Haker NEAR Intents zwrócił całe 3,8 mln dolarów po zaszyfrowanych negocjacjach
Najważniejsze informacje
- •NEAR Intents wstrzymał działanie w czwartek po wykryciu błędu w interakcji infrastruktury depozytów i wypłat Omni z inteligentnym kontraktem, a wstępne szacunki strat wynosiły około 3,8 mln dolarów.
- •Współzałożyciel Illia Polosukhin potwierdził, że wpływ ograniczył się do USDT w sieci BNB Smart Chain, podczas gdy token NEAR, protokół podstawowy i inne aplikacje w sieci pozostały nietknięte.
- •Dyrektor generalny Alex Shevchenko wyznaczył 48-godzinny termin, opublikował trzy adresy portfeli w Bitcoin, BNB i Solana oraz negocjował za pośrednictwem zaszyfrowanych wiadomości, zanim w piątek zwrócono pełne 3,8 mln dolarów.
- •Protokół zobowiązał się do pełnego zwrotu środków poszkodowanym użytkownikom jeszcze przed odzyskaniem funduszy, a dystrybucja rekompensat oraz pełniejsze techniczne ujawnienie szczegółów błędu pozostają otwarte.
- •Przed wykorzystaniem luki NEAR Intents odrzucił ponad 50 mln dolarów środków powiązanych z włamaniem do Bitget z 24 września i zamroził około 503 000 dolarów za pomocą systemu zarządzania ryzykiem SHIELD.

Sprawca, który wykradł 3,8 mln dolarów z NEAR Intents, odesłał całą kwotę, kończąc konfrontację, która rozpoczęła się dzień wcześniej, gdy protokół cross-chain wstrzymał swoje usługi i wyznaczył 48-godzinny termin na zwrot środków. Protokół zobowiązał się już wcześniej do pełnego zwrotu środków użytkownikom, zanim pieniądze wróciły, co oznaczało, że poszkodowani mieli zostać w pełni zrekompensowani nawet w przypadku niepowodzenia odzyskiwania. To wydarzenie wyróżnia się jako jeden z nielicznych w tym roku przypadków włamań w krypto, w których skradzione fundusze wróciły.
Jak działało wykorzystanie luki w NEAR Intents
W poście na X NEAR Intents poinformował, że wstrzymał działanie w czwartek po wykryciu, jak to ujął, błędu w interakcji infrastruktury depozytów i wypłat Omni z inteligentnym kontraktem. Pierwszy szacunek protokołu określił straty użytkowników na około 3,8 mln dolarów.
Protokół pozwala użytkownikom określić pożądany wynik transakcji, po czym wykonanie przejmują niezależni animatorzy rynku zwani solverami. Dzięki temu użytkownicy nigdy nie muszą sami wybierać mostka ani giełdy. Według doniesień platforma obsłużyła ponad 30 mld dolarów obrotu w 35 blockchainach.
Współzałożyciel Illia Polosukhin powiedział, że szkody ograniczyły się do USDT w sieci BNB Smart Chain, dodając, że token NEAR, protokół podstawowy i inne aplikacje w sieci pozostały nietknięte.
Mimo to NEAR spadł o około 6% w godzinach po pojawieniu się wiadomości, notowany był wolicach 4,95 dolara, po czym ustabilizował się wokół 4,81 dolara. Cryptopolitan poinformował, że jedenaście sieci, w tym BSC, Polygon, TON i Scroll, pozostawało ograniczonych przez około kolejne 12 godzin do zakończenia napraw.
Presja na sprawcę
Do piątku zespół przeszedł od zarządzania skutkami incydentu do ścigania sprawcy. Dyrektor generalny Alex Shevchenko opublikował trzy adresy portfeli — po jednym dla Bitcoin, BNB i Solana — i dał sprawcy do zrozumienia, że czas ucieka. „Zidentyfikowaliśmy pana, proszę pana”, napisał Shevchenko na X, wyznaczając 48-godzinny termin.
Po tych ostrzeżeniach Shevchenko otworzył prywatny kanał komunikacji z hakerem. Podziękował atakującemu „za gotowość do współpracy” i wskazał wiadomości, które można odszyfrować kluczem prywatnym z adresu Ethereum 0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37, dzięki czemu tylko osoba posiadająca ten klucz mogła je odczytać.
Shevchenko ogłosił w piątek, że skradzione w wyniku włamania 3,8 mln dolarów zostały zwrócone w całości. „Kończymy dochodzenie. Proszę korzystać z programów bug bounty zamiast zakłócać działanie usług”, powiedział. Programy bug bounty, które wynagradzają badaczy za odpowiedzialne zgłaszanie podatności zamiast ich wykorzystywania, to standardowy mechanizm bezpieczeństwa w największych protokołach krypto.
Wcześniejsze sygnały ostrzegawcze i kontekst branżowy
Cryptopolitan poinformował, że przed wykorzystaniem luki i jego rozwiązaniem NEAR Intents odrzucił ponad 50 mln dolarów środków powiązanych z włamaniem do Bitget z 24 września, zamrażając około 503 000 dolarów za pomocą systemu zarządzania ryzykiem SHIELD. W tym okresie Shevchenko krytykował twórców krypto, mówiąc, że nie mogą prowadzić infrastruktury zaprojektowanej, by „pomagać w praniu skradzionych środków”, jednocześnie prosząc o uznanie aktywów cyfrowych.
Pełne odzyskiwanie środków pozostaje rzadkością w branży krypto, ale NEAR Intents nie jest pierwszym, któremu się to udało. Po tym, co projekt opisał jako udane negocjacje, atakujący na Euler Finance zwrócił ostatnie 31 mln dolarów z 197-milionowego włamania, do którego doszło w marcu 2023 roku. Euler Finance odzyskał łącznie ponad 177 mln dolarów aktywów. W lipcu 2025 roku [Cryptopolitan poinformował](https://www.cryptopolitan.com/gmx-hacker-starts-returning-stolen-funds/ że sprawca wykorzystania luki w GMX zwrócił około 37,5 mln dolarów po przyjęciu 10-procentowej nagrody white-hat. W każdym z tych przypadków, podobnie jak w przypadku NEAR Intents, bezpośrednia komunikacja między projektem a atakującym poprzedziła zwrot środków. Dla NEAR Intents otwartymi kwestiami pozostają dystrybucja obiecywanych rekompensat oraz pełniejsze techniczne ujawnienie szczegółów błędu.