NEAR Intents、380万ドルのハッカーを特定し48時間の期限を提示
重要ポイント
- •NEAR Intentsは木曜日にセキュリティ侵害を受け、Omniの入出金インフラとプロトコルのスマートコントラクトの相互作用におけるバグにより、ユーザー資金380万ドルが流出しました。
- •プロトコルは攻撃者を特定したと述べ、責任ある情報開示の下での資金返還に48時間の期限を設定し、ゼネラルマネージャーのAlex ShevchenkoがBitcoin、BNB、Solana用の3つのウォレットアドレスを公開しました。
- •NEAR Intentsはエクスプロイトを検出した後にサービスを停止し、影響を受けたユーザーへの全額補償を約束しています。
- •ブロックチェーン調査者のZachXBTは、盗まれた資金がKuCoin取引所に送金され、その後Bitcoinにブリッジされたと報告しています。
- •このエクスプロイトは、NEAR Intentsが以前のBitget侵害に関連して支援を行った後に発生したものであり、クロスチェーントレーディングインフラが依然として業界攻撃の繰り返される標的であることを浮き彫りにしています。

NEARエコシステムのクロスチェーントレーディングプロトコルであるNEAR Intentsは、木曜日にユーザー資金380万ドルが流出したセキュリティ侵害の背後にいる人物を特定したと発表し、プロトコルが「責任ある情報開示」と呼ぶ枠組みの下で48時間以内の資金返還を攻撃者に求めています。
「我々はあなたを特定しました」——NEAR IntentsのゼネラルマネージャーAlex Shevchenkoは金曜日にX投稿でこう述べ、Bitcoin、BNB、Solanaを受け取るための3つの異なるウォレットアドレスを共有しました。
「責任ある情報開示の仕組みは、誰よりもあなたがよく知っているはずです——それを利用できるのはこれが最後の機会です。48時間後、その窓口は閉じられます」と彼は付け加えました。
責任ある情報開示とは、サイバーセキュリティ分野における長年の慣行であり、脆弱性を発見した者が修復されるように非公開で報告し、通常は報酬と引き換えに、抽出された資金の回収措置に直面することを避けられるというものです。NEAR Intentsは期限を公表することで、攻撃者をその道へと促しています。
この最終通告は、NEAR Intentsが木曜日に「Omniの入出金インフラとNEAR Intentsスマートコントラクトの相互作用におけるバグ」を検出してサービスを停止した後に発表されました。
プロトコルの暫定調査により、ユーザー資金380万ドルが盗まれたことが判明し、影響を受けたユーザーへの全額補償を約束しています。
ブロックチェーン調査者のZachXBTは報告しており、盗まれた資金はKuCoin取引所に送金された後、Bitcoinにブリッジされたとしています。中央型取引所への資金の追跡は、こうした事案において重要な転換点となることが多く、KuCoinのようなプラットフォームはユーザーに本人確認手続きを課しており、盗まれた資産が過去にフラグされたのはこの時点でした。
ネットワーク間で資産をやり取りするクロスチェーントレーディングインフラは、業界全体で繰り返し攻撃の標的となっており、今回の事件によりNEAR Intentsはそのカテゴリーで攻撃を受けたプロトコルの一つとなりました。\n今回のエクスプロイトは、NEAR Intentsが以前のBitget侵害に関連して支援を行った後に発生したものであり、Cointelegraphの関連報道によるものです。
サービスが停止したままの状況で、当面の注目点は、攻撃者が48時間の猶予期間を利用するかどうか、そしてプロトコルが約束した全額補償がどのように実行されるかです。