マジで凄すぎる。ハッカーが防御崩壊して顔面蒼白になって、NERA Intents が盗まれた380万ドルを1ドルも残さず全額返金することに。

NEARチームの流れるような追跡・回収オペレーションは、短国(短期ドラマ)的な爽快劇に匹敵するレベルです。

いつになったら、業界で一般ユーザー向けの「盗難の確認→オンチェーン追跡→資金凍結→回収」の常態化した仕組みが構築されるのでしょう。

あるいは、本当に一般人がハッカーと真正面から殴り合える組織が現れるのでしょうか?

なぜなら、大多数の一般ユーザーが盗まれても、結局は泣き寝入りで、誰も面倒を見てくれないからです。

この極めて圧迫的な攻防戦を振り返ってみましょう。

ハッカーはOmniとNEARのスマートコントラクト連携における脆弱性を悪用し、BSC上のUSDTを持ち去りました。

事件後、Intentsの責任者AlexはX(旧Twitter)で48時間の最終通告を即座に出しました。

オープニングの一言目で即死級の決め台詞:先生、もうあなたを見つけています。

続いて追い打ち:あなたは大多数の人より、脆弱性開示の手順がどう進むべきかをよく分かっている。

この数文だけで、相手に対して「現実で誰かも分かっているし、あなたがセキュリティ界隈の内部犯(インサイダー)だということも分かっている」と“白状”させたようなものです。

返金しなければ、刑務所行きの準備を。

通告を出してから数時間も経たないうちに、ハッカーは盗難アドレスから小額のテスト送金を行い、オンチェーンにメッセージを残しました:協力できます、Signalの連絡先を教えてください、と。

ハッカーからのDMの依頼に対して、Alexはそもそも友だち申請を承認しませんでした。

代わりにXで、ハッカーの秘密鍵でしか復号できない2つの暗号文(ECIES暗号)を公開。

交渉の主導権と圧迫感を極限まで引き上げました。

24時間も経たずに、380万ドルは全額、元の送金経路にそのまま返金。

さらにハッカーは最後の送金で、とても黒いユーモアのあるメッセージを書き残しています:Nearチームが返金の過程で敬意、建設性、友好的態度を保ち続けてくれたことに感謝します。忘れずに常に脆弱性バグバウンティを使いましょう!

AIが登場した今、知能の高い犯罪者を防ぐには、オンチェーンのスマートコントラクトや監査だけでは足りません。AIは24時間、休むことなく脆弱性をスキャンできます。

暗号空間は、非常に複雑なAI攻撃の時代へと入ってきています。

強力なオフチェーン追跡と物理的なロケーション特定能力は、欠かせない手段です。

$NEAR