NEAR Intentsから380万ドルを流出させた攻撃者は、すべてのドルを返金している。これにより、前日から続いていた対峙は終結した。対峙が始まったのは、クロスチェーン・プロトコルがサービスを凍結し、資金の返還に48時間の期限を設定したときだった。
プロトコルは返還の前に、ユーザーに対して全額の補償を約束していた。今年、暗号資産業界が経験したハッキング事案のうち、資金が戻ってきて終わった数少ないケースの一つだ。
NEAR Intentsの意図(インテント)エクスプロイトはどのように機能しましたか?
NEAR IntentsはXで、スマートコントラクトとの相互作用において、同社のOmniの入金・出金インフラに関する「バグ」を見つけたとして、木曜日に業務を停止したと投稿した。プロトコルの最初の見積もりでは、ユーザーの損失はおよそ380万ドルだった。
このプロトコルは、ユーザーが取引で望む結果を提示し、そこから独立したマーケットメイカーであるソルバーが引き継ぐことで成り立つ。これにより、ユーザーはブリッジや取引所を自分で選ぶ必要がない。プラットフォームは、35のブロックチェーンにわたって30億ドル超の取引量を処理したと報じられている。
共同創業者イリヤ・ポロスキンは、ハックによる被害はBNBスマートチェーン上のUSDTに限定されていたと述べた。NEARトークン(中核プロトコル)やネットワーク上の他のアプリは無傷だった。
それでもニュース後の数時間でNEARは約6%下落し、4.95ドル近辺で取引されたのち、約4.81ドルに落ち着いた。
Cryptopolitanは、BSC、Polygon、TON、Scrollなどを含む11のネットワークが、修復が完了するまでさらに約12時間制限されたままだったと報じた。
金曜日までにチームは、単に余波に対処することから、犯人の追跡へと移行していた。ゼネラルマネージャーのアレックス・シェフチェンコは、ビットコイン、BNB、ソラナのそれぞれについて3つのウォレットアドレスを投稿し、犯人に対して猶予時間が迫っていると告げた。
「あなたを特定しました、旦那。」とシェフチェンコは書いた。その後、彼は攻撃者に48時間の期限を与えた。
NEAR Intentsは全額返金を受けたのか?
脅迫を受けて、シェフチェンコは犯人と連絡を取るためのプライベートチャネルを開設した。ある投稿で彼は、攻撃者に「協力する意思があることに感謝します」と述べ、Ethereumアドレスからの秘密鍵で復号できる可能性のあるメッセージを示した。
シェフチェンコは金曜日、ハックで盗まれた380万ドルが全額返還されたと発表した。「調査を停止します。サービスを妨げるのではなく、バグバウンティをご利用ください。」
Cryptopolitanによると、ハックとその解決に先立ち、NEAR Intentsは2024年9月24日のBitget侵害に関連する資金として5,000万ドル超を受け付けず、SHIELDリスクシステムを通じてそのうち約503,000ドルを凍結したという。
その期間中、シェフチェンコは暗号の開発者を批判し、デジタル資産の承認を求める一方で、「盗まれた資金をマネーロンダリングすることを助ける」よう設計されたインフラを稼働できないと述べた。
暗号業界では完全な回収が依然として珍しいが、NEAR Intentsが最初ではない。プロジェクトが「成功した交渉」と呼んだ後、2023年3月に発生した1億9700万ドル規模のハックの犯人であるEuler Financeの攻撃者が、最後の3,100万ドルを返した。最終的にEuler Financeは回収資産として1億7,700万ドル超を得ることになった。
2025年7月、Cryptopolitanは、GMXの悪用者が10%のホワイトハット報奨金を受け入れた後、約3,750万ドルを返したと報告した。
暗号ニュースを読むだけではだめです。理解しましょう。ニュースレターに登録してください。無料です。
