NotizieCryptoL'hacker di NEAR Intents restituisce l'intero bottino di 3,8 milioni di dollari dopo trattative crittografate

L'hacker di NEAR Intents restituisce l'intero bottino di 3,8 milioni di dollari dopo trattative crittografate

Autore: Cryptopolitan·

Punti chiave

  • •NEAR Intents ha sospeso le operazioni giovedì dopo aver individuato un difetto nell'interazione tra l'infrastruttura di deposito e prelievo Omni e lo smart contract, con stime iniziali di perdite per circa 3,8 milioni di dollari.
  • •Il cofondatore Illia Polosukhin ha confermato che l'impatto era limitato agli USDT su BNB Smart Chain, mentre il token NEAR, il protocollo principale e le altre applicazioni della rete sono rimasti illesi.
  • •Il direttore generale Alex Shevchenko ha fissato un termine di 48 ore, pubblicato tre indirizzi di wallet su Bitcoin, BNB e Solana, e negoziato tramite messaggi crittografati prima della restituzione integrale dei 3,8 milioni di dollari avvenuta venerdì.
  • •Il protocollo si era impegnato a rimborsare completamente gli utenti coinvolti prima del recupero dei fondi, e la distribuzione dei rimborsi insieme a una divulgazione tecnica più completa della bug restano in sospeso.
  • •Prima dell'exploit, NEAR Intents aveva respinto oltre 50 milioni di dollari di fondi collegati alla violazione di Bitget del 24 settembre e ne aveva congelati circa 503.000 tramite il proprio sistema di gestione del rischio SHIELD.
L'hacker di NEAR Intents restituisce l'intero bottino di 3,8 milioni di dollari dopo trattative crittografate

L'attaccante che ha prosciugato 3,8 milioni di dollari da NEAR Intents ha restituito l'intero ammontare, chiudendo una trattativa iniziata il giorno prima, quando il protocollo cross-chain aveva congelato i propri servizi e fissato un termine di 48 ore per la restituzione dei fondi. Il protocollo si era già impegnato a rimborsare integralmente gli utenti prima che il denaro arrivasse, il che significa che gli utenti coinvolti sarebbero stati comunque risarciti anche se lo sforzo di recupero fosse fallito. L'episodio si distingue come uno dei pochi casi di hacking nel mondo crypto quest'anno in cui i fondi rubati sono tornati indietro.

Come ha funzionato l'exploit di NEAR Intents

In un post su X, NEAR Intents ha dichiarato di aver interrotto le operazioni giovedì dopo aver individuato quella che ha definito una bug nell'interazione tra la sua infrastruttura di deposito e prelievo Omni e lo smart contract. La prima stima del protocollo indicava perdite per gli utenti di circa 3,8 milioni di dollari.

Il protocollo consente agli utenti di indicare il risultato desiderato di uno scambio, dopodiché market maker indipendenti, noti come solver, subentrano nell'esecuzione. In questo modo, gli utenti non devono mai scegliere da soli un bridge o un exchange. Si riporta che la piattaforma abbia elaborato oltre 30 miliardi di dollari di volume su 35 blockchain.

Il cofondatore Illia Polosukhin ha dichiarato che il danno era limitato agli USDT sulla BNB Smart Chain, aggiungendo che il token NEAR, il protocollo principale e le altreazioni della rete erano rimasti illesi.

Ciononostante, NEAR è scivolato di circa il 6% nelle ore successive alla notizia, scambiandosi vicino a 4,95 dollari prima di attestarsi intorno a 4,81 dollari. Cryptopolitan ha riferito che undici reti, tra cui BSC, Polygon, TON e Scroll, sono rimaste limitate per altre 12 ore circa mentre venivano completate le riparazioni.

Pressione sull'autore dell'attacco

Entro venerdì, il team era passato dalla gestione delle conseguenze alla ricerca dell'attaccante. Il direttore generale Alex Shevchenko ha pubblicato tre indirizzi di wallet—uno ciascuno per Bitcoin, BNB e Solana—avvisando l'autore dell'attacco che il tempo scorreva. "L'abbiamo identificato, signore", ha scritto Shevchenko su X, imponendo un termine di 48 ore.

Dopo questi avvertimenti, Shevchenko ha aperto un canale privato per comunicare con l'hacker. Ha ringraziato l'attaccante "per la sua disponibilità a collaborare" e ha segnalato messaggi decifrabili con la chiave privata di un indirizzo Ethereum, 0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37, in modo che solo chi controllava quella chiave potesse leggerli.

Shevchenko ha annunciato venerdì che i 3,8 milioni di dollari rubati nell'hack erano stati restituiti per intero. "Stiamo interrompendo l'indagine. Vi preghiamo di usare i bug bounty invece di interrompere i servizi", ha detto. I programmi di bug bounty, che premiano i ricercatori che segnalano le vulnerabilità in modo responsabile invece di sfruttarle, sono un meccanismo di sicurezza standard tra i principali protocolli crypto.

Segnali d'allarme precedenti e contesto del settore

Cryptopolitan ha riferito che prima dell'exploit e della sua risoluzione, NEAR Intents aveva respinto oltre 50 milioni di dollari di fondi collegati alla violazione di Bitget del 24 settembre, congelandone circa 503.000 attraverso il proprio sistema di gestione del rischio SHIELD. In quel periodo, Shevchenko ha criticato i builder crypto, affermando che non possono gestire infrastrutture progettate per "aiutare a riciclare fondi rubati" mentre chiedono il riconoscimento degli asset digitali.

I recuperi integraliangono rari nel settore crypto, ma NEAR Intents non è il primo a riuscirci. Dopo quelle che il progetto ha descritto come trattative riuscite, l'attaccante di Euler Finance ha restituito gli ultimi 31 milioni di dollari dell'hack da 197 milioni di dollari avvenuto a marzo 2023. Euler Finance si è ritrovato con oltre 177 milioni di dollari in asset recuperati. A luglio 2025, Cryptopolitan ha riferito che l'exploiter di GMX ha restituito circa 37,5 milioni di dollari dopo aver accettato un bounty white-hat del 10%. In ciascuno di quei casi, come con NEAR Intents, una comunicazione diretta tra il progetto e l'attaccante ha preceduto la restituzione dei fondi. Per NEAR Intents, i punti ancora aperti riguardano la distribuzione dei rimborsi promessi e un'eventuale divulgazione tecnica più completa della bug stessa.