Near Intents Odzyskuje w Całości 3,8 Mln USD Po 48-Godzinnym Ultimatum Dla Atakującego
Najważniejsze informacje
- •Około 3,8 mln USD skradzione z Near Intents podczas czwartkowego ataku zostało zwrócone w całości do piątku, a zespół zakończył śledztwo.
- •Dyrektor generalny Aleksiej Szewczenko publicznie oświadczył, że tożsamość atakującego została ustalona, i wyznaczył 48-godzinny termin na zwrot środków, które wpłynęły w tym terminie.
- •Włamanie wynikało z błędu w interakcji warstwy wypłat depozytów Omni protokołu z jego głównym inteligentnym kontraktem, co wymusiło wstrzymanie usługi bez podania daty wznowienia.
- •Wiadomość on-chain przypisywana sprawcy przyznała się do winy, podziękowała zespołowi Near za uprzejme potraktowanie i zachęcała innych do korzystania z programów bug bounty.
- •Kilka dni wcześniej Near Intents zablokowało próbę wymiany na 50 mln USD dokonaną przez hakera stojącego za włamaniem na Bitget o wartości około 387,5 mln USD, które Bitget i Elliptic przypisują Korei Północnej.

Near Intents odzyskało swoje pieniądze. Usługa wymiany międzyłańcuchowej poinformowała w piątek, że około 3,8 mln USD wyprowadzone podczas ataku w czwartek zostało zwrócone w całości, a dyrektor generalny Aleksiej Szewczenko oświadczył, że zespół kończy śledztwo w tej sprawie.
"Środki z włamania na 3,8 mln USD do NEAR Intents zostały zwrócone w całości" — napisał na X Aleksiej Szewczenko, dyrektor generalny Near Intents. "Kończymy śledztwo."
Zwrot nastąpił jeden dzień po tym, jak Szewczenko publicznie powiedział atakującemu, że zespół wie, kim jest — z dużym wyprzedzeniem w ramach wyznaczonego przez siebie 48-godzinnego terminu. W czwartek opublikował adresy Bitcoin, BNB/Ethereum i Solana do zwrotu środków i zwrócił się bezpośrednio do sprawcy: "Zidentyfikowaliśmy pana, proszę pana."
Przedstawił zwrot środków jako ostatnią szansę na odpowiedzialne ujawnienie — praktykę zgłaszania podatności programistom zamiast jej wykorzystywania — i ostrzegł, że termin upłynie po 48 godzinach.
Wiadomość on-chain dołączona do transakcji, którą Szewczenko udostępnił, a która najwyraźniej pochodzi od sprawcy, miała ton skruchy. "Zwróciliśmy wszystkie środki, popełniliśmy błąd" napisano. Wiadomość podziękowała także zespołowi Near za uprzejmość w trakcie procesu i zachęcała innych do korzystania z programów bug bounty.
Szewczenko miał podobne przesłanie na pożegnanie: "Proszę korzystajcie z bug bounty zamiast zakłócać działanie usług" — napisał.
Near Intents wstrzymało usługę w czwartek po tym, jak błąd w interakcji warstwy wypłat depozytów Omni z głównym inteligentnym kontraktem pozwolił atakującemu wyprowadzić środki z protokołu. Zespół zobowiązał się do pełnego zrekompensowania strat użytkownikom i zgłosił incydent organom ścigania. Analityk blockchain ZachXBT stwierdził, że skradzione środki zostały wysłane na KuCoin i przeniesione na Bitcoin. Według piątkowej aktualizacji Szewczenki zespół nie podał, kiedy wstrzymana usługa zostanie przywrócona.
Near Intents pozwala użytkownikom wymieniać tokeny w 35 sieciach blockchain poprzez określenie, czego chcą, i umożliwienie twórcom rynku konkurowania o zrealizowanie zlecenia. Według danych usługi platforma przetworzyła do tej pory wymiany o wartości ponad 30 mld USD.
Atak zakończył burzliwy tydzień. Dwa dni wcześniej Near Intents zablokowało próbę wymiany na 50 mln USD dokonaną przez hakera stojącego za włamaniem na Bitget o wartości około 387,5 mln USD, które Bitget i firma analityczna Elliptic przypisują Korei Północnej. Włamanie nastąpiło także kilka dni po rozpoczęciu handlu spot ETF na NEAR od Bitwise.