NEAR Intents getroffen door exploit van $3,8 miljoen; aanvaller keert alle gestolen fondsen een dag later terug
Belangrijkste punten
- •NEAR Intents verloor ongeveer $3,8 miljoen bij een exploit donderdag die begon met opnames vanuit een hot wallet op BNB Chain die aan het platform gekoppeld was.
- •Het lek betrof een bug in de interactie tussen het Omni-stortings- en opnamesysteem van het platform en de smart contract; het lek aan de contractkant is verholpen.
- •De aanvaller keerde alle gestolen fondsen een dag na de aanval terug, nadat het team van NEAR Intents de dader had geïdentificeerd en contact had gelegd.
- •Blockchain-onderzoeker ZachXBT meldde dat de gestolen activa naar KuCoin waren gestuurd en gebrugd naar bitcoin, terwijl het project met de politie en analysebedrijven samenwerkt om de fondsen te traceren.
- •Stortingen en opnames bleven op tal van netwerken onbeschikbaar, waaronder BNB Smart Chain, Polygon en TON, en de NEAR-token daalde in 24 uur met ongeveer 6% naar $4,8116.

NEAR Intents, een veelgebruikt cross-chain handelsplatform, werd donderdag getroffen door een security-exploit die ongeveer $3,8 miljoen aan verliezen veroorzaakte, wat het project dwong de diensten op te schorten en stortingen en opnames op verschillende blockchains te beperken.
Het team schreef het incident toe aan een bug in de manier waarop het Omni-stortings- en opnamesysteem interactie had met de smart contract van NEAR Intents. Het lek aan de contractkant is inmiddels verholpen en het project beloofde alle getroffen fondsen volledig te vergoeden, aldus een verklaring van NEAR Intents op X.
Die vergoeding bleek uiteindelijk niet nodig. Illia Polosukhin, medeoprichter van NEAR Protocol, zei in een bericht vrijdag op X dat de aanvaller alle gestolen activa een dag na de aanval terugstuurde, nadat het team van NEAR Intents de dader had geïdentificeerd en contact had gelegd.
Hoe de exploit verliep
Blockchain-onderzoeker ZachXBT zei dat de exploit begon met onregelmatige opnames vanuit een hot wallet op BNB Chain die aan NEAR Intents gekoppeld was. Volgens ZachXBT werden de gestolen fondsen vervolgens gestuurd naar crypto-beurs KuCoin en gebrugd naar bitcoin (BTC), die ten tijde van schrijven op $85.032,45 handelde.
NEAR Intents zei het incident te hebben gemeld bij de politie en samen te werken met security- en blockchain-analysebedrijven om de fondsen te traceren.
Wat NEAR Intents doet
NEAR Intents is ontworpen om cross-chain handelen eenvoudiger te maken. In plaats van dat gebruikers zelf een bridge, een beurs of een handelsroute moeten kiezen, geven ze aan welke swap ze willen en concurreren onafhankelijke market makers — bekend als solvers — om de transactie achter de schermen uit te voeren.
Volgens de website van het platform heeft NEAR Intents meer dan $30 miljard aan handelsvolume over 35 blockchains verwerkt.
Het openbaar gemaakte lek betrof de cross-chain infrastructuur van het platform en niet de onderliggende NEAR Protocol-blockchain. Het incident is een herinnering dat bij cross-chain handel de infrastructuur tussen netwerken — stortings- en opnamesystemen en de hot wallets die fondsen verplaatsen — op zichzelf een aanvalsoppervlak kan vormen, waarbij verstoringen zich kunnen voortplanten over veel van de netwerken die een platform bedient. Desondanks woog het incident op de nauw verbonden asset: NEAR (NEAR), de native token van de NEAR Protocol-blockchain, daalde ten tijde van schrijven ongeveer 6% over de afgelopen 24 uur en veranderde van eigenaar voor $4,8116.
Een zwaar jaar voor crypto-security
De exploit voegt zich bij wat een moeilijk jaar is geweest voor crypto-security. Vorig week nog werd beurs Bitget getroffen door een exploit waarbij meer dan $350 miljoen aan activa werd buitgemaakt. Andere grote incidenten waren Liquid Network met ongeveer $320 miljoen, Drift met $295 miljoen en Kelp met $293 miljoen, volgens DefiLlama-gegevens. Met ongeveer $3,8 miljoen is het verlies van NEAR Intents een fractie van de omvang van die incidenten.
Dienstonderbrekingen
Het platform zei te verwachten dat de kerndiensten snel zouden worden hervat, maar stortingen en opnames op verschillende netwerken zouden langer onbeschikbaar blijven terwijl de fixes werden afgerond.
De statuspagina van het project toonde problemen die BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll en Plasma aangingen.
Met de fix aan de contractkant op zijn plek zijn de directe aandachtspunten wanneer stortingen en opnames op de getroffen netwerken weer online komen — te volgen via de statuspagina — en updates over de inspanning om de fondsen te traceren, waarbij de politie en blockchain-analysebedrijven betrokken zijn.
Bron: CoinDesk