Протокол приостановил работу после атаки, в ходе которой было выведено почти 4 млн долларов, пополнив текущий итог хакерских атак в этом году.

Близкие к Intents компании приостановили кроссчейн-услуги после эксплойта, в результате которого были понесены убытки примерно на 3,8 млн долларов. Команда перешла к остановке операций вскоре после того, как атаку обнаружили, сообщает со ссылкой на материалы BlockchainReporter, BitKE и Crypto News Australia.

Кроссчейн-услуги, подобные NEAR Intents, предназначены для того, чтобы пользователи могли перемещать активы и выполнять транзакции между различными сетями блокчейнов без необходимости вручную мостить каждый актив. Такие системы часто опираются на смарт-контракты-посредники, солверы или релейеры, которые временно удерживают средства или перенаправляют их. Эта архитектура может создавать векторы атак, с которыми не сталкиваются традиционные приложения, работающие в рамках одной цепочки.

Детали о точном механизме эксплойта были раскрыты не полностью. Материалы BitKE оценивают потери примерно в $4 млн — величина, примерно согласующаяся с $3,8 млн, указанными другими источниками. Небольшая разница, вероятно, связана с различиями в оценке стоимости токенов на момент публикации, а не с спором вокруг ключевых фактов инцидента.

Остановка сервисов — стандартная защитная мера после того, как протокол выявляет активный эксплойт. Прекращение операций снижает дальнейшее воздействие, пока разработчики оценивают уязвимость и определяют, есть ли риск для пользовательских средств сверх первоначально зафиксированных потерь. Это также дает время исследователям проследить поток похищенных активов между цепочками — процесс, который может занять от нескольких дней до нескольких недель в зависимости от того, как средства отмываются или перебрасываются через мосты.

Эксплойт появляется на фоне более широкой серии атак на криптоинфраструктуру в течение всего года. Кросс-чейн мосты и системы на основе intent часто становятся мишенью для злоумышленников, потому что они нередко агрегируют ликвидность из нескольких источников в общие смарт-контракты. Когда в таких контрактах обнаруживаются уязвимости, потенциальная выплата для злоумышленника может быть существенной, что делает их более привлекательными целями по сравнению с изолированными приложениями, работающими в рамках одной сети.

NEAR Intents пока не раскрывала сроки восстановления сервисов и не сообщала, будет ли опубликован отчет post-mortem. Пользователям платформы обычно рекомендуют следить за официальными коммуникациями, чтобы быть в курсе обновлений по планам компенсаций, результатам аудитов безопасности или пересмотренным развертываниям контрактов прежде чем возобновлять активность.

Влияние на рынок

Эксплойт такого масштаба вряд ли сам по себе сможет повлиять на более широкий рынок криптовалют, учитывая относительно скромную сумму в долларах по сравнению с событиями, которые затрагивают рынок в целом. Однако подобные инциденты, как правило, подрывают доверие к кросс-чейн инфраструктуре в более широком смысле — особенно для проектов, построенных на NEAR Protocol или взаимодействующих с ним.

Для пользователей и разработчиков, которые полагаются на intent-ориентированные кросс-чейн системы, пауза служит напоминанием оценить риски со стороны контрагентов и смарт-контрактов прежде чем вкладывать значительный капитал. Продолжающиеся взломы по всему сектору также усиливают давление на команды протоколов, чтобы они уделяли приоритетное внимание аудитам и планированию реагирования на инциденты, даже несмотря на рост расходов отрасли на безопасность в последние годы.

Решение NEAR Intents остановить сервисы отражает стандартную предосторожность после выявленного активного эксплойта, но этот эпизод подчеркивает сохраняющиеся проблемы безопасности, с которыми сталкиваются кросс-чейн платформы. Дополнительные обновления о причине утечки и любых усилиях по возврату средств ожидаются по мере продолжения расследования.

Часто задаваемые вопросы

Что такое NEAR Intents?

NEAR Intents — это кросс-чейн сервис, связанный с экосистемой NEAR, который позволяет пользователям выполнять транзакции и перемещать активы между различными сетями блокчейнов.

Сколько было потеряно в результате эксплойта?

Сообщается, что сумма потерь составляет примерно $3,8 млн. Один из источников называет цифру ближе к $4 млн — вероятно, из‑за различий в оценке стоимости токенов на момент публикации.

Почему NEAR Intents приостановила работу своих сервисов?

Остановка сервисов — распространенный защитный шаг после обнаружения эксплойта. Она направлена на предотвращение дальнейших потерь, пока команда расследует уязвимость.

Причина эксплойта была подтверждена?

Точная техническая причина не была полностью раскрыта в доступных материалах, и дополнительные детали ожидаются по мере того, как расследование будет продвигаться.

Это влияет на другие сервисы NEAR Protocol?

В сообщениях акцент сделан именно на кросс-чейн функциональности NEAR Intents, хотя инциденты такого рода могут влиять и на более широкое доверие к проектам в соответствующей экосистеме.

Изначально опубликовано AltcoinGordon, написано Дэниелом Фостером. Переопубликовано с разрешения.

Смотреть оригинал на AltcoinGordon →

Публикация $3.8M Exploit Forces NEAR Intents to Halt Cross-Chain Services впервые появилась на TheCoinrise.com.