TLDR

  • أعلن المدير العام أليك شيفتشنكو من NEAR Intents عن التعافي الكامل لحوالي 3.8 مليون دولار مُسرقة خلال خرق أمني في 1 أكتوبر.

  • تم اكتشاف ثغرة في التفاعل بين بنية الإيداع/السحب الشاملة (Omni) لدى NEAR Intents والعقد الذكي الأساسي لها.

  • تم تعليق العمليات مؤقتًا عبر 11 شبكة بلوك تشين، بما في ذلك BNB Chain وPolygon وTON وAvalanche، بينما كانت الفرق تستجيب للحادث.

  • تتبّعت التحقيقات الجنائية على السلسلة الأصول المسروقة وهي تنتقل عبر محفظة BNB Chain السريعة وبورصة KuCoin، وصولاً في النهاية إلى جسر بيتكوين.

  • ظلّت البنية التحتية الرئيسية لسلسلة البلوك تشين في بروتوكول NEAR والعملة الرقمية الأصلية التابعة له دون تأثير طوال فترة الحادث.

نجحت NEAR Intents في استرداد كامل مبلغ 3.8 مليون دولار الذي تم أخذه خلال اختراق أمني وقع في 1 أكتوبر. وأعلن المدير العام للبروتوكول، ألكس شيفتشينكو، عن استرداد كامل الأموال بعد فترة مكثفة مدتها 48 ساعة عقب الهجوم.

تمت إعادة الأموال من اختراق NEAR Intents البالغ 3.8 مليون دولار بالكامل.

نحن نوقف التحقيق.

يرجى استخدام مكافآت الأخطاء بدلًا من تعطيل الخدمات.

— ألكس شيفتشينكو🇺🇦 (@AlexAuroraDev) October 2, 2026

قبل إعادة الأصول، كان البروتوكول قد التزم علنًا بتعويض جميع المستخدمين المتضررين بالكامل. وبناءً على ذلك، فإن استرداد الأموال يؤثر أساسًا على الشؤون المالية الداخلية لـ NEAR Intents بدلًا من تمثيل مسؤولية معلقة تجاه قاعدة مستخدميه.

تفصيل تقني للثغرة

نشأت ثغرة الأمان من عيب في الطريقة التي يتواصل بها نظام الإيداع-السحب Omni الخاص بـ NEAR Intents مع البنية التحتية لعقودها الذكية. وقد حدد التحليل التقني الثغرة على طبقة العقد نفسها.

🚨الأحدث: هاكر NEAR Intents البالغ 3.8 مليون دولار أعاد كل دولار.

بعد أقل من 24 ساعة من قيام NEAR Intents بتحديد المُستغل المزعوم علنًا ومنحهم 48 ساعة لإعادة الأموال، أرسل المهاجم مبلغ 3.8 مليون دولار بالكامل مرة أخرى.

ترك المتسلل أيضًا رسالة على السلسلة… https://t.co/nb2kUTCvfL pic.twitter.com/ks9V22Fet7

— Coin Bureau (@coinbureau) October 3, 2026

أوضح إليّا بولوسوخين، المؤسس المشارك لبروتوكول NEAR، أن الاستغلال استهدف تحديدًا رموز USDT على سلسلة Binance Smart Chain. وأشار إلى أن SHIELD، نظام المراقبة الأمنية المدعوم بالذكاء الاصطناعي الخاص بالمنصة، اكتشف المعاملات المشبوهة وطبّق تلقائيًا تدابير حماية.

قامت فرق التطوير بنشر تحديث يعالج ثغرة العقد بعد حوالي ساعة من اكتشافها. ومع ذلك، كإجراء احترازي، ظلت ميزات الإيداع والسحب معطّلة عبر عدة شبكات لمدة تقارب 12 ساعة إضافية بينما تم إنجاز عمليات تدقيق أمنية شاملة.

