NotizieCryptoNEAR Intents colpito da un exploit di 3,8 milioni di dollari; l'attaccante restituisce tutti i fondi rubati un giorno dopo

NEAR Intents colpito da un exploit di 3,8 milioni di dollari; l'attaccante restituisce tutti i fondi rubati un giorno dopo

Autore: Coindesk·

Punti chiave

  • •NEAR Intents ha perso circa 3,8 milioni di dollari in un exploit di giovedì iniziato con prelievi da un hot wallet su BNB Chain collegato alla piattaforma.
  • •La vulnerabilità riguardava un bug nell'interazione tra il sistema di deposito e prelievo Omni della piattaforma e il suo smart contract; la falla lato contratto è stata corretta.
  • •L'exploiter ha restituito tutti i fondi rubati un giorno dopo l'attacco, dopo che il team di NEAR Intents aveva identificato l'attaccante e stabilito una comunicazione.
  • •L'investigatore blockchain ZachXBT ha riferito che gli asset rubati sono stati inviati a KuCoin e trasferiti tramite bridge in bitcoin, mentre il progetto collabora con le forze dell'ordine e le società di analisi per tracciare i fondi.
  • •Depositi e prelievi sono rimasti non disponibili su numerose reti tra cui BNB Smart Chain, Polygon e TON, e il token NEAR è sceso di circa il 6% in 24 ore fino a 4,8116 dollari.
NEAR Intents colpito da un exploit di 3,8 milioni di dollari; l'attaccante restituisce tutti i fondi rubati un giorno dopo

NEAR Intents, una piattaforma di trading cross-chain ampiamente utilizzata, ha subito giovedì un exploit informatico che ha causato perdite per circa 3,8 milioni di dollari, spingendo il progetto a sospendere i servizi e limitare depositi e prelievi su diverse blockchain.

Il team ha attribuito l'incidente a un bug nel modo in cui il sistema di deposito e prelievo Omni interagiva con lo smart contract di NEAR Intents. La vulnerabilità lato contratto è stata nel frattempo corretta, e il progetto si è impegnato a rimborsare integralmente tutti i fondi interessati, secondo una dichiarazione di NEAR Intents su X.

Il rimborso si è infine rivelato superfluo. Illia Polosukhin, co-fondatore di NEAR Protocol, ha dichiarato in un post su X di venerdì che l'exploiter ha restituito tutti gli asset rubati un giorno dopo l'attacco, dopo che il team di NEAR Intents aveva identificato l'attaccante e stabilito una comunicazione.

Come si è svolto l'exploit

L'investigatore blockchain ZachXBT ha dichiarato che l'exploit è iniziato con prelievi irregolari da un hot wallet su BNB Chain collegato a NEAR Intents. Secondo ZachXBT, i fondi rubati sono stati quindi inviati all'exchange di criptovalute KuCoin e trasferiti tramite bridge in bitcoin (BTC), che al momento della scrittura veniva scambiato a 85.032,45 dollari.

NEAR Intents ha dichiarato di aver segnalato l'incidente alle forze dell'ordine e di sta lavorando con società di sicurezza e analisi blockchain per tracciare i fondi.

Cosa fa NEAR Intents

NEAR Intents è progettata per semplificare il trading cross-chain. Invece di chiedere agli utenti di scegliere autonomamente un bridge, un exchange o un percorso di trading, la piattaforma consente di specificare lo swap desiderato, e market maker indipendenti — noti come solver — gareggiano per completare la transazione dietro le quinte.

Secondo il sito della piattaforma, NEAR Intents ha elaborato oltre 30 miliardi di dollari di volumi di trading su 35 blockchain.

La vulnerabilità divulgata riguardava l'infrastruttura cross-chain della piattaforma e non la blockchain sottostante di NEAR Protocol. L'episodio ricorda che nel trading cross-chain l'infrastruttura tra le reti — i sistemi di deposito e prelievo e gli hot wallet che spostano i fondi — può constituire di per sé una superficie di attacco, con interruzioni in grado di propagarsi a cascata su molte delle reti servite dalla piattaforma. Ciononostante, l'incidente ha pesato sull'asset strettamente collegato: NEAR (NEAR), il token nativo della blockchain NEAR Protocol, è sceso di circa il 6% nelle 24 ore precedenti al momento della scrittura, scambiandosi a ,8116 dollari.

Un anno difficile per la sicurezza crypto

L'exploit si aggiunge a un anno difficile per la sicurezza delle criptovalute. Proprio la settimana scorsa, l'exchange Bitget ha subito un exploit che ha portato al furono di oltre 350 milioni di dollari in asset. Altri incidenti importanti hanno incluso Liquid Network con circa 320 milioni di dollari, Drift con 295 milioni e Kelp con 293 milioni, secondo i dati di DefiLlama. Con circa 3,8 milioni di dollari, la perdita di NEAR Intents è una frazione delle dimensioni di tali incidenti.

Interruzioni dei servizi

La piattaforma ha dichiarato di aspettarsi una ripresa rapida dei servizi principali, ma depositi e prelievi su diverse reti sarebbero rimasti non disponibili più a lungo mentre venivano completate le correzioni.

La pagina di stato del progetto mostrava problemi che riguardavano BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll e Plasma.

Con la correzione lato contratto in atto, gli elementi da monitorare nei prossimi tempi sono quando depositi e prelievi torneranno online sulle reti interessate — consultabile sulla pagina di stato — e gli eventuali aggiornamenti dall'attività di tracciamento dei fondi che coinvolge le forze dell'ordine e le società di analisi blockchain.

Fonte: CoinDesk