NieuwsCryptoNEAR Intents-hacker geeft volledige 3,8 miljoen dollar terug na versleutelde onderhandelingen

NEAR Intents-hacker geeft volledige 3,8 miljoen dollar terug na versleutelde onderhandelingen

Auteur: Cryptopolitan·

Belangrijkste punten

  • •NEAR Intents staakte donderdag de activiteiten nadat een fout was gevonden in de interactie tussen de Omni-infrastructuur voor stortingen en opnames en de smart contract, met aanvankelijke verliesramingen van ongeveer 3,8 miljoen dollar.
  • •Medeoprichter Illia Polosukhin bevestigde dat de impact beperkt bleef tot USDT op BNB Smart Chain, terwijl de NEAR-token, het kernprotocol en andere applicaties op het netwerk onaangetast bleven.
  • •Algemeen directeur Alex Shevchenko stelde een deadline van 48 uur, publiceerde drie walletadressen op Bitcoin, BNB en Solana, en onderhandelde via versleutelde berichten voordat de volledige 3,8 miljoen dollar vrijdag werd terugbetaald.
  • •Het protocol had vóór het terugkrijgen van de fondsen al toegezegd getroffen gebruikers volledig te vergoeden, en de uitbetaling van de vergoedingen en een volledigere technische openbaarmaking over de fout zijn nog openstaande punten.
  • •Vóór de exploit had NEAR Intents meer dan 50 miljoen dollar aan fondsen geweigerd die verbonden waren aan de Bitget-inbreuk van 24 september en bevroor het ongeveer $503.000 via het SHIELD-risicosysteem.
NEAR Intents-hacker geeft volledige 3,8 miljoen dollar terug na versleutelde onderhandelingen

De aanvaller die 3,8 miljoen dollar van NEAR Intents afhaalde, heeft het volledige bedrag teruggestuurd, waarmee een conflict eindigde dat een dag eerder begon, toen het cross-chain protocol zijn diensten bevroor en een deadline van 48 uur stelde voor het teruggeven van de fondsen. Het protocol had gebruikers al een volledige vergoeding beloofd voordat het geld binnenkwam, wat betekent dat getroffen gebruikers volledig gecompenseerd zouden worden, zelfs als het herstel mislukt was. Deze zaak valt op als een van de weinige crypto-hackgevallen dit jaar waarin de gestolen fondsen zijn teruggekomen.

Hoe de exploit op NEAR Intents werkte

In een bericht op X zei NEAR Intents donderdag de activiteiten te hebben gestaakt nadat het een fout had geïdentificeerd in de manier waarop de Omni-infrastructuur voor stortingen en opnames samenwerkte met de smart contract. De eerste schatting van het protocol stelde de gebruikersverliezen op ongeveer 3,8 miljoen dollar.

Het protocol laat gebruikers het gewenste resultaat van een transactie aangeven, waarna onafhankelijke market makers, bekend als solvers, de uitvoering overnemen. Gebruikers hoeven dus nooit zelf een bridge of exchange te kiezen. Het platform heeft naar verluidt meer dan 30 miljard dollar aan volume verwerkt op 35 blockchains.

Medeoprichter Illia Polosukhin zei dat de schade beperkt bleef tot USDT op de BNB Smart Chain, en voegde eraan toe dat de NEAR-token, het kernprotocol en andere applicaties op het netwerk onaangetast waren.

Toch zakte NEAR ongeveer6% in de uren na het nieuws, handelde rond $4,95 en stabiliseerde vervolgens rond $4,81. Cryptopolitan meldde dat elf netwerken, waaronder BSC, Polygon, TON en Scroll, nog ruim 12 uur beperkt bleven terwijl de reparaties werden afgerond.

Druk op de dader

Vrijdag ging het team over van het beheersen van de nasleep naar het opsporen van de aanvaller. Algemeen directeur Alex Shevchenko plaatste drie walletadressen—één voor Bitcoin, BNB en Solana respectievelijk—and liet de dader weten dat de klok tikte. "We hebben u geïdentificeerd, meneer", schreef Shevchenko op X, waarbij hij een deadline van 48 uur stelde.

Na die waarschuwingen opende Shevchenko een privaat kanaal om met de hacker te communiceren. Hij bedankte de aanvaller "voor uw bereidheid om mee te werken" en verwees naar berichten die ontsleuteld konden worden met de private key van een Ethereum-adres, 0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37, zodat alleen wie die sleutel beheerste ze kon lezen.

Shevchenko maakte vrijdag bekend dat de 3,8 miljoen dollar die bij de hack was gestolen volledig was terugbetaald. "We stoppen het onderzoek. Gebruik alstublieft bug bounties in plaats van de diensten te verstoren", zei hij. Bug bounty-programma's, die onderzoekers betalen die kwetsbaarheden op verantwoorde wijze melden in plaats van uit te buiten, zijn een standaard beveiligingsmechanisme bij grote crypto-protocollen.

Eerdere waarschuwingssignalen en industriecontext

Cryptopolitan meldde dat NEAR Intents vóór de exploit en de oplossing meer dan 50 miljoen dollar aan fondsen had afgewezen die verbonden waren aan de Bitget-inbreuk van 24 september, en daarvan ongeveer $503.000 had bevroren via het SHIELD-risicosysteem. In die periode bekritiseerde Shevchenko crypto-ontwikkelaars, met de opmerking dat zij geen infrastructuur kunnen exploiteren die is ontworpen om "gestolen fondsen te witwassen" terwijl ze om erkenning van digitale activa vragen.

Volledige terugvorderingen blijven zeldzaam in de crypto-industrie, maar NEAR Intents is niet de eerste die dit voor elkaar krijgt. Na wat het project succesvolle onderhandelingen noemde, gaf de aanvaller van Euler Finance de laatste 31 miljoen dollar van de hack van 197 miljoen dollar uit maart 2023 terug. Euler Finance kwam uiteindelijk met meer dan 177 miljoen dollar aan teruggevonden activa te zitten. juli 2025 meldde Cryptopolitan dat de GMX-exploiteur ongeveer 37,5 miljoen dollar terugbetaalde na het accepteren van een white-hat bounty van 10%. In elk van die gevallen, net als bij NEAR Intents, ging directe communicatie tussen het project en de aanvaller vooraf aan de teruggave van de fondsen. Voor NEAR Intents zijn de resterende open punten de uitbetaling van de beloofde vergoedingen en een eventuelere volledige technische openbaarmaking over de fout zelf.