AktualnościKryptoExploit w NEAR Intents wymusił 3,8 mln dolarów; wpłaty i wypłaty ograniczone na 11 sieciach

Exploit w NEAR Intents wymusił 3,8 mln dolarów; wpłaty i wypłaty ograniczone na 11 sieciach

Autor: CryptoMeter io·

Najważniejsze informacje

  • •NEAR Intents stracił 3,8 mln dolarów w exploicie z 1 października, związanym z błędem w infrastrukturze wpłat i wypłat Omni oraz inteligentnym kontrakcie.
  • •Wpłaty i wypłaty pozostawały niedostępne w 11 sieciach, w tym BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll i Plasma, w trakcie trwania prac naprawczych.
  • •Projekt oświadczył, że załatał podatność po stronie kontraktu i planuje pełne odszkodowanie dla poszkodowanych użytkowników.
  • •Śledczy blockchainowy ZachXBT podał, że skradzione środki przepłynęły przez KuCoin i zostały wymienione lub przeniesione do Bitcoina; projekt zgłosił incydent organom ścigania i współpracuje z firmami zajmującymi się bezpieczeństwem i analityką w celu śledzenia środków.
  • •Exploit dotyczył platformy NEAR Intents, a nie leżącego u podstaw łańcucha NEAR Protocol, jednak token NEAR i tak gwałtownie spadł po ujawnieniu informacji.
Exploit w NEAR Intents wymusił 3,8 mln dolarów; wpłaty i wypłaty ograniczone na 11 sieciach

NEAR Intents, platforma do handlu międzyłańcuchowego, padła ofiarą exploita bezpieczeństwa o wartości 3,8 mln dolarów 1 października, co zmusiło projekt do wstrzymania usług oraz ograniczenia wpłat i wypłat w wielu sieciach. Ujawnienie informacji pchnęło również token NEAR w dół, gdy inwestorzy oceniali, czy atak ujawnił szerszą słabość ekosystemu NEAR.

Według CoinDesk NEAR Intents przypisał stratę błędowi dotyczącemu infrastruktury wpłat i wypłat Omni oraz inteligentnego kontraktu. Projekt oświadczył, że podatność po stronie kontraktu została załatana, a poszkodowani użytkownicy otrzymają pełne odszkodowanie.

Na podstawie dotychczas dostępnych informacji incydent dotyczył NEAR Intents, a nie leżącego u podstaw łańcucha NEAR Protocol. To rozróżnienie ma znaczenie, ponieważ NEAR Intents prowadzi infrastrukturę międzyłańcuchową łączącą aktywa w wielu sieciach, niezależną od samego łańcucha pierwszej warstwy. Określa ono także charakter reakcji: dotychczasowe działania naprawcze — łatkę po stronie kontraktu oraz plan pełnego odszkodowania — podjął operator platformy, a nie jakiekolwiek zmiany w samym łańcuchu.

Czego dotyczył exploit

NEAR Intents wstrzymał usługi po wykryciu nieregularnej aktywności związ z infrastrukturą służącą do przetwarzania wypłat. Śledczy blockchainowy ZachXBT podał, że skradzione środki przepłynęły przez KuCoin, a następnie zostały wymienione lub przeniesione do Bitcoina.

CoinDesk poinformował, że projekt zgłosił incydent organom ścigania i współpracuje z firmami zajmującymi się bezpieczeństwem oraz analityką blockchainową w celu śledzenia środków.

Platforma umożliwia wymiany międzyłańcuchowe, pozwalając użytkownikom określać pożądane transakcje, podczas gdy niezależni market makerzy konkurują o ich realizację. Taka architektura zmniejsza konieczność samodzielnego zarządzania poszczególnymi mostkami i trasami, ale tworzy też dodatkowe zależności infrastrukturalne. Aktywa przemieszczające się między sieciami przechodzą przez własne tory wpłat i wypłat platformy oraz jej kontrakty, koncentrując przepływ w komponentach, którymi użytkownik nie steruje bezpośrednio — chodzi o tę samą infrastrukturę Omni i kod kontraktu wskazany przez projekt w opisie błędu.

Jedenaście sieci pozostaje ograniczonych

Wpłaty i wypłaty pozostawały niedostępne w 11 sieciach, podczas gdy NEAR Intents kontynuował prace naprawcze. Dotknięte sieci to:

  • BNB Smart Chain
  • Polygon
  • TON
  • Optimism
  • Avalanche
  • Stellar
  • Monad
  • X Layer
  • ADI
  • Scroll
  • Plasma

NEAR Intents oświadczył, że wznowienie kluczowych usług oczekiwano wcześniej, natomiast dotknięte tory wpłat i wypłat wymagały dodatkowej pracy. Dla użytkowników ta lista wyznacza praktyczne granice incydentu: dopóki tory danej sieci nie zostaną ponownie otwarte, środki nie mogą przepływać na platformę ani z niej, niezależnie od sytuacji w leżącym u podstaw łańcuchu tej sieci.

NEAR gwałtownie spadł po ujawnieniu informacji, pogłębiając presję rynkową po silnej rajdowej zaporze wrześniowej i niedawnym uruchomieniu pierws w USA spot ETF na NEAR. Dostępne doniesienia nie potwierdzają jednak, że sam łańcuch NEAR został skompromitowany.

Projekt obiecał pełniejszy raport techniczny w najbliższych dniach, a prace nad śledzeniem środków prowadzone z organami ścigania oraz firmami zajmującymi się bezpieczeństwem i analityką blockchainową trwają nadal. Do czasu publikacji raportu kluczowe pozostaje rozróżnienie między łańcuchem NEAR Protocol a infrastrukturą międzyłańcuchową prowadzoną przez NEAR Intents. Exploit pokazuje ryzyka w tej drugiej, ale obecne doniesienia nie wskazują na bezpośrednie skompromitowanie leżącego u podstaw łańcucha NEAR. Czytelnicy śledzący sprawę mają dwa konkretne punkty do obserwacji: treść raportu technicznego oraz tempo przywracania wpłat i wypłat w 11 ograniczonych sieciach.