So krass, Hacker brechen unter Druck zusammen und geben klein bei: NERA Intents wurden 3,8 Millionen US-Dollar gestohlen – und alles wurde vollständig und ohne Abzüge zurückerstattet.

Wenn man sieht, wie reibungslos das NEAR-Team bei der Rückverfolgung der Gelder vorgeht, ist das fast schon wie eine kurzweilige TV-Serie.

Wann kann die Branche endlich ein standardisiertes, alltagstaugliches System für Privatleute etablieren: gestohlene Bestätigung, On-Chain- Ermittlungen, Geld einfrieren und das Zurückholen – als Normalfall.

Oder kommt irgendwann eine echte Organisation, die normale Menschen in der Lage versetzt, Hacker hart und direkt zu kontern?

Denn die überwältigende Mehrheit der Privatkunden, denen etwas gestohlen wird, bekommt am Ende nur das, was das Schicksal eben so will – niemand kümmert sich.

Rekapitulieren wir diesen extrem bedrängenden Angriff-und-Abwehr-Kampf.

Der Hacker nutzte eine Schwachstelle bei der Interaktion zwischen Omni und NEAR Smart Contracts aus und stahl USDT auf BSC.

Nach dem Vorfall erteilte der Intents-Verantwortliche Alex direkt auf Twitter eine Frist von 48 Stunden als letzten Weckruf.

Der Einstiegssatz war gleich ein sofortiges KO: „Sir, wir haben Sie bereits gefunden.“

Dann der nächste Stich: „Sie wissen besser als die meisten, wie der Prozess zur Offenlegung von Schwachstellen ablaufen sollte.“

Mit diesen Worten machte er dem Gegenüber direkt klar: Wir wissen, wer du im echten Leben bist – und wir wissen auch, dass du ein Insider im Security-Umfeld bist.

Wenn Sie nicht erstatten, dann machen Sie sich bereit für den Gang ins Gefängnis.

Kaum ein paar Stunden nach dem letzten Weckruf überwies der Hacker mit der gestohlenen Adresse kleine Testbeträge und schrieb on-chain: „Wenn Sie kooperieren wollen, geben Sie mir bitte eine Signal-Kontaktmöglichkeit.“

Auf die private Chat-Anfrage des Hackers ging Alex überhaupt nicht ein.

Stattdessen veröffentlichte er auf Twitter zwei Abschnitte mit Chiffretext, die nur der Hacker mit seinem privaten Schlüssel entschlüsseln kann (ECIES-Verschlüsselung).

So wurde die Verhandlungsführung und der Druck maximal aufgeladen.

Weniger als 24 Stunden später wurden die 3,8 Millionen US-Dollar komplett auf demselben Weg zurücküberwiesen.

Auch in der letzten Auszahlung hinterließ der Hacker eine sehr zynisch-humorvolle Nachricht: „Danke an das Near-Team für die respektvolle, konstruktive und freundliche Haltung während des Rückerstattungsprozesses. Bitte denken Sie daran: Nutzen Sie immer den Bug-Bounty!“

Mit KI reicht der Schutz vor hochintelligenten Kriminellen allein über On-Chain-Smart-Contracts und Audits nicht mehr aus: KI kann rund um die Uhr endlos nach Schwachstellen scannen.

Der Krypto-Raum tritt gerade in eine Ära extrem komplexer KI-Angriffe ein.

Starke Fähigkeiten zur Off-Chain-Nachverfolgung und physischen Lokalisierung sind unerlässlich.

$NEAR