ハッカーが全額返してきた……この一件だけ見ても、まるでまたしても“難を逃れた”セキュリティ事故の幕引きみたいです。。
💥 今日盘面群里聊
ほとんどの人が目にするのは、NEAR Intents がハックされ、約380万ドルが盗まれたという点です。金額は大きすぎるわけではなく、また別の“セキュリティ事故速報”として流れていく…
でも本当に注目すべきは、このお金がどうやって戻ってきたのか、というところです。。
経緯はこうです。NEAR Intents は木曜、Omni の預け入れ・出金(保管/送金)インフラとコントラクトの相互作用の部分でバグが発生し、資金が約380万ドル抜き取られました。サービスは直ちに停止。。
そして土曜、責任者の Alex Shevchenko が X 上で「資金は全額返ってきた」と直接確認します。さらに一言、「調査は止めます。バグバウンティを申請してください。これ以上サービスに干渉しないでください」。。
ポイントは今回の回収が、裁判にも規制にも頼っていないことです。。
オンチェーンの探偵 ZachXBT がまず資金の流れを突き止め、資金は一度ある取引所に入った後、クロスチェーンでビットコインに交換されたようです。。
身元が特定され、48時間の期限を突きつけられると、資金は“自分から”戻ってきた。。
言い換えると、この回収ルートには今、「追及され得る」という現実的なコストが一層上乗せされたわけです。。
この件の意味は、380万ドルそのものではなく、クロスチェーン意図のような基盤(インフラ)に新しい基準線を引いたことにあります。。
いま、意図(インテント)レイヤーでルーティングを完結させる取引が増えています。クロスチェーン決済、マッチング、清算が新しい課金ポイントになっている。。
「トラブルが起きても回収できる」をデフォルト機能にできる者ほど、この資金フローをより確実に受け止められるはずです。。
今年のオンチェーン上のハック総量は決して小さくありません。でも、このように全額回収できたケースは実は多くない。。
違いは最後の“あの一段”のパスにあります。。
一度中央集権的なプラットフォームの KYC を通ってしまえば、資金は基本的に逃げられません。ミキサーに換える場合や、純粋に分散型の経路を辿る場合は、結果がまったく違ってくる。。
だから本当に見張るべきなのは、ハッカーに良心があるかどうかではなく、この回収ルートがどれだけ複製できるか、という点です。。
それが安定して成立するなら、安全対応は“コスト項目”から、プロトコル同士が資金フローを奪い合うためのセールスポイントへと変わっていくでしょう。
💥 今日盘面群里聊
ほとんどの人が目にするのは、NEAR Intents がハックされ、約380万ドルが盗まれたという点です。金額は大きすぎるわけではなく、また別の“セキュリティ事故速報”として流れていく…
でも本当に注目すべきは、このお金がどうやって戻ってきたのか、というところです。。
経緯はこうです。NEAR Intents は木曜、Omni の預け入れ・出金(保管/送金)インフラとコントラクトの相互作用の部分でバグが発生し、資金が約380万ドル抜き取られました。サービスは直ちに停止。。
そして土曜、責任者の Alex Shevchenko が X 上で「資金は全額返ってきた」と直接確認します。さらに一言、「調査は止めます。バグバウンティを申請してください。これ以上サービスに干渉しないでください」。。
ポイントは今回の回収が、裁判にも規制にも頼っていないことです。。
オンチェーンの探偵 ZachXBT がまず資金の流れを突き止め、資金は一度ある取引所に入った後、クロスチェーンでビットコインに交換されたようです。。
身元が特定され、48時間の期限を突きつけられると、資金は“自分から”戻ってきた。。
言い換えると、この回収ルートには今、「追及され得る」という現実的なコストが一層上乗せされたわけです。。
この件の意味は、380万ドルそのものではなく、クロスチェーン意図のような基盤(インフラ)に新しい基準線を引いたことにあります。。
いま、意図(インテント)レイヤーでルーティングを完結させる取引が増えています。クロスチェーン決済、マッチング、清算が新しい課金ポイントになっている。。
「トラブルが起きても回収できる」をデフォルト機能にできる者ほど、この資金フローをより確実に受け止められるはずです。。
今年のオンチェーン上のハック総量は決して小さくありません。でも、このように全額回収できたケースは実は多くない。。
違いは最後の“あの一段”のパスにあります。。
一度中央集権的なプラットフォームの KYC を通ってしまえば、資金は基本的に逃げられません。ミキサーに換える場合や、純粋に分散型の経路を辿る場合は、結果がまったく違ってくる。。
だから本当に見張るべきなのは、ハッカーに良心があるかどうかではなく、この回収ルートがどれだけ複製できるか、という点です。。
それが安定して成立するなら、安全対応は“コスト項目”から、プロトコル同士が資金フローを奪い合うためのセールスポイントへと変わっていくでしょう。
