NEAR Intents zegt $3,8 miljoen-hacker te hebben geïdentificeerd en stelt ultimatum van 48 uur
Belangrijkste punten
- •NEAR Intents werd donderdag getroffen door een beveiligingsinbreuk waarbij $3,8 miljoen aan gebruikersmiddelen werd roofd via een bug in de interactie tussen de Omni-stortings- en opname-infrastructuur en het smart contract van het protocol.
- •Het protocol zegt de aanvaller te hebben geïdentificeerd en stelde een deadline van 48 uur om het geld terug te geven in het kader van responsible disclosure, waarbij algemeen directeur Alex Shevchenko drie walletadressen deelde voor Bitcoin, BNB en Solana.
- •NEAR Intents staakte zijn diensten na de ontdekking van de exploit en beloofde getroffen gebruikers volledig te compenseren.
- •Blockchainonderzoeker ZachXBT meldde dat de gestolen middelen naar de KuCoin-beurs werden overgedragen en vervolgens naar Bitcoin werden gebrugd.
- •De exploit volgde op de assistentie van NEAR Intents in verband met de eerdere Bitget-inbraak en onderstreept dat cross-chain handelsinfrastructuur een terugkerend doelwit blijft voor aanvallen in de sector.

NEAR Intents, een cross-chain handelsprotocol in het NEAR-ecosysteem, heeft laten weten dat het de persoon achter een beveiligingsinbreuk heeft geïdentificeerd die donderdag $3,8 miljoen aan gebruikersmiddelen roofde, en geeft de aanvaller 48 uur om het geld terug te geven in het kader van wat het protocol 'responsible disclosure' noemt.
“Wij hebben u geïdentificeerd, mijnheer”, zei NEAR Intents algemeen directeur Alex Shevchenko vrijdag in een X-post, waarbij hij drie verschillende walletadressen deelde voor de ontvangst van Bitcoin, BNB en Solana.
“U weet beter dan wie ook hoe responsible disclosure werkt — dit is het laatste venster om er gebruik van te maken. Na 48 uur sluit dat venster”, voegde hij toe.
Responsible disclosure is een lang bestaande conventie in de cybersecurity waarbij iemand die een kwetsbaarheid ontdekt deze privé meldt zodat deze kan worden verholpen, doorgaans in ruil voor een beloning in plaats van geconfronteerd te worden met pogingen om de ontvreemde middelen terug te vorderen. Door publiekelijk een deadline te stellen, drukt NEAR Intents de aanvaller in die richting.
Het ultimatum volgde nadat NEAR Intents donderdag zijn diensten had stilgelegd na de ontdekking van een “bug in de interactie tussen de Omni-stortings- en opname-infrastructuur en het smart contract van NEAR Intents.”
Het voorlopige onderzoek van het protocol wees uit dat er $3,8 miljoen aan gebruikersmiddelen was gestolen, en het beloofde getroffen gebruikers volledig te compenseren.
Blockchainonderzoeker ZachXBT meldde dat de gestolen middelen naar de KuCoin-beurs werden overgedragen en vervolgens naar Bitcoin werden gebrugd. Het herleiden van geld naar een gecentraliseerde beurs is in dergelijke gevallen vaak een cruciale stap, aangezien platforms zoals KuCoin identiteitsverificatie toepassen op hun gebruikers — een punt waarop gestolen activa historisch zijn gemarkeerd.
Cross-chain handelsinfrastructuur, die activa tussen netwerken verplaatst, is in de hele sector een terugkerend doelwit geweest voor exploits, en het incident plaatst NEAR Intents bij de protocollen in die categorie die zijn aangevallen.\nDe exploit volgde op de assistentie van NEAR Intents in verband met de eerdere Bitget-inbraak volgens de gerelateerde berichtgeving van Cointelegraph.
Nu de diensten zijn stilgelegd, zijn de directe vragen of de aanvaller gebruikmaakt van het venster van 48 uur en hoe de belofte van het protocol tot volledige compensatie wordt uitgevoerd.
Bron: Cointelegraph