علّقت @NEAR_Intents مؤقتًا عملياتها في 1 أكتوبر بعد تحديد ثغرة في البنية التحتية لعقودها الذكية أدت إلى خسارة ما يقارب 3.8 مليون دولار.

ماذا حدث

أصدرت NEAR Intents إشعارًا أمنيًا أكدّت فيه أنها تعرضت للهجوم. تشير التحقيقات الأولية إلى أن الثغرة نشأت من عيب في التفاعل بين البنية التحتية لعقود الإيداع والسحب الخاصة بـ Omni.

أفاد المحقق على السلسلة ZachXBT باكتشاف عمليات خروج غير طبيعية لأموال متعددة من المحفظة الساخنة على BSC التابعة لـ NEAR Intents. تم تحويل الأموال المسروقة إلى KuCoin ثم تم ربطها بشكلٍ إضافي إلى شبكة Bitcoin، حيث تجاوز إجمالي المبلغ المعني 3.8 مليون دولار.

الاستجابة والاسترداد

تم إصلاح ثغرة العقد، وكان من المتوقع استعادة الخدمات الأساسية خلال ساعة واحدة، وتعهد الفريق بتعويض الأصول المتضررة بالكامل. كما تعهدت الإدارة بردّ جميع أرصدة المستخدمين المتأثرة بالكامل باستخدام أموال الخزينة.

كما ذكرت نوايا NEAR أن خدمات الإيداع والسحب على عدة سلاسل عامة، بما في ذلك BSC وPolygon وTON، سيتم تعليقها أيضاً لمدة تقارب 12 ساعة. ومن المقرر استئناف تنفيذ المقايضات الأصلية والحسابات على near.com بشكل أسرع، بينما يمنح تعليق الجسر الممتد الفريق وقتاً إضافياً لمراجعة أمان بوابة الاتصال عبر السلاسل.

تم الإبلاغ عن الحادث للسلطات، ويجري تتبّع البيانات على السلسلة حالياً.

يأتي هذا الحادث بعد أيام فقط من أن جذبَت نوايا NEAR اهتماماً أوسع بعد أن حجبت أكثر من 50 مليون دولار في محاولات تحويل مرتبطة بعملية اختراق Bitget عالية الملف. وذكرت نوايا NEAR أنها حجبت أكثر من 50 مليون دولار في محاولات تحويل مرتبطة باختراق Bitget، ما يضع البروتوكول بوصفه مشاركاً فعّالاً في مكافحة تدفقات العملات المشفرة غير القانونية. ويُعدّ استغلال الثغرة الأخير، الذي يستهدف البروتوكول نفسه، انعكاساً ملحوظاً ومن المرجح أن يدفع إلى مزيد من التدقيق في وضعه الأمني الداخلي.

المصادر:
ChainCatcher: أكدّت نوايا NEAR أنه تمّ الهجوم، حيث تجاوزت الأموال 3.8 مليون دولار
TechFlow: تؤكد نوايا NEAR الهجوم، مع مشاركة أكثر من 3.8 مليون دولار
CoinTelegraph: تقول نوايا NEAR إنها حجبَت 50 مليون دولار مرتبطة بهجمات قراصنة Bitget