أرسل المهاجم الذي استنزف 3.8 مليون دولار من نوايا NEAR كل دولار إلى حساباتِه مجددًا، منهياً حالة شدّ وجذب بدأت قبل يوم عندما جمد بروتوكول عبر السلاسل خدماته وحدد مهلة 48 ساعة لإعادة الأموال.
كان البروتوكول قد وعد مستخدميه بتعويض كامل قبل إعادة الأموال. وتُعد هذه الحادثة واحدة من القلائل في قضايا الاختراق التي شهدتها صناعة العملات المشفرة هذا العام وانتهت بعودة المال.
كيف عمل استغلال نوايا NEAR؟
نشرت نوايا NEAR على X أنها أوقفت العمليات يوم الخميس بعد أن رصدت ما وصفته بأنه خلل في كيفية تفاعل بنية الإيداع والسحب الخاصة بها مع عقدها الذكي. قدّر التقييم الأول للمنصة خسائر المستخدمين بنحو 3.8 مليون دولار تقريبًا.
يعمل البروتوكول عبر السماح لمستخدميه بتحديد النتيجة التي يريدونها من عملية تداول، ثم يتولى صناع سوق مستقلون يُطلق عليهم اسم solvers زمام الأمور من هناك. بهذه الطريقة، لا يتعين على المستخدمين أبدًا اختيار جسر أو بورصة بأنفسهم. ويُزعم أن المنصة تعاملت مع أكثر من 30 مليار دولار من حيث حجم التداول عبر 35 سلسلة بلوك تشين.
قال أحد المؤسسين المشاركين، إيليا بولوسوخين، إن الضرر الناجم عن الاختراق كان محدودًا على USDT على سلسلة BNB Smart Chain. لم يتم المساس برمز NEAR، البروتوكول الأساسي، أو غيره من التطبيقات على الشبكة.
ومع ذلك، انخفضت قيمة NEAR بنحو 6% خلال الساعات التي تلت الخبر، متداولة قرب 4.95 دولار قبل أن تستقر حول 4.81 دولار.
ذكرت Cryptopolitan أن إحدى عشرة شبكة، من بينها BSC وPolygon وTON وScroll، ظلت مقيدة لمدة تقارب 12 ساعة إضافية بينما كانت الإصلاحات تكتمل.
بحلول يوم الجمعة، انتقلت المجموعة من مجرد التعامل مع تداعيات الحادث إلى ملاحقة الجاني. نشر المدير العام أليكس شيفتشينكو ثلاثة عناوين محافظ—واحدًا لكل من Bitcoin وBNB وSolana—وأخبر المهاجم أن الوقت بدأ ينفد.
كتب شيفتشينكو: “لقد حددناك يا سيدي”. ثم وضع للمهاجم مهلة 48 ساعة.
هل حصلت NEAR Intents على تعويض كامل؟
بعد التهديدات، فتح شيفتشينكو قناة خاصة للتواصل مع الجاني. وفي إحدى المنشورات، شكر المهاجم “على استعدادك للتعاون” وأشار إلى رسائل يمكن فك تشفيرها باستخدام المفتاح الخاص من عنوان Ethereum، 0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37.
أعلن شيفتشينكو يوم الجمعة أن مبلغ 3.8 مليون دولار المُسروق في الاختراق قد تم إعادته بالكامل. “نحن نوقف التحقيق. يُرجى استخدام جوائز اكتشاف الثغرات بدلًا من تعطيل الخدمات.”
ذكرت Cryptopolitan أنه قبل الاختراق وعمليات الحل، قامت NEAR Intents بتحويل أكثر من 50 مليون دولار من الأموال المرتبطة باختراق Bitget في 24 سبتمبر، مُجمِّدةً حوالي 503,000 دولار منها عبر نظام المخاطر SHIELD الخاص بها.
خلال تلك الفترة، انتقد شيفتشينكو مُنشئي العملات المشفرة، قائلاً إنهم لا يمكنهم تشغيل البنية التحتية المصممة لـ “المساعدة في غسل الأموال المُسروقة”، مع طلب الاعتراف بالأصول الرقمية.
لا تزال عمليات الاسترداد الكاملة غير شائعة في صناعة العملات المشفرة، لكن NEAR Intents ليست الأولى التي تحقق ذلك. ووفقًا لما وصفه المشروع بأنه مفاوضات ناجحة، أعاد مهاجم Euler Finance المبلغ الأخير البالغ 31 مليون دولار من اختراق بقيمة 197 مليون دولار وقع في مارس 2023. وانتهت Euler Finance إلى الحصول على أكثر من 177 مليون دولار من الأصول المستردة.
في يوليو 2025، أفادت Cryptopolitan أن مُستغل GMX أعاد حوالي 37.5 مليون دولار بعد قبوله جائزة تبلغ 10% على طريقة القبض الأبيض (white-hat).
لا تكتفِ بقراءة أخبار العملات المشفرة. افهمها. اشترك في نشرتنا الإخبارية. إنها مجانية.
