NEAR Intents ontvangt volledige $3,8 miljoen terug na ultimatum van 48 uur aan aanvaller
Belangrijkste punten
- •NEAR Intents kreeg de volledige $3,8 miljoen uit het exploit terug nadat de geïdentificeerde aanvaller binnen de gestelde termijn van 48 uur betaalde, onder een verantwoorde openbaarmakingsregeling.
- •Het lek vond zijn oorsprong in een fout in de Omni-infrastructuur voor stortingen en opnames en in de smart contract van het platform, wat leidde tot een opschorting die overdrachten op meerdere verbonden netwerken verstoorde.
- •Analyse op de keten bracht ongeveer $3,87 miljoen aan USDT in kaart, opgenomen uit een kluis op BNB Chain,van een groot deel werd omgezet in Bitcoin en een deel terechtkwam op stortingsadressen gelinkt aan KuCoin.
- •Het team herstelde het getroffen contract, schakelde politie en blockchain-analysebedrijven in en beloofde getroffen gebruikers volledig te compenseren.
- •Een BNB Chain-transactie met een bericht van het adres dat als de aanvaller wordt aangeduid bevestigde de terugbetaling, en NEAR Intents heeft het onderzoek inmiddels afgesloten.

NEAR Intents heeft de volledige $3,8 miljoen die bij een beveiligingslek werd gestolen teruggekregen, nadat de vermeende aanvaller was geïdentificeerd en een termijn van 48 uur voor terugbetaling was gesteld. Volgens CoinDesk stuurde de aanvaller de activa één dag na het lek terug, waarmee een opmerkelijke affaire voor het cross-chain handelsplatform werd afgesloten. Volledige terugbetaling van gestolen gelden is zeldzaam in de gedecentraliseerde financiën, waar gestolen activa doorgaans binnen enkele uren na een aanval over wallets en diensten worden verspreid.
Het protocol schortte de diensten op nadat een fout was ontdekt in de Omni-infrastructuur voor stortingen en opnames en in de smart contract. Het incident verstoorde stortingen en opnames op meerdere verbonden netwerken, zoals eerder beschreven in een eerder bericht. Omdat het platform transacties over meerdere blockchains routeert, kan een fout in gedeelde infrastructuur voor stortingen en opnames doorslaan naar elk verbonden netwerk.
Fout in smart contract aan de basis van het lek
NEAR Intents meldde dat het exploit tot verliezen van ongeveer $3,8 miljoen heeft geleid Latere analyse op de keten stelde het bedrag op ruim $3,87 miljoen aan USDT, opgenomen uit een kluis op BNB Chain.
De gestolen gelden verplaatsten zich via een reeks wallets en diensten. Blockchain-tracking toonde aan dat een groot deel van het bedrag werd omgezet in Bitcoin, terwijl een ander deel terechtkwam op stortingsadressen gelinkt aan KuCoin. Dit soort tracing is een kerntaak van de blockchain-analysebedrijven die het team tijdens het onderzoek inschakelde, en gestolen activa die terechtkomen op stortingsadressen van gecentraliseerde beurzen kunnen worden gemarkeerd om opsporingsacties te ondersteunen.
Het team herstelde het getroffen contract en kondigde aan gebruikers volledig te compenseren. Het benaderde ook politie en blockchain-analysebedrijven tijdens het onderzoek en verklaarde dat het beveiligingslek was verholpen terwijl werd gewerkt aan het herstel van de normale bedrijfsvoering.
Ultimatum gaat volledige terugvordering vooraf
Op 2 oktober zei algemeen directeur Alex Shevchenko dat het team de persoon achter de aanval had geïdentificeerd en de vermeende aanvaller 48 uur had gegeven om de activa terug te betalen binnen een verantwoorde openbaarmakingsregeling. De gelden werden vervolgens volledig terugbetaald, volgens Shevchenko. Dergelijke termijnen zijn eerder voorgekomen in andere crypto-beveiligingsincidenten als een onderhandelde route tot terugvordering zodra een aanvaller is geïdentificeerd.
Een BNB Chain-transactie die aan de terugvordering is gekoppeld, bevatte eveneens een bericht van een adres dat als de NEAR Intents-aanvaller wordt aangeduid, wat de gemelde terugbetaling bevestigt.
NEAR Intents verklaarde het onderzoek na de terugvordering te hebben stopgezet. Het incident onderstreept de risico's die kunnen ontstaan wanneer cross-chain infrastructuur en smart contracts met elkaar interageren, zelfs wanneer een protocol in staat is gestolen activa snel op te sporen en terug te vorderen. Nu het exploit is opgelost, blijft voor gebruikers de open vraag hoe snel het platform weer normaal functioneert, waaronder stortingen en opnames op de netwerken die door de opschorting zijn getroffen.