$NEAR $3.8M desaparecidos de NEAR Intents — y lo interesante es dónde ocurrió el fallo.
NEAR Intents dijo hoy que un error que involucró su infraestructura de depósito y retiro Omni y sus contratos inteligentes llevó a pérdidas de aproximadamente $3.8 millones. El equipo afirma que la vulnerabilidad fue corregida y que los usuarios afectados serán compensados por completo. Los depósitos y retiros en varias redes también se pausaron mientras se completa la solución.
Lo que me llama la atención es que esto no parece una historia simple de “la blockchain fue hackeada”. La debilidad reportada se encuentra alrededor de la infraestructura que conecta activos entre cadenas.
Esa distinción importa.
Los sistemas entre cadenas básicamente son conductos de confianza. Cada puente adicional, capa de custodia, mecanismo de liquidación o interacción de contrato crea otro lugar donde las suposiciones tienen que cumplirse. Puedes tener una buena supervisión en un lado y aun así salir herido cuando dos componentes interactúan de una manera que nadie esperaba.
Y sinceramente, probablemente esa sea la lección más grande aquí.
NEAR Intents acababa de demostrar su capacidad para bloquear gran parte de un flujo ilícito grande y separado días antes. Ahora, su propia infraestructura ha recibido el golpe.
El equipo dice que los usuarios quedarán completos, pero la compensación sigue siendo una promesa en lugar de un reembolso ya completado.
Así que estoy siguiendo el proceso de recuperación tan de cerca como el propio exploit.
Todavía tratando de averiguar qué es lo que realmente cambia.
NEAR Intents dijo hoy que un error que involucró su infraestructura de depósito y retiro Omni y sus contratos inteligentes llevó a pérdidas de aproximadamente $3.8 millones. El equipo afirma que la vulnerabilidad fue corregida y que los usuarios afectados serán compensados por completo. Los depósitos y retiros en varias redes también se pausaron mientras se completa la solución.
Lo que me llama la atención es que esto no parece una historia simple de “la blockchain fue hackeada”. La debilidad reportada se encuentra alrededor de la infraestructura que conecta activos entre cadenas.
Esa distinción importa.
Los sistemas entre cadenas básicamente son conductos de confianza. Cada puente adicional, capa de custodia, mecanismo de liquidación o interacción de contrato crea otro lugar donde las suposiciones tienen que cumplirse. Puedes tener una buena supervisión en un lado y aun así salir herido cuando dos componentes interactúan de una manera que nadie esperaba.
Y sinceramente, probablemente esa sea la lección más grande aquí.
NEAR Intents acababa de demostrar su capacidad para bloquear gran parte de un flujo ilícito grande y separado días antes. Ahora, su propia infraestructura ha recibido el golpe.
El equipo dice que los usuarios quedarán completos, pero la compensación sigue siendo una promesa en lugar de un reembolso ya completado.
Así que estoy siguiendo el proceso de recuperación tan de cerca como el propio exploit.
Todavía tratando de averiguar qué es lo que realmente cambia.
