contrat concerné, fait appel aux forces de l'ordre et à des firmes d'analytique blockchain, et s'est engagée à indemniser intégralement les utilisateurs touchés.
- •Une transaction sur BNB Chain contenant un message de l'adresse désignée comme celle de l'exploitant de la faille a corroboré la restitution des fonds, et NEAR Intents a depuis conclu son enquête.

NEAR Intents a récupéré la totalité des 3,8 millions de dollars volés lors d'une faille de sécurité après avoir identifié le présumé attaquant et fixé un délai de 48 heures pour la restitution des fonds. Selon CoinDesk, l'exploitant de la faille a renvoyé les actifs un jour après l'intrusion, clorant ainsi un épisode inhabituel pour la plateforme de trading cross-chain. Les restitutions intégrales de fonds détournés sont rares dans la finance décentralisée, où les actifs volés sont généralement dispersés entre portefeuilles et services dans les heures qui suivent une attaque.
Le protocole a suspendu ses services après avoir détecté un bug impliquant son infrastructure de dépôts et de retraits Omni et son contrat intelligent. L'incident a perturbé les dépôts et les retraits sur plusieurs réseaux connectés, comme indiqué dans un précédent reportage. Étant donné que la plateforme achemine les transactions sur plusieurs blockchains, une faille dans une infrastructure partagée de dépôts et de retraits peut se répercuter sur chacun des réseaux qui y sont connectés.
Une faille de contrat intelligent à l'origine de la brèche
NEAR Intents a indiqué que l'exploitation de la faille avait entraîné des pertes d'environ 3,8 millions de dollars. Une analyse on-chain ultérieure a établi le montant à environ 3,87 millions de dollars en USDT retirés d'un coffre sur BNB Chain.
Les fonds volés ont transité par une série de portefeuilles et de services. Le traçage blockchain a montré qu'une grande partie du montant avait été convertie en Bitcoin, tandis qu'une autre partie est parvenue à des adresses de dépôt liées à KuCoin. Ce type de traçage est une fonction essentielle des firmes d'analytique blockchain que l'équipe a mobilisées durant l'enquête, et les actifs volés qui atteignent des adresses de dépôt sur des plateformes centralisées peuvent être signalés pour appuyer une action des autorités.
L'équipe a corrigé le contrat concerné et a déclaré qu'elle indemniserait intégralement les utilisateurs. Elle a également contacté les forces de l'ordre et des firmes d'analytique blockchain pendant l'enquête, et a indiqué que la vulnérabilité avait été corrigée alors qu'elle s'efforçait de rétablir le fonctionnement normal.
L'ultimatum précède la récupération intégrale
Le 2 octobre, le directeur général Alex Shevchenko a déclaré que l'équipe avait identifié l'auteur de l'attaque et accordé au présumé exploitant de la faille 48 heures pour restituer les actifs dans le cadre d'un dispositif de divulgation responsable. fonds ont ensuite été intégralement restitués, selon Shevchenko. De tels délais sont apparus dans d'autres incidents de sécurité crypto comme voie de récupération négociée une fois l'attaquant identifié.
Une transaction sur BNB Chain associée à la récupération contenait également un message provenant d'une adresse désignée comme celle de l'exploitant de la faille NEAR Intents, corroborant la restitution annoncée.
NEAR Intents a indiqué avoir mis fin à son enquête après la récupération. L'épisode souligne les risques pouvant découler de l'interaction entre l'infrastructure cross-chain et les contrats intelligents, même lorsqu'un protocole parvient à retracer et à récupérer rapidement les actifs volés. Avec la résolution de la faille, la question restée ouverte pour les utilisateurs est le rythme du retour à la normale de la plateforme, y compris les dépôts et les retraits sur les réseaux touchés par la suspension.