NEAR Intents、エクスプロイト後に全額3,8百万ドルを回収し調査を完了

NEAR Intentsは、事件を公表してから1日も満たないうちに、エクスプロイトで盗まれた380万ドルの全額を回収し、公式に調査を完了しました。

NEAR IntentsのCEOアレックス・シェフチェンコによると、全額は2026年10月2日に返還されました。チームはあわせて、サービスを妨げ得る行動ではなく、バグバウンティプログラムをセキュリティ研究者に利用するよう促しました。

この事件は、オムニの預け入れおよび出金インフラとNEAR Intentsのスマートコントラクトの相互作用に関する脆弱性により、9月30日から10月1日の間に発生しました。この欠陥により、攻撃者はBNBチェーン上の貸金庫(バルツ)から、複数の取引を通じておよそ386.5万ドル相当のUSDTを引き出すことができました。

NEAR IntentsのAI搭載セキュリティシステムSHIELDが不審な活動を検知し、チームはサービスを停止し、約1時間で脆弱性を修正できました。チームは以前、影響を受けたユーザーに対し全額を払い戻すことを約束していました。

NEAR Protocolの共同創設者イリヤ・ポロスキンは、チームがSHIELDと調査作業の組み合わせにより24時間以内に関与した当事者を特定したと述べました。連絡が成立し、資金の全額は10月2日14:30(UTCごろ)に返却され、シェフチェンコが以前提示していた48時間の期限を大幅に上回りました。

資金を返却した当事者は、返済を認めるオンチェーンメッセージも残しており、事件対応に対するNEARチームへの感謝と、バグバウンティプログラムを利用することの重要性を改めて述べています。

ポロスキンは、プライバシーは基本的権利だが、不正行為を隠すために使うべきではないと強調しました。また、AIはますます高度化するサイバー攻撃を加速し得るため、NEARはセキュリティ基盤を強化していると付け加えました。

NEAR Protocolおよび$NEAR トークンは、この事件の影響を受けていませんでした。