NEAR Intents: похищенные при взломе $3,8 млн возвращены в полном объеме, расследование завершено
Ключевые выводы
- •Генеральный менеджер $NEAR Intents Алекс Шевченко 2 октября объявил, что все средства, похищенные при взломе примерно на $3,8 млн, возвращены в полном объеме и расследование завершается.
- •Опубликованный биткоин-кошелек для возврата получил примерно 34,59 BTC на сумму около $2,95 млн, а общий адрес в Ethereum и $BNB Chain получил примерно 0,2953 ETH и 1 BNB.
- •Протокол объяснил взлом 1 октября ошибкой во взаимодействии смарт-контракта с инфраструктурой Omni, обрабатывающей депозиты и выводы, и сообщил, что уязвимость на стороне контракта устранена.
- •Депозиты и выводы в 11 сетях были временно приостановлены для работ по инфраструктуре, и к 2 октября панель состояния показывала работу межсетевой инфраструктуры, хотя ключевые сервисы все еще демонстрировали частичный сбой.
- •Шевченко призвал злоумышленников использовать программы баг-баунти вместо нарушения работы сервисов, а команда пообещала в ближайшие дни подробный публичный отчет об инциденте.

Генеральный менеджер $NEAR Intents Алекс Шевченко 2 октября объявил, что средства, похищенные в результате взлома протокола примерно на $3,8 млн, возвращены в полном объеме, а команда завершает расследование.
Объявление появилось через день после инцидента 1 октября, когда протокол обязался полностью компенсировать ущерб пострадавшим пользователям. Шевченко не уточнил, была ли эта компенсация уже выплачена.
Кошельки для возврата получают средства
Опубликованный биткоин-кошелек для возврата 2 октября получил примерно 34,59 BTC. По данным Mempool, на момент проверки баланс кошелька составлял около $2,95 млн. Общий адрес восстановления в Ethereum и $BNB Chain в тот же день получил также примерно 0,2953 ETH и 1 $BNB.
Одних этих поступлений недостаточно для покрытия всей предварительной оценки убытков, и в объявлении Шевченко не было представлено побиткоинной (поактивной) сверки полного возврата средств.
«Мы прекращаем расследование», — написал Шевченко. — «Пожалуйста, используйте программы баг-баунти вместо нарушения работы сервисов».
Программы баг-баунти платят исследователям безопасности за ответственное раскрытие уязвимостей до того, как ими можно будет воспользоваться, — именно этот канал Шевченко указал в своем сообщении.
Вечером 1 октября по восточному времени Шевченко опубликовал три адреса для возврата — для Bitcoin, Ethereum/$BNB Chain и Solana — и дал получателю 48 часов на возврат средств. Транзакция в Ethereum содержала сообщение в блокчейне: «Willing to cooperate, reply with your Signal so contact is possible».
Межсетевая инфраструктура снова в строю
$NEAR Intents объяснила инцидент ошибкой во взаимодействии смарт-контракта с инфраструктурой Omni, обрабатывающей депозиты и выводы. В заявлении от 1 октября команда сообщила, что уязвимость на стороне контракта устранена, однако депозиты и выводы в 11 сетях будут недоступны еще около 12 часов до завершения работ по инфраструктуре.
Именно через эти каналы депозитов и выводов средства пользователей поступают в протокол и выводятся из него, поэтому их восстановление — а не только исправление контракта — является шагом, позволяющим возобновить нормальную межсетевую активность.
Позже тем же утром Шевченко объявил, что near.com снова работает. Приложение использует $NEAR Intents для выполнения межсетевых обменов.
К 2 октября пан состояния протокола показывала, что межсетевая инфраструктура и интегрированные блокчейны работают, хотя ключевые сервисы все еще демонстрировали частичный сбой — это более узкое восстановление, чем полное объявление о работоспособности всех сервисов.
В заявлении от 1 октября команда также пообещала в ближайшие дни опубликовать подробный публичный отчет — этот материал должен раскрыть больше деталей инцидента, — а запись о ключевых сервисах на панели состояния остается индикатором момента полного восстановления работы протокола.