¡Tan brutal! El hacker se asusta y admite la derrota: los 3,8 millones de dólares de NERA Intents robados se devolvieron íntegramente, centavo por centavo.
Al ver las operaciones de recuperación de fondos del equipo de NEAR, fluidas como un guion, casi parece una serie dramática de comedia de corta duración.
¿Cuándo podrá establecerse en la industria un mecanismo normalizado orientado a usuarios individuales: confirmación de robos, rastreo on-chain, congelación de fondos y recuperación?
¿O aparecerá una organización verdaderamente capaz de enfrentarse de forma contundente a los hackers por el ciudadano común?
Al final, la mayoría de los usuarios individuales que sufren robos solo pueden lamentarse; nadie se encarga de nada.
Repasemos esta batalla ofensiva y defensiva tan asfixiante.
El hacker aprovechó una vulnerabilidad en la interacción entre Omni y contratos inteligentes de NEAR para llevarse USDT desde BSC.
Tras el incidente, el responsable de Intents, Alex, emitió directamente un ultimátum de 48 horas en Twitter.
La primera frase ya fue un golpe mortal: “Señor, ya lo hemos encontrado”.
Luego remató: “Usted sabe mejor que la mayoría cómo debe seguir el proceso de divulgación de la vulnerabilidad”.
Estas pocas frases ya le dejan claro al otro que sabemos quién es en la vida real y que es un infiltrado en el círculo de seguridad.
Si no devuelve el dinero, prepárese para entrar en la cárcel.
El ultimátum se publicó y no pasaron ni unas horas cuando el hacker transfirió una cantidad pequeña desde la dirección robada como “dinero de prueba”, dejando un mensaje on-chain: “Si está dispuesto a colaborar, por favor deme un contacto de Signal”.
Ante la solicitud de chat privado del hacker, Alex ni siquiera agregó al contacto.
Publicó directamente en Twitter dos fragmentos de texto cifrado que solo el propietario de la clave privada del hacker puede descifrar (cifrado ECIES).
Llevó la iniciativa de la negociación y la presión al máximo.
En menos de 24 horas, se devolvieron los 3,8 millones de dólares por la misma ruta íntegramente.
Incluso en la última transferencia, el hacker escribió una nota de humor negro: “Gracias al equipo de Near por mantener una actitud respetuosa, constructiva y amable durante el proceso de reembolso. ¡Por favor, recuerde usar siempre la recompensa por vulnerabilidades!”.
Con la IA, prevenir a delincuentes de alta inteligencia ya no basta con los contratos on-chain y las auditorías: la IA puede escanear vulnerabilidades 24 horas sin descanso.
El espacio de la criptografía está entrando en una era extremadamente compleja de ataques con IA.
Las capacidades potentes de rastreo fuera de la cadena y localización física son herramientas indispensables.
$NEAR
Al ver las operaciones de recuperación de fondos del equipo de NEAR, fluidas como un guion, casi parece una serie dramática de comedia de corta duración.
¿Cuándo podrá establecerse en la industria un mecanismo normalizado orientado a usuarios individuales: confirmación de robos, rastreo on-chain, congelación de fondos y recuperación?
¿O aparecerá una organización verdaderamente capaz de enfrentarse de forma contundente a los hackers por el ciudadano común?
Al final, la mayoría de los usuarios individuales que sufren robos solo pueden lamentarse; nadie se encarga de nada.
Repasemos esta batalla ofensiva y defensiva tan asfixiante.
El hacker aprovechó una vulnerabilidad en la interacción entre Omni y contratos inteligentes de NEAR para llevarse USDT desde BSC.
Tras el incidente, el responsable de Intents, Alex, emitió directamente un ultimátum de 48 horas en Twitter.
La primera frase ya fue un golpe mortal: “Señor, ya lo hemos encontrado”.
Luego remató: “Usted sabe mejor que la mayoría cómo debe seguir el proceso de divulgación de la vulnerabilidad”.
Estas pocas frases ya le dejan claro al otro que sabemos quién es en la vida real y que es un infiltrado en el círculo de seguridad.
Si no devuelve el dinero, prepárese para entrar en la cárcel.
El ultimátum se publicó y no pasaron ni unas horas cuando el hacker transfirió una cantidad pequeña desde la dirección robada como “dinero de prueba”, dejando un mensaje on-chain: “Si está dispuesto a colaborar, por favor deme un contacto de Signal”.
Ante la solicitud de chat privado del hacker, Alex ni siquiera agregó al contacto.
Publicó directamente en Twitter dos fragmentos de texto cifrado que solo el propietario de la clave privada del hacker puede descifrar (cifrado ECIES).
Llevó la iniciativa de la negociación y la presión al máximo.
En menos de 24 horas, se devolvieron los 3,8 millones de dólares por la misma ruta íntegramente.
Incluso en la última transferencia, el hacker escribió una nota de humor negro: “Gracias al equipo de Near por mantener una actitud respetuosa, constructiva y amable durante el proceso de reembolso. ¡Por favor, recuerde usar siempre la recompensa por vulnerabilidades!”.
Con la IA, prevenir a delincuentes de alta inteligencia ya no basta con los contratos on-chain y las auditorías: la IA puede escanear vulnerabilidades 24 horas sin descanso.
El espacio de la criptografía está entrando en una era extremadamente compleja de ataques con IA.
Las capacidades potentes de rastreo fuera de la cadena y localización física son herramientas indispensables.
$NEAR
