【NEAR Intents подверглись взлому хакерами Lazarus, убытки составили $3,86 млн; контракт исправлен, проект обещает полное возмещение】

NEAR Intents столкнулись с хакерской атакой, а on-chain отслеживание указывает на северокорейскую группу Lazarus. Прямой ущерб составил 3,86 млн долларов. Атака произошла из-за уязвимости во взаимодействии между инфраструктурой Omni для пополнения/снятия средств и смарт-контрактами; после вывода средств из BSC горячего кошелька они были переведены на KuCoin и затем кроссчейн-обменены на BTC. Проект в течение 4 часов завершил исправление уязвимости контракта и приостановил сервис, пообещав полное возмещение поврежденных активов. Некоторые услуги пополнения/снятия средств по общедоступным блокчейнам будут приостановлены примерно на 12 часов для восстановления инфраструктуры. Этот инцидент напрямую связан с кроссчейн-взаимодействиями и безопасностью инфраструктуры в экосистеме NEAR, а также, поскольку средства в итоге были конвертированы в BTC, создаёт краткосрочную связанность потоков средств в сети BTC. Дальнейшие точки наблюдения — прогресс исполнения по возмещению и полное восстановление сервисов пополнения/снятия средств после 12-часовой приостановки.

$NEAR $BTC