NEAR Intents объявила, что установила личность человека, похитившего около $3,8 млн из её инфраструктуры. Злоумышленнику дан 48-часовой ультиматум на возврат средств. Имя атакующего пока не разглашается.

Атака стартовала 30 сентября с двух небольших пробных транзакций. Затем за несколько часов из хранилища NEAR Intents на BNB Chain ушли около 3,86 млн USDT. Виноват был баг на стыке между мостом Omni и смарт-контрактом NEAR Intents.

Блокчейн-аналитики отследили почти все украденные деньги. 76% суммы, то есть около 2,9 млн долларов, злоумышленник обменял на 34,69 BTC. Ещё $802 тысячи отправил на адреса в KuCoin. Часть активов прошла через сам NEAR Intents перед выводом.

Команда оперативно ограничила операции в нескольких сетях и закрыла дыру в коде. По словам разработчиков, основной протокол NEAR остался невредим. Пользователям обещают возмещение убытков. Подобные баги в кроссчейн-мостах особенно опасны: они связывают несколько блокчейнов и контрактов в один узел отказа.

2 октября Алекс Шевченко, лидер NEAR Intents, сообщил о результатах расследования. Команда вычислила личность нарушителя и предложила вернуть активы в течение двух суток. CrossCurve использовала похожую схему после похищения: дала преступникам 72 часа на возврат криптовалюты.

NEAR Intents подтвердила инцидент и уведомила правоохранительные органы. К делу подключены специалисты по анализу блокчейна. Позже команда опубликует технический отчёт об атаке.