← Späť Píše AI. Človek kontroluje.
krypto tím Novinko

NEAR Intents zasiahol exploit za 3,8 milióna dolárov. Tím sľúbil plnú náhradu používateľom

Foto: AI ilustrácia
Cross-chain protokol NEAR Intents zasiahol 1. októbra bezpečnostný incident, pri ktorom útočník odčerpal približne 3,8 milióna dolárov. Tím uviedol, že problém vznikol pri interakcii medzi systémom Omni pre vklady a výbery a smart kontraktom NEAR Intents. Zraniteľnosť na strane kontraktu bola podľa projektu opravená a všetci dotknutí používatelia majú dostať plnú náhradu.

Incident zachytila bezpečnostná vrstva SHIELD, ktorá podľa spoluzakladateľa NEAR Illiu Polosukhina zaznamenala neštandardné správanie a službu dočasne pozastavila. Tím následne identifikoval chybu a opravil ju približne do jednej hodiny od detekcie. NEAR Intents a near.com sa potom začali vracať do prevádzky, hoci niektoré siete zostali ešte dočasne obmedzené.

Problém sa týkal najmä USDT na BNB Smart Chain. On-chain analýza ukazuje, že z adresy spojenej s HOT Bridge treasury na BNB Chain odišlo približne 3,87 milióna USDT v niekoľkých transakciách počas približne šiestich hodín. Ide o mierne vyššie číslo než predbežný odhad 3,8 milióna dolárov, ktorý uviedol samotný tím.

Po incidente boli dočasne obmedzené vklady a výbery na 11 sieťach vrátane BNB Chain, Polygonu, Optimismu, Avalanche, TON a ďalších. Tím uviedol, že kontraktová chyba bola odstránená, no opravy infraštruktúry Omni si vyžadovali dlhší čas. Hlavná funkcionalita protokolu sa však podľa neskoršej aktualizácie obnovila.

Blockchainový analytik ZachXBT uviedol, že časť odcudzených prostriedkov smerovala na burzu KuCoin a časť bola bridgovaná do Bitcoinu. Samostatná on-chain analýza Bitquery neskôr sledovala približne 99 % odcudzených prostriedkov a uviedla, že približne 76 % hodnoty bolo prevedených do Bitcoinu a časť skončila na adresách spojených s KuCoinom. Nie je však potvrdené, že burza tieto prostriedky zmrazila.

NEAR Intents zároveň oznámil, že incident nahlásil orgánom činným v trestnom konaní a spolupracuje s bezpečnostnými firmami a blockchainovými analytikmi na sledovaní prostriedkov. Tím prisľúbil aj zverejnenie detailného post-mortem reportu, ktorý má vysvetliť presnú príčinu exploitu a navrhnuté bezpečnostné opatrenia.

Dôležité je, že incident podľa Polosukhina nezasiahol samotný NEAR Protocol ani token NEAR. Problém sa týkal konkrétnej infraštruktúry NEAR Intents a interakcie s Omni. Z hľadiska používateľov je preto presnejšie hovoriť o exploite cross-chain služby než o hacku základného blockchainu NEAR.

Incident opäť ukazuje riziká cross-chain infraštruktúry. Mosty, agregátory a intent protokoly prepájajú viacero blockchainov a zároveň pracujú s veľkým objemom aktív, čo z nich robí atraktívny cieľ. V tomto prípade však projekt reagoval pomerne rýchlo a verejne sa zaviazal, že straty používateľov pokryje v plnom rozsahu. ⚠️ Tento článok nie je finančné poradenstvo. Pákové obchodovanie s derivátmi nesie mimoriadne vysoké riziko straty investovaného kapitálu. Pred akýmkoľvek investičným rozhodnutím odporúčame konzultáciu s nezávislým finančným poradcom.

← Všetky správy