NEAR Intents odzyskała pełne 3,8 mln dolarów po ultimatum dla sprawcy ataku
Najważniejsze informacje
- •NEAR Intents odzyskała wszystkie 3,8 mln dolarów skradzione podczas exploitu po tym, jak zidentyfikowany sprawca dotrzymał 48-godzinnego terminu zwrotu wyznaczonego w ramach odpowiedzialnego ujawnienia.
- •Włamanie wynikało z błędu w infrastrukturze depozytów i wypłat Omni oraz w inteligentnym kontrakcie platformy, co doprowadziło do wstrzymania usług i zakłóceń transferów na wielu połączonych sieciach.
- •Analiza on-chain wykazała około 3,87 mln USDT wycofanych z sejfa na BNB Chain, przy czym znaczna część kwoty została wymieniona na Bitcoin, a część trafiła na adresy depozytowe powiązane z KuCoin.
- •Zespół załatał dotknięty kontrakt, zaangażował organy ścigania i firmy analityki blockchaina oraz zobowiązał się do pełnego odszkodowania poszkodowanych użytkowników.
- •Transakcja na BNB Chain zawierająca wiadomość od adresu oznaczonego jako sprawca potwierdziła zwrot środków, a NEAR Intents zakończyła następnie dochodzenie.

NEAR Intents odzyskała pełne 3,8 mln dolarów skradzione podczas exploitu bezpieczeństwa po zidentyfikowaniu domniemanego sprawcy i wyznaczeniu 48-godzinnego terminu na zwrot środków. Jak podał CoinDesk, sprawca odesłał środki jeden dzień po włamaniu, co zakończyło nietypowy epizod dla tej międzyłańcuchowej platformy handlowej. Pełny zwrot skradzionych środków jest rzadkością w zdecentralizowanych finansach, gdzie skradzione aktywa zwykle w ciągu kilku godzin od ataku rozproszone są po portfelach i usługach.
Protokół wstrzymał usługi po wykryciu błędu dotyczącego infrastruktury depozytów i wypłat Omni oraz inteligentnego kontraktu. Incydent zakłócił wpłaty i wypłaty na kilku połączonych sieciach, co opisano w wcześniejszym raporcie. Ponieważ platforma routuje transakcje przez wiele blockchainów, wada we wspólnej infrastrukturze depozytów i wypłat może odbić się na każdej połączonej z nią sieci.
Błąd inteligentnego kontraktu przyczyną włamania
NEAR Intents poinformowała, że exploit spowodował straty rzędu około 3,8 mln dolarów. Kolejna analiza on-chain oszacowała kwotę na około 3,87 mln USDT wycofanych z sejfa na BNB Chain.
Skradzione środki przemieszczały się przez szereg portfeli i usług. Śledzenie blockchaina pokazało, że znaczna część kwoty została wymieniona na Bitcoin, a inna część trafiła na adresy depozytowe powiązane z KuCoin. Tego rodzaju śledzenie to podstawowa funkcja firm zajmujących się analityką blockchaina, które zespół zaangażował w trakcie dochodzenia, a skradzione aktywa, które trafiają na adresy depozytowe scentralizowanych giełd, mogą zostać oflagowane w celu wsparcia działań organów ścigania.
Zespół załatał dotknięty kontrakt iświadczył, że w pełni zrekompensuje straty użytkownikom. Skontaktował się także z organami ścigania i firmami analityki blockchaina w trakcie dochodzenia oraz stwierdził, że podatność została usunięta, podczas gdy przywracał normalne działanie usług.
Ultimatum poprzedziło pełny zwrot środków
2 października dyrektor generalny Alex Shevchenko powiedział, że zespół zidentyfikował osobę stojącą za atakiem i dał domniemanemu sprawcy 48 godzin na zwrot środków w ramach odpowiedzialnego ujawnienia. Zdaniem Shevchenki środki zostały następnie zwrócone w całości. Terminy tego rodzaju pojawiały się już w innych incydentach związanych z bezpieczeństwem kryptowalut jako negocjowana droga odzyskania środków po zidentyfikowaniu sprawcy.
Transakcja na BNB Chain powiązana z odzyskaniem środków zawierała również wiadomość od adresu oznaczonego jako sprawca exploitu NEAR Intents, co potwierdza doniesienia o zwrocie.
NEAR Intents poinformowała, że po odzyskaniu środków zakończyła dochodzenie. Incydent podkreśla ryzyka, które mogą wynikać z interakcji międzyłańcuchowej infrastruktury i inteligentnych kontraktów, nawet gdy protokół jest w stanie szybko wyśledzić i odzyskać skradzione aktywa. Po rozwiązaniu sprawy exploitu pozostającym otwartym pytaniem dla użytkowników jest tempo powrotu platformy do normalnego działania, w tym wpłat i wypłat na sieciach dotkniętych wstrzymaniem usług.