NEAR Intents a annoncé avoir récupéré près de 3,8 millions de dollars qui avaient été volés lors d’une violation de sécurité survenue jeudi, l’incident s’achevant par un remboursement intégral du montant après une série d’étapes rapides dans le cadre de la réponse et de l’enquête.
D’après ce qui a circulé, la plateforme a réussi à identifier la personne liée à la violation de sécurité, puis lui a accordé un délai de 48 heures pour restituer les fonds dans le cadre de ce qu’elle a décrit comme « une divulgation responsable ». Ensuite, le directeur général de NEAR Intents, Alex Shevchenko, a déclaré que l’argent avait été réintégré intégralement plus tard le vendredi.
وقال Shevchenko dans une publication sur X que les fonds provenant de la compromission de NEAR Intents, d’un montant de 3,8 millions de dollars, « ont été entièrement restitués », ajoutant que l’équipe mettrait fin à l’enquête, tout en appelant à utiliser les programmes de bug bounties plutôt que de désactiver les services.
NEAR Intents avait toutefois suspendu ses services après avoir détecté un dysfonctionnement dans l’interaction entre l’infrastructure de dépôt et de retrait d’Omni et le contrat intelligent de NEAR Intents. Les enquêtes initiales ont indiqué que 3,8 millions de dollars provenant des fonds des utilisateurs avaient été volés, la plateforme s’étant engagée à indemniser intégralement les utilisateurs concernés.
Le chercheur ayant suivi les transactions sur la blockchain ZachXBT a également indiqué que les fonds liés à l’incident avaient été transférés vers la plateforme KuCoin, puis acheminés via un pont vers Bitcoin.
Cet incident souligne l’importance de la rapidité de réaction lors des incidents de cybersécurité au sein du secteur des actifs numériques, en particulier lorsque la détection rapide de l’exploit est associée à un délai clair et à un cadre de divulgation responsable. Il montre également qu’une restitution intégrale des fonds pourrait être possible dans certains cas, offrant ainsi aux utilisateurs et aux institutions un indicateur pratique de l’efficacité des mesures de protection et de la gestion des risques.
Que signifie cet incident pour les utilisateurs de NEAR Intents ?
• Le remboursement intégral des fonds réduit l’impact direct sur les utilisateurs concernés.
• Arrêter temporairement les services puis les reprendre plus tard reflète une priorité accordée à la maîtrise du risque.
• S’appuyer sur des programmes de primes pour la sécurité pourrait être une alternative plus efficace que de désactiver les plateformes.
