تستعيد نِيير إنتينتس الأموال الكاملة بقيمة 3.8 مليون دولار بعد الاستغلال وتغلق التحقيق

تمكنت NEAR Intents من استعادة المبلغ الكامل البالغ 3.8 مليون دولار الذي تم سرقته في عملية استغلال، وذلك بعد أقل من يوم واحد من الكشف عن الحادث، وأعلنت رسميًا إغلاق تحقيقها.

وبحسب الرئيس التنفيذي لشركة NEAR Intents، ألكس شيفتشينكو (Alex Shevchenko)، تم إرجاع المبلغ بالكامل في 2 أكتوبر 2026. كما حث الفريق الباحثين في مجال الأمن على استخدام برنامج المكافآت على الثغرات (bug bounty) بدلًا من الإجراءات التي قد تؤدي إلى تعطيل الخدمات.

وقع الحادث بين 30 سبتمبر و1 أكتوبر نتيجة لثغرة تتعلق بالتفاعل بين بنية إيداع وسحب Omni والعقود الذكية الخاصة بـ NEAR Intents. وقد سمحت هذه الثغرة للمهاجم بسحب ما يقارب 3.865 مليون دولار في USDT من محفظة (vault) على شبكة BNB Chain عبر معاملات متعددة.

نظام الأمان SHIELD المدعّم بالذكاء الاصطناعي لدى NEAR Intents اكتشف النشاط المشبوه، ما أتاح للفريق إيقاف الخدمات وإصلاح الثغرة خلال نحو ساعة واحدة. وكان الفريق قد تعهد سابقًا بتعويض المستخدمين المتضررين بالكامل.

قال إيليا بولوسوخين (Illia Polosukhin)، المؤسس المشارك لـ NEAR Protocol، إن الفريق حدّد الطرف المتورط خلال أقل من 24 ساعة عبر مزيج من عمل SHIELD والتحقيقات. تم التواصل مع الطرف، وتم إرجاع المبلغ بالكامل حوالي الساعة 14:30 بالتوقيت العالمي المنسق في 2 أكتوبر، أي قبل الموعد النهائي الذي مدده شيفتشينكو سابقًا وهو 48 ساعة.

كما ترك الطرف الذي أعاد الأموال رسالة على السلسلة (on-chain) يعترف فيها بسداد المبلغ، ويشكر فريق NEAR على تعامله مع الحادث، ويؤكد مجددًا أهمية استخدام برامج المكافآت على الثغرات.

وأكد بولوسوخين أن الخصوصية حق أساسي، لكنها لا ينبغي استخدامها لإخفاء نشاط غير قانوني. وأضاف أن NEAR تعمل على تعزيز بنيتها التحتية للأمن، إذ يمكن للذكاء الاصطناعي تسريع الهجمات الإلكترونية الأكثر تعقيدًا.

لم تتأثر بروتوكولات NEAR Protocol والرمز $NEAR بالحادث.