Exploit w NEAR Intents wymusił 3,8 mln dolarów; wpłaty i wypłaty ograniczone na 11 sieciach
Najważniejsze informacje
- •NEAR Intents stracił 3,8 mln dolarów w exploicie z 1 października, związanym z błędem w infrastrukturze wpłat i wypłat Omni oraz inteligentnym kontrakcie.
- •Wpłaty i wypłaty pozostawały niedostępne w 11 sieciach, w tym BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll i Plasma, w trakcie trwania prac naprawczych.
- •Projekt oświadczył, że załatał podatność po stronie kontraktu i planuje pełne odszkodowanie dla poszkodowanych użytkowników.
- •Śledczy blockchainowy ZachXBT podał, że skradzione środki przepłynęły przez KuCoin i zostały wymienione lub przeniesione do Bitcoina; projekt zgłosił incydent organom ścigania i współpracuje z firmami zajmującymi się bezpieczeństwem i analityką w celu śledzenia środków.
- •Exploit dotyczył platformy NEAR Intents, a nie leżącego u podstaw łańcucha NEAR Protocol, jednak token NEAR i tak gwałtownie spadł po ujawnieniu informacji.

NEAR Intents, platforma do handlu międzyłańcuchowego, padła ofiarą exploita bezpieczeństwa o wartości 3,8 mln dolarów 1 października, co zmusiło projekt do wstrzymania usług oraz ograniczenia wpłat i wypłat w wielu sieciach. Ujawnienie informacji pchnęło również token NEAR w dół, gdy inwestorzy oceniali, czy atak ujawnił szerszą słabość ekosystemu NEAR.
Według CoinDesk NEAR Intents przypisał stratę błędowi dotyczącemu infrastruktury wpłat i wypłat Omni oraz inteligentnego kontraktu. Projekt oświadczył, że podatność po stronie kontraktu została załatana, a poszkodowani użytkownicy otrzymają pełne odszkodowanie.
Na podstawie dotychczas dostępnych informacji incydent dotyczył NEAR Intents, a nie leżącego u podstaw łańcucha NEAR Protocol. To rozróżnienie ma znaczenie, ponieważ NEAR Intents prowadzi infrastrukturę międzyłańcuchową łączącą aktywa w wielu sieciach, niezależną od samego łańcucha pierwszej warstwy. Określa ono także charakter reakcji: dotychczasowe działania naprawcze — łatkę po stronie kontraktu oraz plan pełnego odszkodowania — podjął operator platformy, a nie jakiekolwiek zmiany w samym łańcuchu.
Czego dotyczył exploit
NEAR Intents wstrzymał usługi po wykryciu nieregularnej aktywności związ z infrastrukturą służącą do przetwarzania wypłat. Śledczy blockchainowy ZachXBT podał, że skradzione środki przepłynęły przez KuCoin, a następnie zostały wymienione lub przeniesione do Bitcoina.
CoinDesk poinformował, że projekt zgłosił incydent organom ścigania i współpracuje z firmami zajmującymi się bezpieczeństwem oraz analityką blockchainową w celu śledzenia środków.
Platforma umożliwia wymiany międzyłańcuchowe, pozwalając użytkownikom określać pożądane transakcje, podczas gdy niezależni market makerzy konkurują o ich realizację. Taka architektura zmniejsza konieczność samodzielnego zarządzania poszczególnymi mostkami i trasami, ale tworzy też dodatkowe zależności infrastrukturalne. Aktywa przemieszczające się między sieciami przechodzą przez własne tory wpłat i wypłat platformy oraz jej kontrakty, koncentrując przepływ w komponentach, którymi użytkownik nie steruje bezpośrednio — chodzi o tę samą infrastrukturę Omni i kod kontraktu wskazany przez projekt w opisie błędu.
Jedenaście sieci pozostaje ograniczonych
Wpłaty i wypłaty pozostawały niedostępne w 11 sieciach, podczas gdy NEAR Intents kontynuował prace naprawcze. Dotknięte sieci to:
- BNB Smart Chain
- Polygon
- TON
- Optimism
- Avalanche
- Stellar
- Monad
- X Layer
- ADI
- Scroll
- Plasma
NEAR Intents oświadczył, że wznowienie kluczowych usług oczekiwano wcześniej, natomiast dotknięte tory wpłat i wypłat wymagały dodatkowej pracy. Dla użytkowników ta lista wyznacza praktyczne granice incydentu: dopóki tory danej sieci nie zostaną ponownie otwarte, środki nie mogą przepływać na platformę ani z niej, niezależnie od sytuacji w leżącym u podstaw łańcuchu tej sieci.
NEAR gwałtownie spadł po ujawnieniu informacji, pogłębiając presję rynkową po silnej rajdowej zaporze wrześniowej i niedawnym uruchomieniu pierws w USA spot ETF na NEAR. Dostępne doniesienia nie potwierdzają jednak, że sam łańcuch NEAR został skompromitowany.
Projekt obiecał pełniejszy raport techniczny w najbliższych dniach, a prace nad śledzeniem środków prowadzone z organami ścigania oraz firmami zajmującymi się bezpieczeństwem i analityką blockchainową trwają nadal. Do czasu publikacji raportu kluczowe pozostaje rozróżnienie między łańcuchem NEAR Protocol a infrastrukturą międzyłańcuchową prowadzoną przez NEAR Intents. Exploit pokazuje ryzyka w tej drugiej, ale obecne doniesienia nie wskazują na bezpośrednie skompromitowanie leżącego u podstaw łańcucha NEAR. Czytelnicy śledzący sprawę mają dwa konkretne punkty do obserwacji: treść raportu technicznego oraz tempo przywracania wpłat i wypłat w 11 ograniczonych sieciach.