@near_intents снова в сети после эксплойта на $3,8 млн 1 октября 2026 года, хотя несколько блокчейнов по-прежнему находятся в условиях ограниченного обслуживания, пока идут ремонтные работы. Инцидент побудил сооснователя @NEARProtocol @ilblackdragon изложить набор мер, направленных на укрепление протокола против будущих атак.

Как разворачивался эксплойт

По данным команды NEAR Intents, утечка стала следствием ошибки в том, как смарт-контракт NEAR Intents взаимодействовал с инфраструктурой пополнения и вывода Omni. Команда подтвердила общие потери примерно в $3,8 млн и пообещала полностью возместить каждому пострадавшему пользователю. Токен NEAR резко упал сразу после инцидента — с примерно $5,50 до $4,70, пока инвесторы переваривали новости.

До того как протокол был приостановлен, SHIELD — слой мониторинга с поддержкой ИИ, встроенный в NEAR Intents, — зафиксировал необычную активность. SHIELD работает, извлекая сигналы от провайдеров know-your-transaction, независимых исследователей и партнеров по отрасли, чтобы выявлять транзакции, связанные с известными эксплойтами, или подозрительными моделями поведения. Система уже демонстрировала свою ценность за несколько дней до этого: она перехватила более $50 млн в попытках отмывания средств, связанных с отдельной утечкой Bitget.

Что будет дальше для безопасности NEAR Protocol

Илья Полосухин заявил, что экосистема @NEARProtocol добавит формальную верификацию в свой процесс выпуска. Формальная верификация использует математическую логику, чтобы доказать, что код ведет себя корректно для каждого возможного ввода, обеспечивая более надежную гарантию, чем только традиционное тестирование или ручные аудиты. Как отмечает компания по безопасности Nethermind, это дает «самые сильные возможные гарантии корректности и безопасности» для протоколов, которые обрабатывают значительную on-chain-ценность, где эксплойты могут приводить к немедленным и необратимым потерям.

Полосухин также пригласил другие команды разработчиков присоединиться к сети SHIELD и внести вклад в разведывательные данные о угрозах с целью сократить время между обнаружением и реагированием во всей экосистеме. Призыв отражает более широкий тренд в отрасли рассматривать мониторинг безопасности как общий ресурс, а не как конкурентное преимущество, принадлежащее отдельным протоколам.

При более чем $25 млрд объема торгов за весь жизненный цикл, обработанного через NEAR Intents, масштаб протокола делает надежную инфраструктуру безопасности необходимостью, а не опциональным дополнением.

Источники:
Эксплойт намерений NEAR выводит 3,8 миллиона долларов: 11 сетей сталкиваются с ограничениями (Cryptometer)
Эксплойт намерений NEAR: украдено 3,8 млн долларов, обещан полный возврат (Airdrop Alert)
Формальная верификация для блокчейна и смарт-контрактов (Nethermind)