Quão incrível — o hacker ficou desesperado, perdeu a postura, e os Intents da NERA tiveram US$ 3,8 milhões roubados, mas devolvidos integralmente, sem faltar nem um centavo.
Assistir ao time da NEAR executar a recuperação de forma tão fluida é quase como uma daquelas séries curtas e dramáticas.
Quando é que, no setor, vai existir um mecanismo padrão e consistente para o público em geral: confirmação do roubo, investigação on-chain, congelamento de fundos e recuperação?
Ou vai surgir uma organização de verdade que consiga enfrentar hackers de forma dura por pessoas comuns?
Afinal, a maioria dos investidores comuns tem o dinheiro roubado e só consegue lamentar — ninguém se responsabiliza.
Vamos reconstituir os acontecimentos dessa batalha de ataque e defesa extremamente opressiva.
O hacker explorou uma falha na interação entre Omni e contratos inteligentes da NEAR e levou USDT que estava na BSC.
Após o incidente, o responsável dos Intents, Alex, deu um ultimato de 48 horas diretamente no Twitter.
Na primeira frase, já foi nocaute: “Senhor, já encontramos você.”
Depois veio a facada final: “Você sabe melhor que a maioria como deve seguir o processo de divulgação da vulnerabilidade.”
Essas poucas frases deixaram tudo claro: vocês sabem quem ele é no mundo real e também sabem que ele é um “dedo-duro” do círculo de segurança.
Se não devolverem o dinheiro, prepare-se para ir para a cadeia.
Poucas horas depois de o ultimato ser enviado, o hacker transferiu um valor pequeno usando o endereço roubado como teste e deixou uma mensagem on-chain: “Se estiver disposto a cooperar, por favor, envie um contato do Signal.”
Diante do pedido de conversa privada, Alex nem chegou a adicionar o hacker como amigo.
Em vez disso, ele publicou publicamente no Twitter duas mensagens cifradas que só a chave privada do hacker conseguiria decifrar (criptografia ECIES).
Ele puxou para o máximo o controle da negociação e a sensação de pressão.
Em menos de 24 horas, os US$ 3,8 milhões foram devolvidos integralmente pelo mesmo caminho.
O hacker ainda registrou uma mensagem de humor bem sombrio na última transferência: “Obrigado ao time da Near por manter uma atitude respeitosa, construtiva e amigável durante o processo de reembolso. Por favor, lembre-se sempre de usar a recompensa por vulnerabilidades!”
Com IA, prevenir criminosos de alta inteligência já não basta contar apenas com contratos on-chain e auditorias: uma IA consegue escanear vulnerabilidades 24 horas por dia, sem parar.
O espaço criptografado está entrando em uma era extremamente complexa de ataques com IA.
A capacidade de rastreamento offline e de localização física forte se torna indispensável.
$NEAR
Assistir ao time da NEAR executar a recuperação de forma tão fluida é quase como uma daquelas séries curtas e dramáticas.
Quando é que, no setor, vai existir um mecanismo padrão e consistente para o público em geral: confirmação do roubo, investigação on-chain, congelamento de fundos e recuperação?
Ou vai surgir uma organização de verdade que consiga enfrentar hackers de forma dura por pessoas comuns?
Afinal, a maioria dos investidores comuns tem o dinheiro roubado e só consegue lamentar — ninguém se responsabiliza.
Vamos reconstituir os acontecimentos dessa batalha de ataque e defesa extremamente opressiva.
O hacker explorou uma falha na interação entre Omni e contratos inteligentes da NEAR e levou USDT que estava na BSC.
Após o incidente, o responsável dos Intents, Alex, deu um ultimato de 48 horas diretamente no Twitter.
Na primeira frase, já foi nocaute: “Senhor, já encontramos você.”
Depois veio a facada final: “Você sabe melhor que a maioria como deve seguir o processo de divulgação da vulnerabilidade.”
Essas poucas frases deixaram tudo claro: vocês sabem quem ele é no mundo real e também sabem que ele é um “dedo-duro” do círculo de segurança.
Se não devolverem o dinheiro, prepare-se para ir para a cadeia.
Poucas horas depois de o ultimato ser enviado, o hacker transferiu um valor pequeno usando o endereço roubado como teste e deixou uma mensagem on-chain: “Se estiver disposto a cooperar, por favor, envie um contato do Signal.”
Diante do pedido de conversa privada, Alex nem chegou a adicionar o hacker como amigo.
Em vez disso, ele publicou publicamente no Twitter duas mensagens cifradas que só a chave privada do hacker conseguiria decifrar (criptografia ECIES).
Ele puxou para o máximo o controle da negociação e a sensação de pressão.
Em menos de 24 horas, os US$ 3,8 milhões foram devolvidos integralmente pelo mesmo caminho.
O hacker ainda registrou uma mensagem de humor bem sombrio na última transferência: “Obrigado ao time da Near por manter uma atitude respeitosa, construtiva e amigável durante o processo de reembolso. Por favor, lembre-se sempre de usar a recompensa por vulnerabilidades!”
Com IA, prevenir criminosos de alta inteligência já não basta contar apenas com contratos on-chain e auditorias: uma IA consegue escanear vulnerabilidades 24 horas por dia, sem parar.
O espaço criptografado está entrando em uma era extremamente complexa de ataques com IA.
A capacidade de rastreamento offline e de localização física forte se torna indispensável.
$NEAR
