
El atacante devolvió 3,8 millones de dólares tras cumplirse el plazo de recuperación de 48 horas.
Un error en un contrato inteligente permitió el ataque a USDT en BNB Chain.
NEAR Intents recuperó los fondos y restableció la mayoría de los servicios afectados.
Un tenso período de 48 horas terminó con un desenlace inesperado para NEAR Intents. Se devolvieron íntegramente los aproximadamente 3,8 millones de dólares robados durante un ataque ocurrido el 1 de octubre. La recuperación fue resultado de un intenso rastreo en la cadena de bloques, negociaciones públicas y la colaboración con equipos de seguridad. Aunque ya se había garantizado a los usuarios afectados el reembolso total, la recuperación de los fondos supone una gran victoria para el protocolo y pone fin a un capítulo dramático de uno de los mayores incidentes de seguridad de la plataforma.
https://twitter.com/AlexAuroraDev/status/2106049685928677585 Cómo se desarrolló el exploit y por qué se suspendieron los servicios
El exploit se originó en un error que vinculaba la infraestructura de depósitos y retiros Omni de NEAR Intents con un contrato inteligente. Los investigadores identificaron la vulnerabilidad en el contrato. La falla permitió que un atacante apuntara a la actividad de USDT en BNB Chain. Según el cofundador de NEAR, Illia Polosukhin, el incidente se limitó a USDT en BSC. Un sistema de seguridad conocido como SHIELD detectó un comportamiento inusual y pausó la plataforma de inmediato.
Esa respuesta ayudó a contener daños adicionales. Los desarrolladores actuaron con rapidez tras descubrir el problema. El contrato vulnerable recibió un parche en aproximadamente una hora. Pese a la rápida solución, varios servicios permanecieron fuera de línea durante casi 12 horas más. Los equipos necesitaron tiempo adicional para completar revisiones de seguridad más amplias e implementar protecciones adicionales. Varias redes sufrieron interrupciones temporales.
Esas redes incluían BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, Scroll y Plasma. Durante todo el incidente, NEAR Protocol confirmó que la cadena de bloques principal y el token nativo NEAR no se vieron afectados. La plataforma también aseguró a los usuarios que todas las pérdidas serían reembolsadas íntegramente. Ese compromiso se anunció antes de que se recuperaran los fondos robados.
Fondos robados rastreados a través de distintas cadenas antes de su recuperación total
Los investigadores de la cadena de bloques siguieron las transacciones sospechosas poco después del exploit. Los analistas vincularon la actividad inusual con una infraestructura relacionada con la tesorería de HOT Bridge en BNB Chain. El investigador on-chain ZachXBT también señaló salidas inesperadas de una billetera asociada a NEAR Intents. Los datos de rastreo mostraron que los activos robados pasaron por KuCoin antes de llegar a Bitcoin a través de un puente.
Los hallazgos disponibles no indicaban que hubiera ocurrido una vulneración de la cadena de bloques NEAR subyacente. A medida que se intensificaban los esfuerzos de recuperación, la billetera que controlaba los activos comenzó a enviar pequeñas cantidades de ETH y BNB a una dirección de recuperación. Cada transferencia incluía mensajes en los que se solicitaban datos de contacto a través de Signal. Esas transacciones sugerían una posible comunicación entre ambas partes.
GM Alex Shevchenko publicó más tarde tres direcciones de recuperación para Bitcoin, BNB Chain y Solana. También dio al presunto atacante un plazo de 48 horas para devolver los activos voluntariamente. El plazo pareció funcionar. Para el 2 de octubre, la dirección de recuperación de Bitcoin había recibido alrededor de 34,59 BTC. Poco después, se completó la recuperación en las tres direcciones. NEAR Intents confirmó entonces que se habían devuelto los 3,8 millones de dólares en su totalidad.
