$NEAR $3,8M исчезли из NEAR Intents — и самое интересное в том, где произошёл сбой.

Сегодня NEAR Intents сообщил, что ошибка в его инфраструктуре пополнения и вывода средств (Omni) и смарт-контрактах привела примерно к $3,8 млн убытков. Команда утверждает, что уязвимость уже устранена, а затронутым пользователям будет выплачена полная компенсация. Депозиты и выводы по нескольким сетям также были приостановлены, пока выполняется исправление.

Меня особенно цепляет то, что это не похоже на простую историю «блокчейн взломали». Сообщаемая уязвимость связана с инфраструктурой, которая соединяет активы между разными цепочками.

И это важно.

Межцепочечные системы по сути являются конвейерами доверия. Каждый дополнительный мост, слой хранения (custody), механизм расчетов или взаимодействия с контрактами создаёт ещё одно место, где должны выполняться предположения. Можно иметь хорошее мониторирование с одной стороны и всё равно пострадать, когда два компонента взаимодействуют так, как никто не ожидал.

И честно говоря, это, вероятно, главный урок здесь.

NEAR Intents только что продемонстрировал способность блокировать большую часть отдельного нелегального потока несколькими днями ранее. Теперь же удар пришёл по собственной инфраструктуре.

Команда говорит, что пользователи будут полностью возмещены, но компенсация пока остаётся обещанием, а не завершённой выплатой.

Поэтому я наблюдаю за процессом восстановления так же внимательно, как и за самим эксплойтом.

Всё ещё пытаюсь понять, что это на самом деле меняет.