ニュース暗号資産NEAR Intents、暗号化交渉の末にハッカーが380万ドル全額を返還

NEAR Intents、暗号化交渉の末にハッカーが380万ドル全額を返還

著者: Cryptopolitan·

重要ポイント

  • •NEAR Intentsは、Omniの入出金インフラとスマートコントラクトの相互作用における不具合を発見した後、木曜日に運用を停止し、当初の損失推定は約380万ドルでした。
  • •共同創設者のIllia Polosukhin氏は、被害がBNBスマートチェーン上のUSDTに限定され、NEARトークン、コアプロトコル、ネットワーク上のその他のアプリケーションには影響がなかったことを確認しました。
  • •最高経営責任者(GM)のAlex Shevchenko氏は48時間の期限を設け、Bitcoin、BNB、Solanaのウォレットアドレス3件を公開し、暗号化メッセージを通じて交渉した結果、金曜日に380万ドル全額が返還されました。
  • •プロトコルは資金回収前に影響を受けたユーザーへの全額補償を約束しており、補償金の配布と不具合に関するより詳細な技術的開示は未了のままです。
  • •エクスプロイト以前に、NEAR Intentsは9月24日のBitget侵害に関連する5,000万ドル以上の資金を拒否し、SHIELDリスクシステムを通じて約50万3,000ドルを凍結していました。
NEAR Intents、暗号化交渉の末にハッカーが380万ドル全額を返還

NEAR Intentsから380万ドルを流出させた攻撃者が全額を返還し、1日前にクロスチェーンプロトコルがサービスを凍結し資金返還に48時間の期限を設けて始まった膠着状態に終止符が打たれました。プロトコルは資金が返還される前に、ユーザーへの全額補償を既に約束しており、仮に資金回収の取り組みが失敗していたとしても、影響を受けたユーザーは全額補償される予定でした。この一件は、今年発生した暗号資産ハッキング事例の中でも、盗まれた資金が返還された数少ない事例の一つとして際立っています。

NEAR Intentsのエクスプロイトの仕組み

post on XでNEAR Intentsは、Omniの入出金インフラとスマートコントラクトの相互作用における不具合とされるものを特定した後、木曜日に運用を停止したと発表しました。プロトコルの当初の推定では、ユーザーの損失は約380万ドルとされています。

このプロトコルは、ユーザーが取引で望む結果を明示すると、ソルバーと呼ばれる独立したマーケットメイカーがその後の実行を引き継ぐ仕組みです。そのため、ユーザーが自らブリッジや取引所を選ぶ必要はありません。同プラットフォームは、35のブロックチェーンにわたり300億ドル以上の取引高を処理したと報じられています。

共同創設者のIllia Polosukhin氏は、被害はBNBスマートチェーン上のUSDTに限定され、NEARトークン、コアプロトコル、ネットワーク上のその他のアプリケーションには影響がなかったと述べました。

それでも、ニュース発表後数時間でNEARは約6%下落し、4.95ドル近くで取引された後、4.81ドル前後で落ち着きました。Cryptopolitan reportedによると、BSC、Polygon、TON、を含む11のネットワークは、修復が完了するまでさらに約12時間にわたり制限が続きました。

攻撃者への圧力

金曜日までに、チームは事後対応から攻撃者の追跡へと移行しました。最高経営責任者(GM)のAlex Shevchenko氏は、Bitcoin、BNB、Solanaそれぞれのウォレットアドレス3件を投稿し、攻撃者に時間が迫っていることを伝えました。「我々はあなたを特定しました」Shevchenko wrote on Xと述べ、48時間の期限を設けました。

これらの警告の後、Shevchenko氏はハッカーと通信するための非公開チャネルを開設しました。同氏は攻撃者に「協力の意思に感謝する」とthanked the attacker伝え、イーサリアムアドレス0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37の秘密鍵で復号できるメッセージを示し、その鍵を管理する者だけが内容を読めるようにしました。

Shevchenko氏は金曜日、ハッキングで盗まれた380万ドルが全額返還されたとannounced on Friday発表しました。「我々は調査を終了します。サービスを妨害するのではなく、バグバウンティを活用してください」と同氏は述べました。バグバウンティプログラムは、脆弱性を悪用するのではなく責任を持って報告する研究者に報酬を支払うもので、主要な暗号資産プロトコル全体で標準的なセキュリティ措置となっています。

事前の警戒信号と業界の背景

Cryptopolitan reportedによると、今回のエクスプロイトとその解決以前に、NEAR Intentsは9月24日のBitget侵害に関連する5,000万ドル以上の資金を拒否し、そのうち約50万3,000ドルをSHIELDリスクシステムを通じて凍結していました。その期間中、Shevchenko氏は暗号資産開発者を批判し、デジタル資産の承認を求めながら「盗まれた資金の洗浄を支援する」ように設計されたインフラを運用することはできないと述べました。

暗号資産業界では全額回収は依然としてまれですが、NEAR Intentsが初の事例ではありません。プロジェクトが「成功した交渉」と表現した後、Euler Financeの攻撃者は2023年3月に発生した1億9,700万ドルのハッキングの最後の3,万ドルを返還しました。Euler Financeは最終的に1億7,700万ドル以上の資産を回収しました。2025年7月には、Cryptopolitan reportedによると、GMXの攻撃者が10%のホワイトハット報奨金を受け入れ、約3,750万ドルを返還しました。NEAR Intentsと同様に、いずれの事例でも資金返還に先立ってプロジェクトと攻撃者の間で直接のやり取りが行われました。NEAR Intentsにとって残る課題は、約束された補償金の配布と、不具合に関するより詳細な技術的開示です。