Кроссчейн-сервис для обмена токенов NEAR Intents получил возврат 3,8 млн долларов, похищенных при взломе 1 октября. Деньги вернулись спустя сутки после того, как команда установила личность атакующего и предоставила ему 48 часов для возврата средств.
Генеральный менеджер NEAR Intents Алекс Шевченко объявил о возврате в пятницу в соцсети X. По его словам, все средства восстановлены и расследование прекращено.
В день взлома Шевченко опубликовал адреса в сетях Bitcoin, BNB Chain, Ethereum и Solana для возврата средств и заявил, что личность атакующего известна команде. Он представил возможность вернуть деньги как последний шанс оформить инцидент в рамках программы баг-баунти, предупредив, что окно возврата закроется через 48 часов.
Вскоре Шевченко поделился ончейн-сообщением, прикрепленным к транзакции и отправленным самим атакующим. Автор признал неправомерность своих действий, поблагодарил команду NEAR за вежливое общение во время переговоров и предложил другим хакерам искать уязвимости только через официальные программы баг-баунти.
Взлом стал возможен из-за ошибки во взаимодействии Omni — слоя, отвечающего за депозиты и вывод средств, — с основным смарт-контрактом сервиса. Уязвимость позволила злоумышленнику вывести средства. После этого работу NEAR Intents приостановили. Команда пообещала полностью компенсировать убытки пользователям и сообщила об инциденте правоохранительным органам. Блокчейн-исследователь ZachXBT отследил, как украденные средства отправили на биржу KuCoin, а затем перевели в сеть Bitcoin через кроссчейн-мост.
NEAR Intents позволяет обменивать токены между 35 блокчейнами по модели «намерений»: пользователь указывает, что хочет получить, и маркетмейкеры конкурируют за право исполнить заявку на лучших условиях. Через сервис уже провели обмены на сумму более 30 млрд долларов.
Взлом произошел на фоне напряженной недели для проекта. За два дня до атаки команда NEAR Intents заблокировала попытку обменять 50 млн долларов, совершенную хакером, причастным к взлому биржи Bitget. Компании Elliptic и сама Bitget связывают взлом Bitget с Северной Кореей. Кроме того, инцидент случился всего через несколько дней после запуска спотового NEAR-ETF компании Bitwise — события, которое должно было привлечь дополнительное внимание инвесторов к экосистеме NEAR.
