• O hacker devolveu US$ 3,8 milhões após um prazo de recuperação de 48 horas.

  • Um erro em um contrato inteligente permitiu a exploração do USDT na BNB Chain.

  • A NEAR Intents recuperou os fundos e restaurou a maioria dos serviços afetados.

Um período tenso de 48 horas terminou com um desfecho inesperado para a NEAR Intents. Cerca de US$ 3,8 milhões roubados durante uma exploração em 1º de outubro foram devolvidos integralmente. A recuperação foi resultado de um intenso rastreamento na blockchain, negociações públicas e cooperação com equipes de segurança. Embora os usuários afetados já tivessem recebido garantias de reembolso integral, a recuperação dos fundos representa uma grande vitória para o protocolo e encerra um capítulo dramático de um dos maiores incidentes de segurança da plataforma.

https://twitter.com/AlexAuroraDev/status/2106049685928677585 Como o exploit aconteceu e por que os serviços foram suspensos

O exploit teve origem em um bug que conectava a infraestrutura de depósitos e saques Omni da NEAR Intents a um contrato inteligente. Os investigadores identificaram a vulnerabilidade no lado do contrato. A falha permitiu que um invasor visasse atividades com USDT na BNB Chain. Segundo o cofundador da NEAR, Illia Polosukhin, o incidente ficou limitado ao USDT na BSC. Um sistema de segurança conhecido como SHIELD detectou um comportamento incomum e suspendeu imediatamente a plataforma.

Essa resposta ajudou a conter danos adicionais. Os desenvolvedores agiram rapidamente após descobrirem o problema. O contrato vulnerável foi corrigido em cerca de uma hora. Apesar da correção rápida, vários serviços permaneceram offline por quase mais 12 horas. As equipes precisaram de mais tempo para concluir verificações de segurança mais abrangentes e implementar proteções adicionais. Várias redes sofreram interrupções temporárias.

Essas redes incluíam BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, Scroll e Plasma. Durante todo o incidente, a NEAR Protocol confirmou que a blockchain principal e o token nativo NEAR não foram afetados. A plataforma também garantiu aos usuários que todas as perdas seriam totalmente reembolsadas. Esse compromisso foi assumido antes de qualquer valor roubado ser recuperado.

Fundos roubados rastreados entre blockchains antes da recuperação total

Investigadores de blockchain rastrearam as transações suspeitas pouco depois do exploit. Analistas associaram atividades incomuns a uma infraestrutura conectada ao tesouro da HOT Bridge na BNB Chain. O investigador on-chain ZachXBT também destacou saídas inesperadas de uma carteira associada à NEAR Intents. Os dados de rastreamento mostraram que os ativos roubados passaram pela KuCoin antes de chegar ao Bitcoin por meio de uma bridge.

As informações disponíveis não indicavam nenhuma violação envolvendo a blockchain NEAR subjacente. À medida que os esforços de recuperação se intensificavam, a carteira que controlava os ativos começou a enviar pequenas quantias de ETH e BNB para um endereço de recuperação. Cada transferência continha mensagens solicitando dados de contato pelo Signal. Essas transações sugeriam uma possível comunicação entre as duas partes.

GM Alex Shevchenko publicou posteriormente três endereços de recuperação, referentes ao Bitcoin, à BNB Chain e à Solana. Ele também deu ao suposto invasor 48 horas para devolver os ativos voluntariamente. O prazo parece ter surtido efeito. Até 2 de outubro, o endereço de recuperação de Bitcoin havia recebido cerca de 34,59 BTC. Pouco depois, a recuperação nos três endereços foi concluída. A NEAR Intents confirmou então que os US$ 3,8 milhões haviam sido devolvidos integralmente.