AktualnościKryptoNEAR Intents zidentyfikował hakera ataku na 3,8 mln USD, daje 48 godzin na zwrot środków

NEAR Intents zidentyfikował hakera ataku na 3,8 mln USD, daje 48 godzin na zwrot środków

Autor: Cointelegraph·

Najważniejsze informacje

  • •NEAR Intents poniósł w czwartek naruszenie bezpieczeństwa, które doprowadziło do utraty 3,8 miliona dolarów środków użytkowników na skutek błędu w interakcji między infrastrukturą depozytów i wypłat Omni a smart kontraktem protokołu.
  • •Protokół oświadczył, że zidentyfikował atakującego i wyznaczył 48-godzinny termin na zwrot środków w ramach responsible disclosure; dyrektor zarządzający Aleks Szewczenko udostępnił trzy adresy portfeli dla Bitcoina, BNB i Solany.
  • •NEAR Intents wstrzymał swoje usługi po wykryciu exploita i zobowiązał się w pełni zrekompensować straty poszkodowanym użytkownikom.
  • •Śledczy blockchainowy ZachXBT poinformował, że skradzione środki trafiły na giełdę KuCoin, a następnie zostały przeniesione do Bitcoina.
  • •Exploit nastąpił po udzieleniu przez NEAR Intents pomocy w związku z wcześniejszym naruszeniem bezpieczeństwa w Bitget i pokazuje, że infrastruktura handlu międzyłańcuchowego pozostaje częstym celem ataków w branży.
NEAR Intents zidentyfikował hakera ataku na 3,8 mln USD, daje 48 godzin na zwrot środków

NEAR Intents, protokół handlu międzyłańcuchowego w ekosystemie NEAR, poinformował, że zidentyfikował osobę stojącą za naruszeniem bezpieczeństwa, które w czwartek doprowadziło do utraty 3,8 miliona dolarów środków użytkowników, dając atakującemu 48 godzin na zwrot pieniędzy w ramach tzw. „responsible disclosure”.

„Zidentyfikowaliśmy pana, proszę pana” — powiedział dyrektor zarządzający NEAR Intents Aleks Szewczenko w poście na X w piątek, udostępniając trzy różne adresy portfeli do przyjmowania Bitcoina, BNB i Solany.

„Pan wie lepiej niż większość, jak działa responsible disclosure — to ostatnie okno, aby z niego skorzystać. Po 48 godzinach to okno się zamyka” — dodał.

Responsible disclosure to wieloletnia konwencja w cyberbezpieczeństwie, zgodnie z którą osoba, która odkryje lukę, zgłasza ją prywatnie, aby można było ją naprawić — zazwyczaj w zamian za nagrodę, a nie w obliczu działań mających na celu odzyskanie wytransferowanych środków. Publiczne wyznaczenie terminu to sygnał NEAR Intents, by skłonić atakującego do tej drogi.

Ultimatum pojawiło się po tym, jak NEAR Intents wstrzymał swoje usługi w czwartek po wykryciu „błędu w interakcji infrastruktury depozytów i wypłat Omni ze smart kontraktem NEAR Intents”.

Wstępne dochodzenie protokołu wykazało, że skradziono 3,8 miliona dolarów środków użytkowników, a firma zobowiązała się w pełni zrekompensować straty poszkodowanym.

Śledczy blockchainowy ZachXBT poinformował, że skradzione środki zostały przetransferowane na giełdę KuCoin, a następnie przeniesione do Bitcoina. Śledzenie środków na giełdzie scentralizowanej to często kluczowy krok w takich sprawach, ponieważ platformy takie jak KuCoin stosują wobec swoich użytkowników weryfik tożsamości — w tym miejscu skradzione aktywa były historycznie oznaczane.

Infrastruktura handlu międzyłańcuchowego, która przemieszcza aktywa między sieciami, była wielokrotnym celem exploitów w całej branży, a ten incydent umieszcza NEAR Intents wśród protokołów tej kategorii, które padły ofiarą ataku.\nExploit nastąpił po tym, jak NEAR Intents udzielił pomocy w związku z wcześniejszym naruszeniem bezpieczeństwa w Bitget, zgodnie z powiązanym raportem Cointelegraph.

Przy wstrzymanych usługach bezpośrednimi pytaniami pozostają, czy atakujący skorzysta z 48-godzinnego okna oraz jak zostanie zrealizowana obietnica pełnego odszkodowania przez protokół.

Źródło: Cointelegraph