@NEAR_Intents временно приостановила работу 1 октября после выявления уязвимости в своей инфраструктуре смарт-контрактов, которая привела к потере примерно 3,8 млн долларов.
Что произошло
NEAR Intents опубликовала уведомление по безопасности, подтверждающее, что на неё была совершена атака. Предварительные расследования указывают, что уязвимость возникла из-за дефекта во взаимодействии между инфраструктурой и контрактами депозита и вывода Omni.
Ончейн-исследователь ZachXBT сообщил, что из BSC-горячего кошелька NEAR Intents были обнаружены многочисленные аномальные оттоки средств. Похищенные средства были переведены на KuCoin и далее переведены через мост в сеть Bitcoin, при этом общая сумма задействованных средств превысила 3,8 млн долларов.
Реагирование и восстановление
Уязвимость контракта была устранена; ожидалось, что ключевые сервисы будут восстановлены в течение одного часа. Команда обязалась полностью компенсировать затронутые активы. Руководство пообещало вернуть в полном объеме все суммы затронутым пользователям с использованием средств казначейства.
NEAR Intents также заявила, что сервисы депозитов и снятия средств на нескольких публичных блокчейнах, включая BSC, Polygon и TON, будут дополнительно приостановлены примерно на 12 часов. Выполнение нативных свопов и аккаунты на near.com планировалось возобновить быстрее, а продленная приостановка моста дает команде дополнительное время для аудита безопасности кроссчейн-шлюза.
Инцидент был сообщен в компетентные органы, и ведется отслеживание on-chain.
Инцидент произошел всего через несколько дней после того, как NEAR Intents привлек более широкое внимание, заблокировав более 50 млн долларов в попытках переводов, связанных с нашумевшей атакой на Bitget. NEAR Intents заявила, что заблокировала более 50 млн долларов в попытках переводов, связанных с атакой на Bitget, позиционируя протокол как активного участника борьбы с незаконными криптовалютными потоками. Последняя эксплуатация, нацеленная уже на сам протокол, является примечательным поворотом и, вероятно, побудит к более пристальному изучению его внутренних мер безопасности.
Источники:
ChainCatcher: NEAR Intents подтвердили, что протокол подвергся атаке, при этом объем средств превысил 3,8 млн долларов
TechFlow: NEAR Intents подтверждают атаку, в которой участвуют более 3,8 млн долларов
CoinTelegraph: NEAR Intents заявляет, что заблокировал 50 млн долларов, связанных с хакерами Bitget
