NEAR Intents вернул всю сумму в $3,8 млн после ультиматума злоумышленнику
Ключевые выводы
- •NEAR Intents вернул все $3,8 млн, похищенные в результате эксплойта, после того как установленный злоумышленник уложился в 48-часовой срок возврата, установленный в рамках соглашения об ответственном раскрытии.
- •Взлом стал следствием уязвимости в инфраструктуре пополнений и выводов Omni и смарт-контракте платформы, что привело к приостановке работы сервисов и нарушению переводов на нескольких подключенных сетях.
- •Анализ блокчейна позволил отследить около $3,87 млн в USDT, выведенных из хранилища в сети BNB Chain; большая часть средств была конвертирована в биткоин, а часть попала на депозитные адреса, связанные с KuCoin.
- •Команда исправила уязвимый контракт, привлекла правоохранительные органы и блокчейн-аналитические компании и обязалась полностью компенсировать потери пострадавшим пользователям.
- •Транзакция в сети BNB Chain с сообщением с адреса, обозначенного как злоумышленник, подтвердила возврат средств, после чего NEAR Intents завершил расследование.

NEAR Intents вернул все $3,8 млн, похищенные в результате эксплойта, после установления личности предполагаемого злоумышленника и установления 48-часового срока для возврата средств. По данным CoinDesk, злоумышленник вернул активы через день после взлома, что стало завершением необычной истории для платформы кроссчейн-трейдинга. Полный возврат похищенных средств — редкость в децентрализованных финансах, где украденные активы обычно распределяются по кошелькам и сервисам в течение нескольких часов после атаки.
Протокол приостановил работу сервисов после обнаружения ошибки в инфраструктуре пополнений и выводов Omni и смарт-контракте. Инцидент нарушил работу депозитов и выводов на нескольких подключенных сетях, о чем сообщалось в ранее вышедшей публикации. Поскольку платформа маршрутизирует сделки через несколько блокчейнов, уязвимость в общей инфраструктуре пополнений и выводов может затронуть каждую подключенную сеть.
Уязвимость смарт-контракта стала причиной взлома
NEAR Intents сообщил, что эксплойт привел к потерям около $3,8 млн. Последующий анализ блокчейна показал, что сумма составила примерно $3,87 млн в USDT, выведенных из хранилища в сети BNB Chain.
Похищенные средства перемещались через ряд кошельков и сервисов. Отслеживание блокчейна показало, что большая часть суммы была конвертирована в биткоин, а другая часть попала на депозитные адреса, связанные с KuCoin. Подобное отслеживание — ключевая функция аналитических блокчейн-компаний, привлеченных командой в ходе расследования; при этом украденные активы, поступившие на депозитные адреса централизованных бирж, могут быть помечены для содействия правоохранительным органам.
Команда внесла исправления в уязвимый контракт и заявила, что полностью компенсирует потери пользователям. Также в ходе расследования она связалась с правоохранительными органами и блокчейн-аналитическими компаниями и сообщила, что уязвимость была устранена по мере восстановления нормальной работы.
Ультиматум предшествовал полному возврату
2 октября генеральный менеджер Алекс Шевченко сообщил, что команда установила личность организатора атаки и предоставила предполагаемому злоумышленнику 48 часов на возврат активов в рамках соглашения об ответственном раскрытии. По словам Шевченко, средства впоследствии были возвращены в полном объеме. Подобные сроки фигурировали и в других инцидентах с безопасностью криптовалют как путь к договорному возврату средств после установления личности злоумника.
Транзакция в сети BNB Chain, связанная с возвратом, также содержала сообщение с адреса, обозначенного как злоумышленник NEAR Intents, что подтверждает сообщение о возврате средств.
NEAR Intents сообщил, что после возврата средств прекратил расследование. Инцидент подчеркивает риски, возникающие при взаимодействии кроссчейн-инфраструктуры и смарт-контрактов, даже когда протокол способен быстро отследить и вернуть похищенные активы. После урегулирования эксплойта для пользователей остается открытым вопрос о темпах нормализации работы платформы, включая депозиты и выводы в сетях, затронутых приостановкой.