Le hacker a tout remboursé.. Rien qu’à cette histoire, on dirait une autre affaire de sécurité qui se termine sans trop de dégâts..
💥 今日盘面群里聊
La plupart des gens voient que NEAR Intents a été piraté : environ 3,8 millions de dollars ont été dérobés. Le montant n’est pas énorme, et on y voit une nouvelle alerte rapide de cybersécurité..
Mais ce qui vaut vraiment le coup d’œil, c’est comment cet argent a été récupéré..
Voici ce qui s’est passé : NEAR Intents, jeudi, a rencontré un bug à l’interface de l’infrastructure Omni de dépôt et retrait avec des contrats. Les fonds ont alors été prélevés à hauteur d’environ 3,8 millions de dollars, et le service a été immédiatement suspendu..
Le samedi suivant, le responsable Alex Shevchenko a directement confirmé sur X que l’argent avait été intégralement rétrocédé. Il a ajouté au passage : arrêter l’enquête, passer par la récompense pour la découverte de la faille, et ne plus perturber le service..
Le point clé, c’est que cette récupération ne repose ni sur les tribunaux, ni sur la supervision. Le détective on-chain ZachXBT a d’abord retracé le chemin des fonds : l’argent est d’abord entré sur une certaine bourse, puis a été converti sur un autre réseau en passant par du bitcoin.. Une fois l’identité mise en évidence, avec un ultimatum lancé en 48 heures, l’argent est revenu tout seul.. En d’autres termes, cette piste entraîne désormais un coût réel « potentiellement imputable ».
L’enjeu ne tient pas à ces 3,8 millions en eux-mêmes, mais au fait que cela trace une nouvelle ligne de base pour ce type d’infrastructure d’intentions inter-chaînes. De plus en plus d’échanges effectuent désormais le routage au niveau des intentions : le règlement inter-chaînes, l’appariement et la compensation deviennent de nouvelles portes de facturation.. Celui qui saura transformer « récupérer en cas de problème » en capacité par défaut pourra mieux capter ce flux de fonds..
Le volume total des piratages on-chain de cette année n’est pas négligeable. Pourtant, les cas où l’on récupère l’intégralité des fonds comme celui-ci, il n’y en a vraiment pas tant que ça. La différence se joue dans les dernières étapes du parcours.. Dès lors que l’on passe par les contrôles KYC d’une plateforme centralisée, l’argent ne peut presque plus s’échapper ; s’il passe par un mixeur de cryptomonnaies ou par un chemin entièrement décentralisé, le résultat peut être totalement différent.. Donc, ce qui mérite vraiment d’être surveillé, ce n’est pas la « conscience » du pirate, mais combien de fois cette trajectoire de récupération peut être reproduite.. Si elle peut être confirmée de façon stable, la réponse à la sécurité ne sera plus seulement un coût : elle deviendra un argument commercial pour attirer des flux entre protocoles..
💥 今日盘面群里聊
La plupart des gens voient que NEAR Intents a été piraté : environ 3,8 millions de dollars ont été dérobés. Le montant n’est pas énorme, et on y voit une nouvelle alerte rapide de cybersécurité..
Mais ce qui vaut vraiment le coup d’œil, c’est comment cet argent a été récupéré..
Voici ce qui s’est passé : NEAR Intents, jeudi, a rencontré un bug à l’interface de l’infrastructure Omni de dépôt et retrait avec des contrats. Les fonds ont alors été prélevés à hauteur d’environ 3,8 millions de dollars, et le service a été immédiatement suspendu..
Le samedi suivant, le responsable Alex Shevchenko a directement confirmé sur X que l’argent avait été intégralement rétrocédé. Il a ajouté au passage : arrêter l’enquête, passer par la récompense pour la découverte de la faille, et ne plus perturber le service..
Le point clé, c’est que cette récupération ne repose ni sur les tribunaux, ni sur la supervision. Le détective on-chain ZachXBT a d’abord retracé le chemin des fonds : l’argent est d’abord entré sur une certaine bourse, puis a été converti sur un autre réseau en passant par du bitcoin.. Une fois l’identité mise en évidence, avec un ultimatum lancé en 48 heures, l’argent est revenu tout seul.. En d’autres termes, cette piste entraîne désormais un coût réel « potentiellement imputable ».
L’enjeu ne tient pas à ces 3,8 millions en eux-mêmes, mais au fait que cela trace une nouvelle ligne de base pour ce type d’infrastructure d’intentions inter-chaînes. De plus en plus d’échanges effectuent désormais le routage au niveau des intentions : le règlement inter-chaînes, l’appariement et la compensation deviennent de nouvelles portes de facturation.. Celui qui saura transformer « récupérer en cas de problème » en capacité par défaut pourra mieux capter ce flux de fonds..
Le volume total des piratages on-chain de cette année n’est pas négligeable. Pourtant, les cas où l’on récupère l’intégralité des fonds comme celui-ci, il n’y en a vraiment pas tant que ça. La différence se joue dans les dernières étapes du parcours.. Dès lors que l’on passe par les contrôles KYC d’une plateforme centralisée, l’argent ne peut presque plus s’échapper ; s’il passe par un mixeur de cryptomonnaies ou par un chemin entièrement décentralisé, le résultat peut être totalement différent.. Donc, ce qui mérite vraiment d’être surveillé, ce n’est pas la « conscience » du pirate, mais combien de fois cette trajectoire de récupération peut être reproduite.. Si elle peut être confirmée de façon stable, la réponse à la sécurité ne sera plus seulement un coût : elle deviendra un argument commercial pour attirer des flux entre protocoles..
