НовостиКриптовалютыNEAR Intents заявляет, что вычислила хакера, похитившего $3,8 млн, и даёт ему 48 часов

NEAR Intents заявляет, что вычислила хакера, похитившего $3,8 млн, и даёт ему 48 часов

Автор: Cointelegraph·

Ключевые выводы

  • •В четверг NEAR Intents пострадала от взлома, в результате которого из-за ошибки во взаимодействии инфраструктуры депозитов и выводов Omni со смарт-контрактом протокола было похищено $3,8 млн пользовательских средств.
  • •Протокол заявляет, что установил личность атакующего и установил 48-часовой срок для возврата средств в рамках ответственного раскрытия; генеральный менеджер Алекс Шевченко опубликовал три адреса кошельков для Bitcoin, BNB и Solana.
  • •NEAR Intents приостановила работу сервисов после обнаружения взлома и пообещала полностью компенсировать ущерб пострадавшим пользователям.
  • •Блокчейн-аналитик ZachXBT сообщил, что похищенные средства были переведены на биржу KuCoin, а затем переведены в Bitcoin.
  • •Взлом произошёл после того, как NEAR Intents оказывала содействие в связи с предыдущим инцидентом Bitget, и подчёркивает, что кроссчейн-трейдинговая инфраструктура по-прежнему остаётся регулярной целью атак в отрасли.
NEAR Intents заявляет, что вычислила хакера, похитившего $3,8 млн, и даёт ему 48 часов

NEAR Intents, протокол кроссчейн-трейдинга в экосистеме NEAR, сообщил, что установил личность злоумышленника, причастного ко взлому, в результате которого в четверг было похищено $3,8 млн пользовательских средств, и дал атакующему 48 часов на возврат денег в рамках того, что протокол назвал «ответственным раскрытием».

«Мы вас вычислили, сэр», — заявил генеральный менеджер NEAR Intents Алекс Шевченко в посте в X в пятницу, опубликовав три разных адреса кошельков для получения Bitcoin, BNB и Solana.

«Вы лучше многих знаете, как работает ответственное раскрытие — это последнее окно, чтобы им воспользоваться. Через 48 часов это окно закроется», — добавил он.

Ответственное раскрытие — устоявшаяся практика в кибербезопасности, при которой обнаруживший уязвимость человек сообщает о ней в частном порядке, чтобы её можно было устранить, обычно в обмен на вознаграждение, а не под угрозой мер по возврату похищенных средств. Публично обозначив срок, NEAR Intents подталкивает атакующего к этому пути.

Ультиматум последовал за тем, как в четверг NEAR Intents приостановила работу своих сервисов, обнаружив «ошибку во взаимодействии инфраструктуры депозитов и выводов Omni со смарт-контрактом NEAR Intents».

Предварительное расследование протокола показало, что было похищено $3,8 млн пользовательских средств, и он пообещал полностью компенсировать ущерб пострадавшим пользователям.

Блокчейн-аналитик ZachXBT сообщил, что похищенные средства были переведены на биржу KuCoin, а затем переведены в Bitcoin. Отслеживание средств до централизованной биржи зачастую становится ключевым шагом в подобных делах, поскольку такие платформы, как KuCoin, применяют к пользователям процедуры проверки личности — исторически именно на этом этапе похищенные активы выявлялись.

Кроссчейн-трейдинговая инфраструктура, перемещающая активы между сетями, неоднократно становилась целью атак в отрасли, и этот инцидент ставит NEAR Intents в один ряд с протоколами данной категории, подвергшимися нападению.\nВзлом произошёл после того, как NEAR Intents оказывала содействие в связи с предыдущим взломом Bitget, согласно соответствему материалу Cointelegraph.

Пока сервисы приостановлены, главные вопросы заключаются в том, воспользуется ли атакующий 48-часовым окном и как будет выполнено обязательство протокола о полной компенсации.

Источник: Cointelegraph