НовостиКриптовалютыNEAR Intents вернул всю сумму в $3,8 млн после ультиматума злоумышленнику

NEAR Intents вернул всю сумму в $3,8 млн после ультиматума злоумышленнику

Автор: CryptoMeter io·

Ключевые выводы

  • •NEAR Intents вернул все $3,8 млн, похищенные в результате эксплойта, после того как установленный злоумышленник уложился в 48-часовой срок возврата, установленный в рамках соглашения об ответственном раскрытии.
  • •Взлом стал следствием уязвимости в инфраструктуре пополнений и выводов Omni и смарт-контракте платформы, что привело к приостановке работы сервисов и нарушению переводов на нескольких подключенных сетях.
  • •Анализ блокчейна позволил отследить около $3,87 млн в USDT, выведенных из хранилища в сети BNB Chain; большая часть средств была конвертирована в биткоин, а часть попала на депозитные адреса, связанные с KuCoin.
  • •Команда исправила уязвимый контракт, привлекла правоохранительные органы и блокчейн-аналитические компании и обязалась полностью компенсировать потери пострадавшим пользователям.
  • •Транзакция в сети BNB Chain с сообщением с адреса, обозначенного как злоумышленник, подтвердила возврат средств, после чего NEAR Intents завершил расследование.
NEAR Intents вернул всю сумму в $3,8 млн после ультиматума злоумышленнику

NEAR Intents вернул все $3,8 млн, похищенные в результате эксплойта, после установления личности предполагаемого злоумышленника и установления 48-часового срока для возврата средств. По данным CoinDesk, злоумышленник вернул активы через день после взлома, что стало завершением необычной истории для платформы кроссчейн-трейдинга. Полный возврат похищенных средств — редкость в децентрализованных финансах, где украденные активы обычно распределяются по кошелькам и сервисам в течение нескольких часов после атаки.

Протокол приостановил работу сервисов после обнаружения ошибки в инфраструктуре пополнений и выводов Omni и смарт-контракте. Инцидент нарушил работу депозитов и выводов на нескольких подключенных сетях, о чем сообщалось в ранее вышедшей публикации. Поскольку платформа маршрутизирует сделки через несколько блокчейнов, уязвимость в общей инфраструктуре пополнений и выводов может затронуть каждую подключенную сеть.

Уязвимость смарт-контракта стала причиной взлома

NEAR Intents сообщил, что эксплойт привел к потерям около $3,8 млн. Последующий анализ блокчейна показал, что сумма составила примерно $3,87 млн в USDT, выведенных из хранилища в сети BNB Chain.

Похищенные средства перемещались через ряд кошельков и сервисов. Отслеживание блокчейна показало, что большая часть суммы была конвертирована в биткоин, а другая часть попала на депозитные адреса, связанные с KuCoin. Подобное отслеживание — ключевая функция аналитических блокчейн-компаний, привлеченных командой в ходе расследования; при этом украденные активы, поступившие на депозитные адреса централизованных бирж, могут быть помечены для содействия правоохранительным органам.

Команда внесла исправления в уязвимый контракт и заявила, что полностью компенсирует потери пользователям. Также в ходе расследования она связалась с правоохранительными органами и блокчейн-аналитическими компаниями и сообщила, что уязвимость была устранена по мере восстановления нормальной работы.

Ультиматум предшествовал полному возврату

2 октября генеральный менеджер Алекс Шевченко сообщил, что команда установила личность организатора атаки и предоставила предполагаемому злоумышленнику 48 часов на возврат активов в рамках соглашения об ответственном раскрытии. По словам Шевченко, средства впоследствии были возвращены в полном объеме. Подобные сроки фигурировали и в других инцидентах с безопасностью криптовалют как путь к договорному возврату средств после установления личности злоумника.

Транзакция в сети BNB Chain, связанная с возвратом, также содержала сообщение с адреса, обозначенного как злоумышленник NEAR Intents, что подтверждает сообщение о возврате средств.

NEAR Intents сообщил, что после возврата средств прекратил расследование. Инцидент подчеркивает риски, возникающие при взаимодействии кроссчейн-инфраструктуры и смарт-контрактов, даже когда протокол способен быстро отследить и вернуть похищенные активы. После урегулирования эксплойта для пользователей остается открытым вопрос о темпах нормализации работы платформы, включая депозиты и выводы в сетях, затронутых приостановкой.