NEAR Intents、攻撃者への48時間期限の最終通告後に全額380万ドルを回復
重要ポイント
- •NEAR Intentsは、特定された攻撃者が責任ある開示の取り決めで設定された48時間の返還期限を守ったことにより、攻撃で盗まれた全額380万ドルを回復しました。
- •侵害はプラットフォームのOmni入出金インフラおよびスマートコントラクトの欠陥に起因し、複数の接続ネットワークにわたる送金が混乱するサービス停止につながりました。
- •オンチェーン分析では、BNB Chainのボールトから約387万USDTが引き出されたことが確認され、額の大半はBitcoinに変換され、一部はKuCoin関連の入金アドレスに送られていました。
- •チームは影響を受けたコントラクトを修正し、法執行機関およびブロックチェーン分析企業と連携し、影響を受けたユーザーへの全額補償を約束しました。
- •攻撃者とされるアドレスからのメッセージを含むBNB Chainのトランザクションが資金返還を裏付け、NEAR Intentsはその後調査を終了しました。

NEAR Intentsは、攻撃者を特定し資金返還に48時間の期限を設定した結果、セキュリティ侵害で盗まれた全額380万ドルの回復を完了しました。CoinDeskの報道によると、攻撃者は侵害の1日後に資産を返還しており、クロスチェーン取引プラットフォームにとって異例の一件は決着しました。攻撃を受けた資金が全額返還されるのはまれで、通常、盗まれた資産は攻撃後数時間のうちに複数のウォレットやサービスに分散されます。
プロトコルは、Omni入出金インフラおよびスマートコントラクトに関わる不具合を検知した後、サービスを停止しました。この影響により、複数の接続ネットワークで入出金が混乱し、以前のレポートでも取り上げられました。このプラットフォームは複数のブロックチェーン間で取引をルーティングするため、共有された入出金インフラの不具合は、接続されたすべてのネットワークに波及する可能性があります。
侵害の背景にあったスマートコントラクトの欠陥
NEAR Intentsは、この攻撃による損失を約380万ドルと発表しました。その後のオンチェーン分析では、BNB Chainのボールトから引き出された額は約387万USDTとされています。
盗まれた資金は一連のウォレットやサービスを経由して移動しました。ブロックチェーンの追跡により、額の大半がBitcoinに変換され、一部はKuCoinに関連する入金アドレスに届いていたことが判明しました。この種の追跡は、調査で協力したブロックチェーン分析企業の中核業務であり、中央型取引所の入金アドレスに到達した盗難資産は、法執行機関の対応を支援するためにフラグを立てることが可能です。
チームは影響を受けたコントラクトを修正し、ユーザーへの全額補償を約束しました。また、調査中に法執行機関やブロックチェーン分析企業に連絡し、通常業務の復旧に取り組むなかで脆弱性は修正済みであると明らかにしました。
最終通告が全額回復に先行
10月2日、ジェネラルマネージャーのAlex Shevchenko氏は、チームが攻撃の実行犯を特定し、責任ある開示の取り決めに基づき容疑者に48時間以内の資産返還を求めたと述べました。同氏によると、その後資金は全額返還されました。この種の期限設定は、攻撃者の特定後に交渉による回復手段として、他の暗号資産セキュリティ事故でも見られるものです。
回復に関連するBNB Chainのトランザクションには、NEAR Intentsの攻撃者とされるアドレスからのメッセージも含まれており、報じられた返還を裏付けています。
NEAR Intentsは、回復を受けて調査を終了したと発表しました。この一件は、プロトコルが盗まれた資産を素早く追跡・回復できる場合であっても、クロスチェーンインフラとスマートコントラクトの相互作用にはリスクが伴うことを浮き彫りにしています。攻撃が解決した今、ユーザーにとって残された不明点は、停止の影響を受けたネットワークでの入出金を含む、プラットフォームの通常業務復旧のペースです。