Хакер NEAR Intents вернул все $3,8 млн после зашифрованных переговоров
Ключевые выводы
- •NEAR Intents приостановил работу в четверг после обнаружения уязвимости во взаимодействии инфраструктуры депозитов и выводов Omni со смарт-контрактом; первоначальная оценка потерь составила около $3,8 млн.
- •Сооснователь Илля Полосухин подтвердил, что ущерб ограничился USDT в BNB Smart Chain, тогда как токен NEAR, основной протокол и другие приложения в сети не пострадали.
- •Генеральный менеджер Алекс Шевченко установил 48-часовой срок, опубликовал три адреса кошельков Bitcoin, BNB и Solana и вёл переговоры через зашифрованные сообщения, прежде чем все $3,8 млн были возвращены в пятницу.
- •Протокол ещё до возврата средств обязался полностью возместить убытки пострадавшим пользователям; распределение компенсаций и более подробное техническое раскрытие информации об ошибке остаются нерешёнными.
- •До эксплойта NEAR Intents отклонил более $50 млн средств, связанных со взломом Bitget 24 сентября, и заморозил около $503 тыс. через свою систему управления рисками SHIELD.

Атакующий, выведший $3,8 млн из NEAR Intents, вернул всю сумму, положив конец противостоянию, которое началось днём ранее, когда кроссчейн-протокол заморозил свои сервисы и установил 48-часовой срок для возврата средств. Протокол ещё до возврата денег обязался полностью возместить убытки пользователям, то есть пострадавшие пользователи должны были получить компенсацию, даже если бы попытка вернуть средства провалилась. Этот инцидент выделяется как один из немногих случаев хакерских атак в криптоиндустрии в этом году, когда украденные средства вернулись.
Как работал эксплойт NEAR Intents
В посте в X NEAR Intents сообщил, что приостановил работу в четверг после выявления, по его словам, ошибки во взаимодействии инфраструктуры депозитов и выводов Omni со смарт-контрактом. Первичная оценка протокола определила потери пользователей примерно в $3,8 млн.
Протокол позволяет пользователям указывать желаемый результат сделки, после чего исполнение берут на себя независимые маркет-мейкеры, называемые солверами. В результате пользователям никогда не приходится самостоятельно выбирать мост или биржу. По имеющимся данным, платформа обработала более $30 млрд объёма на 35 блокчейнах.
Сооснователь Илля Полосухин заявил, что ущерб ограничился USDT в BNB Smart Chain, добавив, что токен NEAR, основной протокол и другие приложения в сети не пострадали.
Тем не менее NEAR упал примерно на 6% в часы после новости, торгуясь около $4,95, прежде чем закрепиться около $4,81. Cryptopolitan сообщил, что одиннадцать сетей, среди них BSC, Polygon, TON и Scroll, оставались ограниченными ещё примерно 12 часов, пока завершался ремонт.
Давление на злоумышленника
К пятнице команда перешла от устранения последствий к поиску атакующего. Генеральный менеджер Алекс Шевченко опубликовал три адреса кошельков — по одному для Bitcoin, BNB и Solana — и дал понять злоумышленнику, что время уходит. «Мы вас вычислили, сэр», — написал Шевченко в X,ив 48-часовой срок.
После этих предупреждений Шевченко открыл приватный канал для связи с хакером. Он поблагодарил атакующего «за готовность сотрудничать» и указал на сообщения, которые можно было расшифровать приватным ключом от Ethereum-адреса 0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37, так что прочитать их мог только тот, кто контролировал этот ключ.
Шевченко объявил в пятницу, что украденные в ходе атаки $3,8 млн возвращены в полном объёме. «Мы прекращаем расследование. Пожалуйста, используйте bug bounty вместо нарушения работы сервисов», — сказал он. Программы bug bounty, которые вознаграждают исследователей за ответственное сообщение об уязвимостях вместо их эксплуатации, являются стандартным механизмом безопасности в крупнейших криптопротоколах.
Прошлые тревожные сигналы и контекст индустрии
Cryptopolitan сообщил, что до эксплойта и его разрешения NEAR Intents отклонил более $50 млн средств, связанных со взломом Bitget 24 сентября, заморозив около $503 тыс. из них через свою систему управления рисками SHIELD. В тот период Шевченко критиковал крипторазработчиков, говоря, что они не могут эксплуатировать инфраструктуру, предназначенную для «отмывания украденных средств», требуя при этом признания цифровых активов.
Полные возвраты средств остаются редкостью в криптоиндустрии, но NEAR Intents не первый, кому это удалось. После того, что проект описал как успешные переговоры, атакующий Euler Finance вернул последние $31 млн из $197 млн, украденных в ходе взлома в марте 2023 года. В итоге Euler Finance получил более $177 млн возвращённых активов. В июле 2025 года Cryptopolitan сообщил, что эксплуататор GMX вернул около $37,5 млн, приняв вознаграждение white-hat в размере 10%. В каждом из этих случаев, как и с NEAR Intents, возврату средств предшествовала прямая коммуникация между проектом и атакующим. Для NEAR Intents нерешёнными остаются вопросы распределения обещанных компенсаций и более подробного технического раскрытия информации об ошибке.