Szef NEAR Intents: 3,8 mln dolarów z hacku zwrócone w całości, śledztwo zakończone
Najważniejsze informacje
- •Generalny menedżer $NEAR Intents Alex Shevchenko ogłosił 2 października, że wszystkie środki skradzione podczas ataku o wartości około 3,8 mln dolarów zostały zwrócone w całości, a dochodzenie zostaje zakończone.
- •Opublikowany portfel odzyskowy Bitcoin otrzymał około 34,59 BTC o wartości około 2,95 mln dolarów, a wspólny adres na Ethereum i $BNB Chain otrzymał około 0,2953 ETH i 1 BNB.
- •Protokół przypisał atak z 1 października błędowi w interakcji między kontraktem a infrastrukturą Omni obsługującą depozyty i wypłaty oraz poinformował, że luka po stronie kontraktu została załatana.
- •Depozyty i wypłaty w 11 sieciach zostały czasowo wstrzymane na potrzeby napraw infrastruktury, a na 2 października panel statusu wskazywał infrastrukturę międzyłańcuchową jako działającą, choć usługi podstawowe wciąż wykazywały częściową awarię.
- •Shevchenko wezwał atakujących do korzystania z programów bug bounty zamiast zakłócania działania usług, a zespół zapowiedział szczegółowy publiczny raport w nadchodzących dniach.

Generalny menedżer $NEAR Intents Alex Shevchenko ogłosił 2 października, że środki skradzione podczas ataku na protokół o wartości około 3,8 mln dolarów zostały zwrócone w całości, a zespół kończy dochodzenie.
Ogłoszenie pojawiło się dzień po incydencie z 1 października, w trakcie którego protokół zobowiązał się do pełnego zrekompensowania strat poszkodowanym użytkownikom. Shevchenko nie wyjaśnił, czy odszkodowania zostały już wypłacone.
Portfle odzyskowe otrzymują środki
Opublikowany portfel odzyskowy Bitcoin otrzymał około 34,59 BTC 2 października. Mempool wycenił saldo portfela na około 2,95 mln dolarów w momencie weryfikacji. Wspólny adres odzyskowy na Ethereum i $BNB Chain otrzymał tego samego dnia również około 0,2953 ETH i 1 $BNB.
Same te wpłaty nie pokrywają całej wstępnej estymaty strat, a ogłoszenie Shevchenki nie zawierało rozliczenia odzysku z podziałem na poszczególne aktywa.
„Kończymy dochodzenie” — napisał Shevchenko. „Prosimy, korzystajcie z programów bug bounty zamiast zakłócać działanie usług.”
Programy bug bounty płacą badaczom bezpieczeństwa za odpowiedzialne ujawnianie luk, zanim będzie można je wykorzystać — to kanał, na który wskazał Shevchenko w swoim przesłaniu.
Wieczorem 1 października czasu ET Shevchenko opublikował trzy adresy zwrotne — dla Bitcoina, Ethereum/$BNB Chain oraz Solany — i dał odbiorcy 48 godzin na odesłanie środków. Przelew na Ethereum zawierał komunikat w łańcuchu: „Willing to cooperate, reply with your Signal so contact is possible.”
Infrastruktura międzyłańcuchowa z powrotem online
$NEAR Intents przypisał incydent błędowi w interakcji między kontraktem a infrastrukturą Omni obsługującą depozyty i wypłaty. W oświadczeniu z 1 października zesp poinformował, że luka po stronie kontraktu została załatana, ale depozyty i wypłaty w 11 sieciach pozostaną niedostępne przez około kolejne 12 godzin, dopóki nie zostaną ukończone naprawy infrastruktury.
Kanały depozytów i wypłat to droga, którą środki użytkowników przepływają do i z protokołu, więc ich przywrócenie — a nie tylko załatanie kontraktu — to krok umożliwiający wznowienie normalnej aktywności międzyłańcuchowej.
Shevchenko ogłosił później tego samego ranka, że near.com działa ponownie. Aplikacja korzysta z $NEAR Intents do wykonywania wymian międzyłańcuchowych.
Na 2 października panel statusu protokołu wskazywał infrastrukturę międzyłańcuchową i zintegrowane łańcuchy jako działające, choć usługi podstawowe wciąż wykazywały częściową awarię — węższy zakres odzysku niż komunikat o pełnym przywróceniu wszystkich usług.
W oświadczeniu z 1 października zespół zapowiedział także szczegółowy publiczny raport w nadchodzących dniach — to uzupełnienie, na które wskazuje w sprawie pełniejszych informacji o incydencie — podczas gdy pozycja usług podstawowych na panelu statusu pozostaje bieżącym wskaźnikiem momentu pełnego przywrócenia działania protokołu.