AktualnościKryptoNEAR Intents odzyskała pełne 3,8 mln dolarów po ultimatum dla sprawcy ataku

NEAR Intents odzyskała pełne 3,8 mln dolarów po ultimatum dla sprawcy ataku

Autor: CryptoMeter io·

Najważniejsze informacje

  • •NEAR Intents odzyskała wszystkie 3,8 mln dolarów skradzione podczas exploitu po tym, jak zidentyfikowany sprawca dotrzymał 48-godzinnego terminu zwrotu wyznaczonego w ramach odpowiedzialnego ujawnienia.
  • •Włamanie wynikało z błędu w infrastrukturze depozytów i wypłat Omni oraz w inteligentnym kontrakcie platformy, co doprowadziło do wstrzymania usług i zakłóceń transferów na wielu połączonych sieciach.
  • •Analiza on-chain wykazała około 3,87 mln USDT wycofanych z sejfa na BNB Chain, przy czym znaczna część kwoty została wymieniona na Bitcoin, a część trafiła na adresy depozytowe powiązane z KuCoin.
  • •Zespół załatał dotknięty kontrakt, zaangażował organy ścigania i firmy analityki blockchaina oraz zobowiązał się do pełnego odszkodowania poszkodowanych użytkowników.
  • •Transakcja na BNB Chain zawierająca wiadomość od adresu oznaczonego jako sprawca potwierdziła zwrot środków, a NEAR Intents zakończyła następnie dochodzenie.
NEAR Intents odzyskała pełne 3,8 mln dolarów po ultimatum dla sprawcy ataku

NEAR Intents odzyskała pełne 3,8 mln dolarów skradzione podczas exploitu bezpieczeństwa po zidentyfikowaniu domniemanego sprawcy i wyznaczeniu 48-godzinnego terminu na zwrot środków. Jak podał CoinDesk, sprawca odesłał środki jeden dzień po włamaniu, co zakończyło nietypowy epizod dla tej międzyłańcuchowej platformy handlowej. Pełny zwrot skradzionych środków jest rzadkością w zdecentralizowanych finansach, gdzie skradzione aktywa zwykle w ciągu kilku godzin od ataku rozproszone są po portfelach i usługach.

Protokół wstrzymał usługi po wykryciu błędu dotyczącego infrastruktury depozytów i wypłat Omni oraz inteligentnego kontraktu. Incydent zakłócił wpłaty i wypłaty na kilku połączonych sieciach, co opisano w wcześniejszym raporcie. Ponieważ platforma routuje transakcje przez wiele blockchainów, wada we wspólnej infrastrukturze depozytów i wypłat może odbić się na każdej połączonej z nią sieci.

Błąd inteligentnego kontraktu przyczyną włamania

NEAR Intents poinformowała, że exploit spowodował straty rzędu około 3,8 mln dolarów. Kolejna analiza on-chain oszacowała kwotę na około 3,87 mln USDT wycofanych z sejfa na BNB Chain.

Skradzione środki przemieszczały się przez szereg portfeli i usług. Śledzenie blockchaina pokazało, że znaczna część kwoty została wymieniona na Bitcoin, a inna część trafiła na adresy depozytowe powiązane z KuCoin. Tego rodzaju śledzenie to podstawowa funkcja firm zajmujących się analityką blockchaina, które zespół zaangażował w trakcie dochodzenia, a skradzione aktywa, które trafiają na adresy depozytowe scentralizowanych giełd, mogą zostać oflagowane w celu wsparcia działań organów ścigania.

Zespół załatał dotknięty kontrakt iświadczył, że w pełni zrekompensuje straty użytkownikom. Skontaktował się także z organami ścigania i firmami analityki blockchaina w trakcie dochodzenia oraz stwierdził, że podatność została usunięta, podczas gdy przywracał normalne działanie usług.

Ultimatum poprzedziło pełny zwrot środków

2 października dyrektor generalny Alex Shevchenko powiedział, że zespół zidentyfikował osobę stojącą za atakiem i dał domniemanemu sprawcy 48 godzin na zwrot środków w ramach odpowiedzialnego ujawnienia. Zdaniem Shevchenki środki zostały następnie zwrócone w całości. Terminy tego rodzaju pojawiały się już w innych incydentach związanych z bezpieczeństwem kryptowalut jako negocjowana droga odzyskania środków po zidentyfikowaniu sprawcy.

Transakcja na BNB Chain powiązana z odzyskaniem środków zawierała również wiadomość od adresu oznaczonego jako sprawca exploitu NEAR Intents, co potwierdza doniesienia o zwrocie.

NEAR Intents poinformowała, że po odzyskaniu środków zakończyła dochodzenie. Incydent podkreśla ryzyka, które mogą wynikać z interakcji międzyłańcuchowej infrastruktury i inteligentnych kontraktów, nawet gdy protokół jest w stanie szybko wyśledzić i odzyskać skradzione aktywa. Po rozwiązaniu sprawy exploitu pozostającym otwartym pytaniem dla użytkowników jest tempo powrotu platformy do normalnego działania, w tym wpłat i wypłat na sieciach dotkniętych wstrzymaniem usług.