ニュース暗号資産Near IntentsがBitgetハッカー拒否から2日後、380万ドルのハッキング被害

Near IntentsがBitgetハッカー拒否から2日後、380万ドルのハッキング被害

著者: Decrypt·

重要ポイント

  • •Omni入出金レイヤーとNEAR Intentsスマートコントラクトとの相互作用におけるバグにより、攻撃者が約380万ドルを引き出し、プラットフォームはサービスを停止した。
  • •Near Intentsは当局に通報し、セキュリティおよびブロックチェーン分析パートナーと協力して資金を追跡しており、全損失の全額補償を約束している。
  • •オンチェーン調査者のZachXBTは、盗まれた資金が暗号資産取引所KuCoinに送金され、ビットコインにブリッジされたと報告している。
  • •今回の攻撃は、Near Intentsが先週約3億8750万ドルを窃取したBitgetハッカーによる5000万ドルのスワップ試みをブロックした2日後に発生したが、両インシデントの関連は確認されていない。
  • •攻撃後、NEARトークンは8.93%下落して4.86ドルとなり、2日前に上場したBitwiseのNear ETFは7%超下落した。
Near IntentsがBitgetハッカー拒否から2日後、380万ドルのハッキング被害

Near Intentsは木曜日、Omni入出金レイヤーのバグにより攻撃者がクロスチェーンスワッププラットフォームから約380万ドルを引き出したことを受け、サービスを停止した。同社は全額補償を約束し、当局に通報している。

チームによると、脆弱性はOmni入出金インフラがNEAR Intentsスマートコントラクト——ユーザーの資金を保管する自動実行コード——と相互作用する方法にあった。この区分は暗号資産セキュリティにおける既知の弱点だ。オンチェーンのコントラクトが健全でも、資金を出入りさせるオフチェーンインフラの欠陥によって侵害され得る。

「本日早朝、セキュリティインシデントが検知されたため、NEAR Intentsのサービスを停止しました。このインシデントは、Omni入出金インフラとNEAR Intentsスマートコントラクトとの相互作用におけるバグが原因です」とチームはXへの投稿で述べた。

「このインシデントは当局に報告済みであり、セキュリティおよびブロックチェーン分析パートナーと協力して資金の追跡と回収を進めています」と付け加えた。

オンチェーン調査者のZachXBTは、盗まれた資金が暗号資産取引所KuCoinに送金され、ビットコインにブリッジされたと報告している。Near Intentsは、失われた資金は「全額補償される」と述べている。

同プラットフォームは、誰の資金が引き出されたかは明らかにしていない。銀行預金と異なり、暗号資産の残高には預金保険がないため、補償の約束がユーザーにとって重要となる。

今回の攻撃は、Near IntentsがBitgetハッカーによる5000万ドルのスワップ試みをブロックしたわずか2日後に発生した。同ハッカーは先週、同取引所から約3億8750万ドルを窃取していた。現時点で、2つのインシデントの関連は明らかになっていない。

BitgetのGracy Chen CEOとブロックチェーン分析企業Ellipticは、先週の取引所ハッキングについて、特徴的な兆候を挙げながら北朝鮮が犯人の可能性が高いと指摘しているが、この見方も同様確認されていない。

このセキュリティ事故は、ネットワークが機関投資家面での絶頂期にあった矢先の出来事だった。一般投資家が暗号ウォレット不要の通常の証券口座を通じてトークンへのエクスポージャーを得られるBitwiseのNear ETFは、わずか2日前に上場したばかりだった。ネットワークのネイティブトークンであるNEARは、攻撃後に8.93%下落して4.86ドルとなり、ETFの株価も7%超下落した。

Bitwiseが同ファンドの書類を最初に提出したのは2025年4月で、当時NEARは2.61ドルで取引されていた。それ以来、トークンはほぼ2倍になっている。

Near Intentsによると、コントラクト側の脆弱性は修正済みで、中核サービスは約1時間以内に再開する見込みだ。BNB Chain、Polygon、Optimismを含む11のネットワークでの入出金は、Omniレイヤーの修正が完了するまで、さらに約12時間停止が続く。

同社は今後数日中に詳細な報告書を公表するとしている。残りの入出金チャネルが予定通り復旧するか、資金追跡の取り組みが回収につながるかが、近くの注目ポイントとなる。

Near Intentsは、閉まらない両替カウンターのように機能する。ユーザーが希望する取引を指定すると、価格を提示する競合するマーケットメーカー——トレーディング企業——が注文の執行を競う。同プラットフォームは、35のブロックチェーンにわたって300億ドル以上のスワップを処理してきた。

ブロックチェーンをつなぐ中間レイヤーは、業界の弱点だ。チェーン間で価値を移動するには中間で資金をプールする必要があり、プールは盗人を引き寄せる。顕著な例が2022年の悪名高いHarmonyブリッジハッキングで、約1億ドルが消失した。さらに同年の数か月前には、Roninブリッジハッキングが発生し、攻撃者は6億ドル超を奪った——これは依然として暗号資産史上最大級の損失である。