NEAR Intents, das plattformübergreifende Swap-Protokoll, das auf NEAR basiert, verlor am Donnerstag etwa 3,8 Millionen US-Dollar durch einen Sicherheitsexploit und hat seine Dienste pausiert.
Die Plattform hatte in der vorangegangenen Woche öffentlich bis zu 50 Millionen US-Dollar in gestohlenen Bitget-Geldern blockiert. Das NEAR-Intents-Team teilte mit, es habe den Fehler behoben, werde Nutzer vollständig erstatten und den Fall an Strafverfolgungsbehörden weitergegeben.
Wie wurde NEAR Intents kompromittiert?
NEAR Intents hat einen Verlust von etwa 3,8 Millionen US-Dollar auf einen Bug zurückgeführt, wie seine Omni-Ein- und Auszahlungsinfrastruktur mit dem NEAR-Intents-Smart-Contract interagierte.
Das Team postete auf X, dass die Angreifer diesen Defekt genutzt hätten, um eine Hot Wallet auszurasen, bevor die Schwachstelle auf der Vertragsebene geschlossen wurde.
NEAR Intents erklärte, dass die Kernservices und Near.com innerhalb etwa einer Stunde nach der Offenlegung wieder verfügbar sein sollten, aber Einzahlungen und Auszahlungen bleiben auf 11 Netzwerken eingefroren, nämlich BSC, Polygon, Optimism, TON, Avalanche, Stellar, Monad, X Layer, ADI, Scroll und Plasma.
Einzahlungen und Auszahlungen sollen für etwa weitere 12 Stunden gesperrt bleiben, während die Reparaturen abgeschlossen werden. In den kommenden Tagen wird ein Post-Mortem versprochen.
Die NEAR-Intent-Plattform ermöglicht es Nutzern, das gewünschte Ergebnis anzugeben, statt eine Bridge oder Route auszuwählen, und unabhängige Market Maker, sogenannte Solver, übernehmen das Ausfüllen der Order über die Ketten hinweg. Laut der Website des Projekts beläuft sich sein Volumen auf über 30 Milliarden US-Dollar über 35 Blockchains.
Blockchain-Ermittler ZachXBT schrieb auf Telegram, er habe den Diebstahl bis zu verdächtigen Transaktionen von einer BNB-Chain-Hot-Wallet zurückverfolgt, die mit NEAR Intents verknüpft ist. Er sagte, die Gelder seien an die KuCoin-Börse weitergeleitet und in Bitcoin umgebunden worden.
Bemerkenswert ist, dass frühere Angriffe, die mit dem Lazarus Group von Nordkorea in Verbindung gebracht wurden, ebenfalls über KuCoin geleitet und in Bitcoin umgebunden wurden. Der NEAR-Intents-Exploit wurde bislang jedoch offiziell keinem staatlichen Akteur zugeschrieben.
Wie viel hat NEAR Intents geholfen, dass Bitget sich erholen konnte?
Kaum eine Woche vor diesem Angriff hielt NEAR Intents die Stellung, nachdem die Bitget-Panne am 24. September erfolgt war und die Börse $387,5 Millionen kostete.
Kryptopolitan berichtete, dass der General Manager von NEAR Intents, Alex Shevchenko, sagte, die Angreifer hätten versucht, mehr als 50 Millionen US-Dollar des gestohlenen Geldes über das Protokoll zu schicken, aber sein SHIELD-Risiko-Intelligence-System habe etwa 503.000 US-Dollar davon eingefroren und so ungefähr 166.000 US-Dollar durchrutschen lassen.
Das Team sagte, es werde Bitget nicht die üblichen 5%-Freeze- und 5%-Recovery-Bounties berechnen, damit mehr Geld an die Börse zurückkehren kann.
Shevchenko sagte außerdem, die Kryptoindustrie könne „keine Anerkennung digitaler Eigentumsrechte verlangen“, während sie eine Infrastruktur aufbaue, die „so optimiert ist, dass sie hilft, gestohlene Gelder zu waschen.“
Bemerkenswert ist, dass allein im dritten Quartal bereits Krypto-Sicherheitsvorfälle in Höhe von insgesamt 1,26 Milliarden US-Dollar Verlusten über 247 Ereignisse aufgelaufen sind – 53,9% mehr als im vorherigen Quartal. Allein der Bitget-Hack macht rund 31% der Gesamtsumme aus.
Der NEAR-Token fiel am Tag um etwa 6% bis 7% und wurde nahe $4,95 gehandelt. Der Spot-NEAR-ETF von Bitwise (NRR), der erst vor zwei Tagen gestartet war, lag 6,4% im Minus und hatte seine anfänglichen Gewinne wieder abgegeben.
Die klügsten Köpfe in der Krypto-Szene lesen bereits unseren Newsletter. Wollt ihr dabei sein? Werdet Mitglied.
