Нападавший, стоявший за эксплойтом на 3,8 миллиона долларов от четверга на @near_intents, вернул украденные средства полностью и сделал это намного раньше срока, установленного генеральным менеджером проекта @AlexAuroraDev.

Быстрая развязка после публичного ультиматума

@AlexAuroraDev объявил о полном возврате примерно через 15 часов после того, как публично предупредил, что команда нашла злоумышленника и дает ему 48 часов, чтобы отправить деньги обратно. Объявление поступило через личный аккаунт Шевченко, где он указан как генеральный менеджер NEAR Intents.

Сам эксплойт произошёл 1 октября 2026 года. NEAR Intents понесли убытки после сбоя во взаимодействии между их инфраструктурой Omni для депозитов и выводов, когда их смарт-контракт позволил вывести средства пользователей. Атакующие воспользовались уязвимостью, чтобы осуществить несанкционированные выводы из горячего кошелька платформы в сети BNB Chain, затем перевели похищенные активы в KuCoin и конвертировали их в Bitcoin через межсетевые мосты.

NEAR Intents подтвердили, что эксплойт был использован, закрыли уязвимость и остановили депозиты и выводы на одиннадцати сетях. Протокол также пообещал полностью компенсировать всем пострадавшим пользователям из своей казны.

Расследование закрыто, призывы к выплатам за найденные уязвимости

Шевченко сообщил 2 октября, что команда установила человека, ответственного за потерю, и предоставила этому человеку 48 часов, чтобы вернуть средства, охарактеризовав этот дедлайн как последнюю возможность урегулировать вопрос в рамках ответственного раскрытия. Атакующий действовал в пределах отведённого окна.

После возвращения средств Шевченко подтвердил, что команда завершает расследование. Он воспользовался моментом, чтобы призвать исследователей безопасности и хакеров взаимодействовать через официальные программы bug bounty, а не эксплуатировать работающие протоколы и нарушать сервисы.

Инцидент добавил необычную пометку к и без того непростому периоду для NEAR Intents. Эксплойт последовал за тем, как протокол оказал помощь Bitget после отдельного нарушения безопасности, в ходе которого Bitget сообщила о потере в размере $388 млн. NEAR Intents сообщили, что заблокировали $50 млн и заморозили более $500 000, связанных с этой атакой.

Быстрое восстановление, вероятно, будут внимательно отслеживать по всему пространству DeFi. Если сценарий сохранится, угрозы публичной идентификации могут стать стандартным инструментом восстановления в DeFi.

Источники:
NEAR Intents: GM выявляет эксплуататора, причастного к ущербу в $3,8 млн, и устанавливает срок возврата в 48 часов — The Crypto Times
NEAR Intents столкнулись с эксплойтом на $3,8 млн после помощи при нарушении в Bitget — CoinTelegraph
NEAR Intents пострадали от эксплойта на $3,8 млн — CoinDesk