🚨 380万ドル相当がハッキング被害に。翌日、オンチェーンでの謝罪とともに全額が返還 😅
報告によると、NEAR Intentsは10月1日に380万ドル相当のエクスプロイト被害に遭いました。翌2日には、攻撃者が全額を返還し、ブロックチェーン上に謝罪を残しました。
私が注目したのは、チームが24時間以内に攻撃者を特定したことです。AlexAuroraDevはライブ配信で、どのように攻撃者を突き止め、インシデントに対応したのかを語る予定です。
資金が戻ってきたのは朗報です。それでもユーザーには、脆弱性がどこにあったのか、修正済みなのか、再発をどう防ぐのかについて、説明が必要です。
プロジェクトを評価するうえで、インシデント対応は重要だと思います。それでも、資金が全額回収されたからといって、すべてのセキュリティ上の問題が解決したとは限りません。
皆さんがより気になるのは、チームが1日足らずで攻撃者を特定した方法ですか? それとも、攻撃者が全額を返す決め手になったものですか? 👀