NotizieCryptoNEAR Intents Recupera l'Intero Importo di 3,8 Milioni di Dollari Dopo l'Ultimatum di 48 Ore all'Exploiter

NEAR Intents Recupera l'Intero Importo di 3,8 Milioni di Dollari Dopo l'Ultimatum di 48 Ore all'Exploiter

Autore: CryptoMeter io·

Punti chiave

  • •NEAR Intents ha recuperato l'intero importo di 3,8 milioni di dollari rubati nell'exploit dopo che l'aggressore identificato ha rispettato il termine di 48 ore fissato nell'ambito di un accordo di divulgazione responsabile.
  • •La violazione ha avuto origine da un difetto nell'infrastruttura di deposito e prelievo Omni della piattaforma e nello smart contract, portando a una sospensione del servizio che ha interrotto i trasferimenti su più reti collegate.
  • •L'analisi on-chain ha tracciato circa 3,87 milioni di dollari in USDT prelevati da un vault su BNB Chain, con gran parte dell'importo convertito in Bitcoin e una quota inviata a indirizzi di deposito collegati a KuCoin.
  • •Il team ha corretto lo smart contract interessato, ha coinvolto le forze dell'ordine e le società di analisi blockchain e si è impegnato a compensare interamente gli utenti coinvolti.
  • •Una transazione su BNB Chain contenente un messaggio proveniente dall'indirizzo etichettato come l'exploiter ha confermato la restituzione dei fondi, e NEAR Intents ha da allora concluso le proprie indagini.
NEAR Intents Recupera l'Intero Importo di 3,8 Milioni di Dollari Dopo l'Ultimatum di 48 Ore all'Exploiter

NEAR Intents ha recuperato l'intero importo di 3,8 milioni di dollari rubati in un exploit informatico dopo aver identificato il presunto aggressore e fissato un termine di 48 ore per la restituzione dei fondi. Secondo CoinDesk, l'exploiter ha restituito le risorse un giorno dopo la violazione, chiudendo un episodio insolito per la piattaforma di trading cross-chain. La restituzione integrale dei fondi sottratti è rara nella finanza decentralizzata, dove le risorse rubate vengono in genere distribuite tra wallet e servizi nel giro di poche ore dall'attacco.

Il protocollo ha sospeso i servizi dopo aver rilevato un bug riguardante la sua infrastruttura di deposito e prelievo Omni e il suo smart contract. L'incidente ha interrotto depositi e prelievi su diverse reti collegate, come riportato in un precedente articolo. Poiché la piattaforma instrada le operazioni su più blockchain, un difetto nell'infrastruttura condivisa di deposito e prelievo può ripercuotersi su ogni rete ad essa collegata.

Un Difetto nello Smart Contract all'Origine della Violazione

NEAR Intents ha dichiarato che l'exploit ha causato perdite di circa 3,8 milioni di dollari. Le successive analisi on-chain hanno quantificato l'importo in circa 3,87 milioni di dollari in USDT prelevati da un vault su BNB Chain.

I fondi rubati sono passati attraverso una serie di wallet e servizi. Il tracciamento blockchain ha mostrato che gran parte dell'importo è stato convertito in Bitcoin, mentre un'altra parte è arrivata a indirizzi di deposito collegati a KuCoin. Questo tipo di tracciamento è una funzione fondamentale delle società di analisi blockchain coinvolte dal team durante le indagini, e le risorse rubate che raggiungono gli indirizzi di deposito degli exchange centralizzati possono essere segnalate per supportare le azioni delle forze dell'ordine.

Il team ha corretto lo smart contract interessato e ha dichiarato che compenserà interamente gli utenti. Ha inoltre contattato le forze dell'ordine e le società di analisi blockchain durante le indagini, e ha affermato che la vulnerabilità era stata corretta mentre lavorava al ripristino delle normali operazioni.

L'Ultimatum Precede il Recupero Integrale

Il 2 ottobre, il direttore generale Alex Shevchenko ha dichiarato che il team aveva identificato l'individuo responsabile dell'attacco e aveva concesso al presunto exploiter 48 ore per restituire le risorse nell'ambito di uno di divulgazione responsabile. I fondi sono stati successivamente restituiti integralmente, secondo Shevchenko. Termini di questo tipo sono comparsi in altri episodi di sicurezza nel mondo crypto come via negoziale per il recupero dei fondi una volta identificato l'aggressore.

Una transazione su BNB Chain associata al recupero conteneva inoltre un messaggio proveniente da un indirizzo etichettato come l'exploiter di NEAR Intents, confermando la restituzione riportata.

NEAR Intents ha dichiarato di aver interrotto le indagini a seguito del recupero. L'episodio sottolinea i rischi che possono emergere quando l'infrastruttura cross-chain e gli smart contract interagiscono, anche quando un protocollo è in grado di tracciare e recuperare rapidamente le risorse rubate. Con l'exploit risolto, la domanda ancora aperta per gli utenti riguarda i tempi del ritorno della piattaforma alle normali operazioni, compresi i depositi e i prelievi sulle reti interessate dalla sospensione.