أثرت الإيقافات المؤقتة على 11 نظامًا بيئيًا للبلوك تشين: BNB Chain وPolygon وTON وOptimism وAvalanche وStellar وMonad وScroll وPlasma. شدد بروتوكول NEAR على أن بنيته المعمارية الأساسية لسلسلة الكتل وأصلها الرقمي الأصلي لم يتم اختراقهما خلال حدث الأمان.

بعد تتبع خط المال الرقمي

تتبّع محللو أمن البلوك تشين المعاملات المشبوهة وصولًا إلى البنية التحتية المرتبطة بخزينة HOT Bridge على سلسلة BNB. وحدد الباحث الأمني ZachXBT بشكل منفصل حركات أموال غير معتادة نشأت من عنوان على سلسلة BNB مرتبط بـ NEAR Intents.

كشف التحليل الجنائي أن الأصول المسروقة تم توجيهها عبر منصة KuCoin لتداول العملات المشفرة قبل تحويلها ونقلها عبر جسر إلى شبكة بيتكوين. تشير الأدلة المتاحة إلى أن البنية التحتية الأساسية لسلسلة NEAR لم يتم اختراقها مباشرةً على الإطلاق.

خلال عملية الاسترداد، قامت المحفظة التي تتحكم بالأموال المسروقة بإرسال كميات صغيرة من رموز ETH وBNB إلى عنوان استرداد محدد. احتوت كل معاملة على رسائل مضمّنة تطلب معلومات قناة التواصل في Signal.

بعد ذلك، نشر شيفتشينكو ثلاث عناوين مميزة لمحفظات الاسترداد الخاصة ببيتكوين وسلسلة BNB وسولانا على التوالي. وقد حدد مهلة قدرها 48 ساعة للمشتبه به لإعادة الأموال التي تم الاستيلاء عليها طوعًا.

في بيانه العلني، صرّح شيفتشينكو: “لقد حددناك يا سيدي”، واصفًا المهلة بأنها فرصة محدودة للإفصاح المسؤول. ولم يكشف عن هوية المشتبه به المزعومة أو يشارك وثائق تدعم الادعاء بتحديد هويته.

بحلول 2 أكتوبر، كانت محفظة استرداد البيتكوين قد استلمت تقريبًا 34.59 BTC. وتم التحقق من التعويض الكامل للأموال عبر عناوين الوجهات الثلاثة بعد ذلك بوقت قصير.

قدمت NEAR Intents تقارير رسمية إلى وكالات إنفاذ القانون وتعاونت مع متخصصين في الأمن السيبراني لتتبع الأصول الرقمية المسروقة. وبينما تم الإعلان عن تحليل شامل للحادث، فإنه لا يزال غير منشور حتى الآن.

حدد بولوسوخين اتجاهًا ناشئًا من هجمات سيبرانية تستفيد من قدرات الذكاء الاصطناعي، مشيرًا إلى Bitget وMetaMask وLido كضحايا إضافيين حديثين. وقد تحققت MetaMask من اختراق بنية تحتية منفصل في 1 أكتوبر، بينما أقرّت Lido بوجود اختراق أمني يؤثر على بنية التحقق الخاصة بها على شبكة Ethereum.

تواصل Bitget معالجة تداعيات اختراق أمني بقيمة 387 مليون دولار من 24 سبتمبر، حيث يتتبع المحققون الأموال المغسولة عبر CoW Protocol وChainflip. وصفت NEAR Intents هذا بأنه أول حادث أمني كبير لديها منذ إطلاق المنصة، مشيرةً إلى أن الخدمة تعالج حاليًا أكثر من 4 مليارات دولار شهريًا.

وفقًا لأحدث الاتصالات، قامت NEAR Intents بالتحقق من اكتمال استرداد مبلغ 3.8 مليون دولار واستعادة غالبية الخدمات عبر جميع شبكات البلوك تشين التي تضررت سابقًا.

ظهر مقال “المهاجم يعيد الأموال بعد إصدار NEAR Intents مهلة استرداد مدتها 48 ساعة” أولًا على Blockonomi.