NEAR Intents stellt nach Exploit die vollen 3,8 Mio. US-Dollar wieder her und schließt die Untersuchung
NEAR Intents hat den gesamten Betrag von 3,8 Millionen US-Dollar, der bei einem Exploit gestohlen wurde, weniger als einen Tag nach der Offenlegung des Vorfalls zurückerhalten und hat seine Untersuchung offiziell abgeschlossen.
Laut dem CEO von NEAR Intents, Alex Shevchenko, wurde der gesamte Betrag am 2. Oktober 2026 zurückgegeben. Das Team forderte außerdem Sicherheitsexperten auf, sein Bug-Bounty-Programm zu nutzen, statt Maßnahmen zu ergreifen, die Dienste stören könnten.
Der Vorfall ereignete sich zwischen dem 30. September und dem 1. Oktober aufgrund einer Schwachstelle, die auf der Interaktion zwischen Omnis Einzahlungs- und Auszahlungsinfrastruktur und den Smart Contracts von NEAR Intents beruhte. Der Fehler ermöglichte es dem Angreifer, in mehreren Transaktionen etwa 3,865 Millionen US-Dollar in USDT aus einem Vault auf der BNB Chain abzuheben.
Das KI-gestützte SHIELD-Sicherheitssystem von NEAR Intents erkannte die verdächtige Aktivität, sodass das Team die Dienste anhalten und die Schwachstelle innerhalb von etwa einer Stunde beheben konnte. Das Team hatte zuvor zugesagt, betroffene Nutzer vollständig zu erstatten.
Illia Polosukhin, Mitbegründer von NEAR Protocol, sagte, das Team habe die beteiligte Partei in weniger als 24 Stunden mithilfe einer Kombination aus SHIELD und Ermittlungsarbeit identifiziert. Der Kontakt wurde hergestellt, und der vollständige Betrag wurde etwa um 14:30 UTC am 2. Oktober zurückgegeben – weit vor der zuvor von Shevchenko genannten 48-Stunden-Frist.
Die Partei, die die Gelder zurückgab, hinterließ außerdem eine On-Chain-Nachricht, die die Rückzahlung bestätigte, dem NEAR-Team für den Umgang mit dem Vorfall dankte und die Bedeutung betonte, Bug-Bounty-Programme zu nutzen.
Polosukhin hob hervor, dass Privatsphäre ein grundlegendes Recht ist, aber nicht dazu genutzt werden sollte, illegale Aktivitäten zu verschleiern. Er fügte hinzu, dass NEAR seine Sicherheitsinfrastruktur stärkt, da KI Cyberangriffe zunehmend beschleunigen könnte.
Das NEAR Protocol und das Token $NEAR waren von dem Vorfall nicht betroffen.
NEAR Intents hat den gesamten Betrag von 3,8 Millionen US-Dollar, der bei einem Exploit gestohlen wurde, weniger als einen Tag nach der Offenlegung des Vorfalls zurückerhalten und hat seine Untersuchung offiziell abgeschlossen.
Laut dem CEO von NEAR Intents, Alex Shevchenko, wurde der gesamte Betrag am 2. Oktober 2026 zurückgegeben. Das Team forderte außerdem Sicherheitsexperten auf, sein Bug-Bounty-Programm zu nutzen, statt Maßnahmen zu ergreifen, die Dienste stören könnten.
Der Vorfall ereignete sich zwischen dem 30. September und dem 1. Oktober aufgrund einer Schwachstelle, die auf der Interaktion zwischen Omnis Einzahlungs- und Auszahlungsinfrastruktur und den Smart Contracts von NEAR Intents beruhte. Der Fehler ermöglichte es dem Angreifer, in mehreren Transaktionen etwa 3,865 Millionen US-Dollar in USDT aus einem Vault auf der BNB Chain abzuheben.
Das KI-gestützte SHIELD-Sicherheitssystem von NEAR Intents erkannte die verdächtige Aktivität, sodass das Team die Dienste anhalten und die Schwachstelle innerhalb von etwa einer Stunde beheben konnte. Das Team hatte zuvor zugesagt, betroffene Nutzer vollständig zu erstatten.
Illia Polosukhin, Mitbegründer von NEAR Protocol, sagte, das Team habe die beteiligte Partei in weniger als 24 Stunden mithilfe einer Kombination aus SHIELD und Ermittlungsarbeit identifiziert. Der Kontakt wurde hergestellt, und der vollständige Betrag wurde etwa um 14:30 UTC am 2. Oktober zurückgegeben – weit vor der zuvor von Shevchenko genannten 48-Stunden-Frist.
Die Partei, die die Gelder zurückgab, hinterließ außerdem eine On-Chain-Nachricht, die die Rückzahlung bestätigte, dem NEAR-Team für den Umgang mit dem Vorfall dankte und die Bedeutung betonte, Bug-Bounty-Programme zu nutzen.
Polosukhin hob hervor, dass Privatsphäre ein grundlegendes Recht ist, aber nicht dazu genutzt werden sollte, illegale Aktivitäten zu verschleiern. Er fügte hinzu, dass NEAR seine Sicherheitsinfrastruktur stärkt, da KI Cyberangriffe zunehmend beschleunigen könnte.
Das NEAR Protocol und das Token $NEAR waren von dem Vorfall nicht betroffen.
