تعرضت NEAR Intents، وهي بروتوكول مقايضة عبر السلاسل مبني على NEAR، لخسارة تقارب 3.8 مليون دولار بسبب استغلال أمني يوم الخميس، وأوقفت خدماتها.

قامت المنصّة خلال الأسبوع السابق بحظر علني ما يصل إلى 50 مليون دولار من أموال بتجيت المسروقة. وقال فريق NEAR Intents إنه قد قام بإصلاح الثغرة، وسيقوم بسداد تعويضات للمستخدمين بالكامل، كما أحال القضية إلى إنفاذ القانون.

كيف تم اختراق NEAR Intents؟

نسبت NEAR Intents خسارة قدرها نحو 3.8 مليون دولار إلى خلل في كيفية تفاعل البنية التحتية للإيداع والسحب الخاصة بها ضمن Omni مع عقد NEAR Intents الذكي.

ونشر الفريق على منصة X أن المهاجمين استغلوا هذا العيب لسحب الأموال من محفظة ساخنة قبل إغلاق ثغرة على مستوى العقد (الجانب الخاص بالعقد).

قالت «نيار انتنتس» إن من المتوقع عودة الخدمات الأساسية وNear.com إلى العمل خلال حوالي ساعة من الإعلان، لكن عمليات الإيداع والسحب لا تزال مجمدة على 11 شبكة، وهي تحديدًا BSC وPolygon وOptimism وTON وAvalanche وStellar وMonad وX Layer وADI وScroll وPlasma.

من المقرر أن تظل عمليات الإيداع والسحب متوقفة/متأخرة لمدة حوالي 12 ساعة أخرى ريثما يتم إنهاء الإصلاحات. ويُوعد بنشر تقرير ما بعد الحادث في الأيام المقبلة.

تتيح منصة «نيار انتنت» للمستخدمين تحديد النتيجة التي يريدونها بدلًا من اختيار جسر أو مسار، ويتولى صناع أسواق مستقلون يُعرفون باسم «المحلّين» (solvers) تعبئة الطلب عبر السلاسل. ووفقًا لما ورد، تضع صفحة المشروع على الويب حجم تداولها بأكثر من 30 مليار دولار عبر 35 بلوكتشين. 

كتب المحقق في مجال البلوكتشين «زاك ز بي تي» على تلغرام أنه تتبع عملية السرقة إلى معاملات مشبوهة صادرة من محفظة ساخنة على «بي إن بي تشين» مرتبطة بـ«نيار انتنتس». وقال إن الأموال تم توجيهها إلى بورصة «كوين بيز» ثم تم ربطها إلى «بيتكوين».  

وبشكل ملحوظ، كانت الهجمات السابقة التي تم ربطها أيضًا بـ«مجموعة لازاروس» التابعة لكوريا الشمالية قد تم توجيهها عبر «كوين بيز» ثم تم ربطها إلى «بيتكوين»، لكن استغلال «نيار انتنتس» لم يُربط رسميًا بأي جهة فاعلة تابعة لدولة حتى الآن. 

بكم ساعدت «نيار انتنتس» «بتجيت» على الاسترداد؟

قبل أسبوع بالكاد من هذه الهجمة، كانت «نيار انتنتس» هي البروتوكول الذي وقف سدًا منيعًا بعد اختراق «بتجيت» في 24 سبتمبر، والذي كلف البورصة 387.5 مليون دولار. 

ذكرت «كريبتوليتان» أن المدير العام لـ«نيار انتنتس»، أليكس شيفتشينكو، قال إن المهاجمين حاولوا إرسال أكثر من 50 مليون دولار من الأموال المسروقة عبر البروتوكول، لكن نظام «شيلد» الخاص بالذكاء المخاطرّي (SHIELD) قام بتجميد حوالي 503 آلاف دولار منها، ما سمح بنفاذ ما يقرب من 166 ألف دولار.

قال الفريق إنه لن يفرض على «بتجيت» رسوم المكافآت القياسية المتمثلة في 5% للتجميد و5% للاسترداد، حتى يمكن عودة المزيد من الأموال إلى البورصة.

كما قال شيفتشينكو إن قطاع العملات المشفرة «لا يمكنه المطالبة بالاعتراف بحقوق الملكية الرقمية» بينما يقوم ببناء بنية تحتية «مُحسّنة للمساعدة في غسل الأموال المسروقة».

وعلى وجه الخصوص، فإن الحوادث الأمنية المتعلقة بالعملات المشفرة في الربع الثالث وحده قد بلغت في مجموعها 1.26 مليار دولار خسائر عبر 247 حدثًا، بزيادة قدرها 53.9% عن الربع السابق. ويشكل اختراق «بتجيت» وحده نحو 31% من الإجمالي. 

هبط توكن «نيار» بنحو 6% إلى 7% خلال اليوم، متداولًا قرب 4.95 دولارات. وكان صندوق «بيتوايز» الفوري ل«نيار» (NRR)، الذي أُطلق قبل يومين فقط، قد تراجع 6.4% واستعاد مكاسبه الافتتاحية التي حققها.

أذكى عقول عالم العملات المشفرة تقرأ رسالتنا الإخبارية بالفعل. هل تريد الانضمام؟