@NEAR_Intents suspendeu temporariamente as operações em 1º de outubro, após identificar uma vulnerabilidade na infraestrutura de seu contrato inteligente que resultou na perda de aproximadamente US$ 3,8 milhões.
O que aconteceu
A NEAR Intents divulgou um aviso de segurança confirmando que foi atacada. Investigações preliminares indicam que a vulnerabilidade se originou de uma falha na interação entre a infraestrutura e os contratos de depósito e saque do Omni.
O investigador on-chain ZachXBT informou que foram detectadas várias saídas anormais de fundos da carteira quente BSC da NEAR Intents. Os fundos roubados foram transferidos para a KuCoin e, em seguida, encaminhados por ponte para a rede Bitcoin, com o valor total envolvido ultrapassando US$ 3,8 milhões.
Resposta e recuperação
A vulnerabilidade no contrato foi corrigida; os serviços principais deveriam ser restabelecidos em uma hora, e a equipe se comprometeu a compensar totalmente os ativos afetados. A administração prometeu reembolsar integralmente todos os saldos dos usuários impactados usando recursos do tesouro.
As Intenções da NEAR também afirmaram que os serviços de depósito e saque em várias redes públicas, incluindo BSC, Polygon e TON, seriam suspensos adicionalmente por aproximadamente 12 horas. A execução de swaps nativos e as contas em near.com foram programadas para ser retomadas mais rapidamente, enquanto a suspensão prolongada da ponte dá à equipe mais tempo para auditar a segurança do gateway cross-chain.
O incidente foi reportado às autoridades, e o rastreamento on-chain está em andamento.
O incidente ocorre apenas alguns dias depois que as Intenções da NEAR ganharam maior destaque por bloquear mais de US$ 50 milhões em transferências tentadas ligadas ao hack de alto perfil da Bitget. As Intenções da NEAR afirmaram que bloquearam mais de US$ 50 milhões em transferências tentadas ligadas ao hack da Bitget, posicionando o protocolo como um participante ativo no combate a fluxos ilícitos de criptomoedas. O mais recente exploit, que mira o próprio protocolo, é uma reversão notável e provavelmente levará a mais escrutínio sobre sua postura interna de segurança.
Fontes:
ChainCatcher: Intenções da NEAR confirmam ataque: fundos superiores a US$ 3,8 milhões
TechFlow: Intenções da NEAR confirmam ataque, envolvendo mais de US$ 3,8 milhões
CoinTelegraph: Intenções da NEAR diz que bloqueou US$ 50 milhões ligados a hackers da Bitget
