ハッカーが尻尾を巻く:NEARが盗難され380万ドル、全額返還

1⃣ タイムライン:

攻撃発生 → チームが公開で「攻撃者の身元を特定済み」と呼びかけ → 48時間の最終通告:指定されたBTC、BNB/ETH、SOLのアドレスへ資金を送金し、期限切れで猶予期間終了 → 380万ドル。期限までに未達なら、事前に全額返金——1ドルも不足なし。

2⃣ 意外だった点:ハッカーは“謝礼(辛苦料)”を要求しなかった

暗号資産界の盗難事件の定番シナリオは「ホワイトハットの懸賞金」——ハッカーが10%を辛苦料として取り、残り90%は双方とも体面を保つ、というもの。今回はその選択肢がなかった:公開「私たちはあなたを見つけた」+ 48時間のカウントダウン。期限内なら380万ドルを全額返す。

攻撃者が返還した際、BNBチェーン上にメッセージを残していた。アドレスのラベル名は「Near Intents Exploiter 1」。留言には「資金は返還済み」と書かれており、傲慢さはありつつも礼儀がある。

身内の犯行、あるいは内部関係者なのか? 現時点では不明。

3⃣ Bitgetとの比較:

3.88億ドルが盗まれた件は、朝鮮のハッカーによるものだとされ、現在はクロスチェーンでのマネーロンダリングが行われている。国家レベルなら露出を恐れない。しかし個人や少人数のチームにとっては、「身元が特定済み」という抑止力が最も強い。うまくできなければ刑務所行きだ。

暗号資産で最も手堅いセキュリティは、監査報告書ではなく“陽の光”だ。

コードには脆弱性があっても、オンチェーンの各送金はすべて太陽の下で晒される。盗んだ金は使えず、しかも懸賞金も受け取れない——そんな泥棒をして何が面白いのか?

今回のハッカーは、本当に尻尾を巻いた。