NotizieCryptoNear Intents Recupera 3,8 Milioni di Dollari in Full Dopo l'Ultimatum di 48 Ore all'Attaccante

Near Intents Recupera 3,8 Milioni di Dollari in Full Dopo l'Ultimatum di 48 Ore all'Attaccante

Autore: Decrypt·

Punti chiave

  • •I circa 3,8 milioni di dollari rubati a Near Intents in un exploit giovedì sono stati restituiti integralmente entro venerdì, e il team ha concluso la sua indagine.
  • •Il direttore generale Alex Shevchenko ha dichiarato pubblicamente che l'attaccante era stato identificato e ha fissato un termine di 48 ore per la restituzione, con i fondi arrivati entro tale finestra.
  • •La violazione è derivata da un bug nell'interazione tra il livello di prelievo dei depositi Omni del protocollo e il suo smart contract principale, imponendo la sospensione del servizio senza una data di ripristino annunciata.
  • •Un messaggio on-chain attribuito all'exploiter ha ammesso l'errore, ha ringraziato il team Near per la gestione cordiale e ha invitato gli altri a utilizzare i bug bounty.
  • •Pochi giorni prima, Near Intents aveva bloccato un tentativo di swap da 50 milioni di dollari da parte dell'hacker responsabile della violazione di Bitget da circa 387,5 milioni di dollari, attribuita da Bitget ed Elliptic alla Corea del Nord.
Near Intents Recupera 3,8 Milioni di Dollari in Full Dopo l'Ultimatum di 48 Ore all'Attaccante

Near Intents ha riavuto i suoi soldi. Il servizio di swap cross-chain ha dichiarato venerdì che i circa 3,8 milioni di dollari prosciugati in un exploit giovedì sono stati restituiti integralmente, e il direttore generale Alex Shevchenko ha detto che il team sta concludendo la sua indagine sull'incidente.

"I fondi dell'hack da 3,8 milioni di dollari a NEAR Intents sono stati restituiti integralmente", ha scritto su X Alex Shevchenko, direttore generale di Near Intents. "Stiamo fermando l'indagine."

La restituzione è avvenuta un giorno dopo che Shevchenko aveva detto pubblicamente all'attaccante che il team sapeva chi fosse—ben dentro la finestra di 48 ore che aveva stabilito. Giovedì, ha pubblicato indirizzi Bitcoin, BNB/Ethereum e Solana per la restituzione dei fondi e si è rivolto direttamente all'exploiter: "La abbiamo identificata, signore."

Ha presentato il rimborso come un'ultima possibilità di divulgazione responsabile—la pratica di segnalare una vulnerabilità agli sviluppatori invece di sfruttarla—e ha avvertito che la finestra si sarebbe chiusa dopo 48 ore.

Un messaggio on-chain allegato a una transazione, condiviso da Shevchenko e che sembra provenire dall'exploiter, aveva un tono pentito. "Abbiamo restituito tutti i fondi, abbiamo sbagliato", recitava. Il messaggio ringraziava inoltre il team Near per essere stato cordiale durante il processo e invitava gli altri a utilizzare i bug bounty.

Shevchenko aveva un messaggio finale nella stessa direzione: "Vi preghiamo di usare i bug bounty invece di interrompere i servizi", ha scritto.

Near Intents aveva sospeso il servizio giovedì dopo che un bug nell'interazione tra il livello di prelievo dei depositi Omni e il suo smart contract principale aveva permesso a un attaccante di prosciugare fondi dal protocollo. Il team si era impegnato a compensare integralmente gli utenti e aveva segnalato l'incidente alle forze dell'ordine. L'investigatore blockchain ZachXBT ha detto che i fondi rubati erano stati inviati a KuCoin e trasferiti su Bitcoin. Al momento dell'aggiornamento di venerdì di Shevko, il team non aveva indicato quando il servizio sospeso sarebbe stato ripristinato.

Near Intents consente agli utenti di scambiare token su 35 blockchain dichiarando ciò che desiderano e lasciando che i market maker competano per eseguire l'ordine. Secondo i dati del servizio, la piattaforma ha elaborato oltre 30 miliardi di dollari in swap a oggi.

L'exploit ha chiuso una settimana turbolenta. Due giorni prima, Near Intents aveva bloccato un tentativo di swap da 50 milioni di dollari da parte dell'hacker responsabile della violazione di Bitget da circa 387,5 milioni di dollari, attribuita da Bitget e dalla società di analisi blockchain Elliptic alla Corea del Nord. L'hack è arrivato anche pochi giorni dopo l'inizio delle contrattazioni del spot NEAR ETF di Bitwise.