Il GM di NEAR Intents dice che i 3,8 milioni di dollari dei fondi hackerati sono stati restituiti per intero, indagine chiusa
Punti chiave
- •Il direttore generale di $NEAR Intents, Alex Shevchenko, ha annunciato il 2 ottobre che tutti i fondi rubati nell'exploit di circa 3,8 milioni di dollari erano stati restituiti per intero e che l'indagine sarebbe stata chiusa.
- •Il wallet di recupero Bitcoin pubblicato ha ricevuto circa 34,59 BTC, valutati circa 2,95 milioni di dollari, mentre un indirizzo condiviso su Ethereum e $BNB Chain ha ricevuto circa 0,2953 ETH e 1 BNB.
- •Il protocollo ha attribuito l'exploit del 1 ottobre a un bug nell'interazione tra il suo smart contract e l'infrastruttura Omni che gestisce depositi e prelievi, affermando che la vulnerabilità lato contratto era stata corretta.
- •Depositi e prelievi su 11 reti sono stati temporaneamente sospesi per le correzioni all'infrastruttura e, al 2 ottobre, la dashboard di stato indicava l'infrastruttura cross-chain come operativa, anche se i servizi principali mostravano ancora un'interruzione parziale.
- •Shevchenko ha esortato gli aggressori a usare i programmi di bug bounty invece di interrompere i servizi, e il team ha promesso un rapporto pubblico dettagliato sull'incidente nei giorni successivi.

Il direttore generale di $NEAR Intents, Alex Shevchenko, ha annunciato il 2 ottobre che i fondi rubati nell'exploit di circa 3,8 milioni di dollari del protocollo erano stati restituiti per intero e che il team stava chiudendo la propria indagine.
L'annuncio è arrivato un giorno dopo l'incidente del 1 ottobre, durante il quale il protocollo si era impegnato a compensare interamente gli utenti colpiti. Shevchenko non ha chiarito se tale compensazione fosse già stata effettuata.
I wallet di recupero ricevono i fondi
Il wallet di recupero Bitcoin pubblicato ha ricevuto circa 34,59 BTC il 2 ottobre. Mempool ha valutato il saldo del wallet a circa 2,95 milioni di dollari al momento della verifica. Un indirizzo di recupero condiviso su Ethereum e $BNB Chain ha ricevuto lo stesso giorno circa 0,2953 ETH e 1 $BNB.
Questi incassi da soli non coprono l'intera stima preliminare delle perdite, e l'annuncio di Shevchenko non ha incluso una riconciliazione asset per asset del recupero completo.
"Stiamo chiudendo l'indagine", ha scritto Shevchenko. "Vi preghiamo di usare i bug bounty invece di interrompere i servizi."
I programmi di bug bounty pagano i ricercatori di sicurezza per divulgare le vulnerabilità in modo responsabile prima che possano essere sfruttate — il canale indicato da Shevchenko nel suo messaggio.
La sera del 1 ottobre ET, Shevchenko aveva pubblicato tre indirizzi di restituzione — per Bitcoin, Ethereum/$BNB Chain e Solana — e had concesso al destinatario una finestra di 48 ore per restituire i fondi. Il trasferimento su Ethereum riportava un messaggio on-chain che recitava: "Willing to cooperate, reply with your Signal so contact is possible".
Infrastruttura cross-chain di nuovo online
$NEAR Intents ha attribuito l'incidente a un bug nell'interazione tra il suo smart contract e l'infrastruttura Omni che gestisce depositi e prelievi. Nella dichiarazione del 1 ottobre, il team ha affermato che la vulnerabilità lato contratto era stata corretta, ma che depositi e prelievi su 11 reti sarebbero rimasti non disponibili per altre circa 12 ore mentre si completavano le correzioni all'infrastruttura.
Quei canali di deposito e prelievo sono il modo in cui i fondi degli utenti entrano ed escono dal protocollo, quindi ripristinarli — non limitandosi a correggere il contratto — è il passaggio che consente la ripresa della normale attività cross-chain.
Shevchenko ha annunciato successivamente quella mattina che near.com era nuovo operativo. L'app si affida a $NEAR Intents per eseguire gli swap cross-chain.
Al 2 ottobre, la dashboard di stato del protocollo indicava l'infrastruttura cross-chain e le blockchain integrate come operative, anche se i servizi principali mostravano ancora un'interruzione parziale — un recupero più limitato rispetto a un avviso di piena operatività di tutti i servizi.
La dichiarazione del 1 ottobre del team promise anche un rapporto pubblico dettagliato nei giorni successivi — il seguito indicato per maggiori dettagli sull'incidente — mentre la voce dei servizi principali nella dashboard resta l'indicatore in tempo reale di quando il protocollo tornerà a piena operatività.