NEAR Intents dice di aver identificato l'hacker da 3,8 milioni di dollari e lancia un ultimatum di 48 ore
Punti chiave
- •NEAR Intents ha subito giovedì una violazione della sicurezza che ha prosciugato 3,8 milioni di dollari in fondi degli utenti tramite un bug nell'interazione tra l'infrastruttura di deposito e prelievo Omni e lo smart contract del protocollo.
- •Il protocollo afferma di aver identificato l'attaccante e ha fissato un termine di 48 ore per la restituzione dei fondi nell'ambito della divulgazione responsabile, con il direttore generale Alex Shevchenko che ha condiviso tre indirizzi di wallet per Bitcoin, BNB e Solana.
- •NEAR Intents ha sospeso i servizi dopo aver rilevato l'exploit e si è impegnato a risarcire integralmente gli utenti interessati.
- •L'investigatore blockchain ZachXBT ha riferito che i fondi rubati sono stati trasferiti all'exchange KuCoin e successivamente spostati su Bitcoin.
- •L'exploit è arrivato dopo l'assistenza fornita da NEAR Intents in relazione alla precedente violazione di Bitget e evidenzia come l'infrastruttura di trading cross-chain rimanga un bersaglio ricorrente degli attacchi nel settore.

NEAR Intents, protocollo di trading cross-chain dell'ecosistema NEAR, ha dichiarato di aver identificato l'autore della violazione della sicurezza che giovedì ha prosciugato 3,8 milioni di dollari in fondi degli utenti, concedendo all'attaccante 48 ore per restituire il denaro nell'ambito di quella che il protocollo ha definito "divulgazione responsabile".
"Vi abbiamo identificato, signore", ha dichiarato in un post su X venerdì il direttore generale di NEAR Intents Alex Shevchenko, condividendo tre diversi indirizzi di wallet per ricevere Bitcoin, BNB e Solana.
"Sai meglio di chiunque altro come funziona la divulgazione responsabile — questa è l'ultima finestra per utilizzarla. Dopo 48 ore, quella finestra si chiude", ha aggiunto.
La divulgazione responsabile è una prassi consolidata nella sicurezza informatica, in base alla quale chi scopre una vulnerabilità la segnala privatamente perché possa essere corretta, in genere in cambio di una ricompensa invece di dover affrontare azioni di recupero dei fondi estratti. Indicando pubblicamente una scadenza, NEAR Intents sta spingendo l'attaccante verso quella strada.
L'ultimatum è arrivato dopo che NEAR Intents ha sospeso i propri servizi giovedì, rilevando un "bug nell'interazione tra l'infrastruttura di deposito e prelievo Omni e lo smart contract di NEAR Intents".
L'indagine preliminare del protocollo ha accertato che 3,8 milioni di dollari in fondi degli utenti erano stati rubati, e quest'ultimo si è impegnato a risarcire integralmente gli utenti interessati.
L'investigatore blockchain ZachXBT ha riferito che i fondi rubati sono stati trasferiti all'exchange KuCoin e successivamente spostati su Bitcoin. Rintracciare i fondi fino a un exchange centralizzato è spesso un passaggio cruciale in casi come questo, poiché piattaforme come KuCoin applicano controlli di verifica dell'identità ai propri utenti — un punto in cui storicamente gli asset rub sono stati segnalati.
L'infrastruttura di trading cross-chain, che sposta asset tra le diverse reti, è stata un bersaglio ricorrente di exploit nel settore, e l'incidente colloca NEAR Intents tra i protocolli di quella categoria ad essere attaccati.\nL'exploit è arrivato dopo l'assistenza fornita da NEAR Intents in relazione alla precedente violazione di Bitget, secondo la relazione correlata di Cointelegraph.
Con i servizi sospesi, le domande immediate riguardano la possibilità che l'attaccante utilizzi la finestra di 48 ore e come verrà attuato l'impegno del protocollo al risarcimento integrale.
Fonte: Cointelegraph