#NEAR Intents подверглись хакерской атаке: NEAR кроссчейн-интент протокол NEAR Intents столкнулся с атакой через уязвимость; ущерб составил около 3,8 млн долларов. Уязвимость была в базовой инфраструктуре Omni для пополнения/вывода и во фрагментах взаимодействия с смарт-контрактом NEAR Intents. Похищенные средства были выведены из BSC hot wallet и через KuCoin переведены в сеть BTC. Команда экстренно приостановила мультичейн пополнение/вывод, устранила уязвимость в контракте, пообещала полное возмещение пострадавшим пользователям и одновременно передала информацию в правоохранительные органы для отслеживания средств. В этот раз затронуты только кроссчейн-сервисы Intents; безопасность базовой сети NEAR и самого токена NEAR не пострадала. За два дня до инцидента платформа только что отклонила запрос на перевод активов на 50 млн долларов от хакера Bitget.
Позитив: 1. Команда обещает полное возмещение — риск потерь пользователей изолирован, что снижает вероятность паники и ее распространения на рынке; 2. Уязвимость быстро идентифицирована и исправлена, базовый NEAR-L1 не был взломан — фундаментальная безопасность базовой экосистемы в целом не получила серьезного удара; 3. Инцидент выявил дефекты в кроссчейн-компонентах — в дальнейшем итерации повысят стандарты безопасности протокола.
Негатив: 1. Повествование о кроссчейн-интентах (Intents) получило удар по доверию — рынок сомневается в безопасности смарт-контрактного взаимодействия этой архитектуры; 2. В краткосрочной перспективе это вызвало давление на продажу токена NEAR — после инцидента NEAR в ходе торгов опускался до -6,7%; 3. На нескольких сетях EVM были временно остановлены пополнения/выводы — это ухудшило пользовательский опыт при кроссчейн-операциях; 4. Хакерские средства уже завершили кроссчейн-перевод — сложность возврата средств относительно высокая.
Дальнейшие перспективы: в краткосрочном периоде для NEAR — эмоционально негативный фон, волатильность усиливается; в средне- и долгосрочной перспективе важно различать риски базового L1 и риски верхнеуровневых приложений — ключевое внимание следует уделить прогрессу возврата средств, результатам последующих security-аудитов и тому, как рынок восстанавливает доверие к архитектуре Intents.