Нападавший, стоявший за эксплойтом на 3,8 миллиона долларов от четверга на @near_intents, вернул украденные средства полностью и сделал это намного раньше срока, установленного генеральным менеджером проекта @AlexAuroraDev.
Быстрая развязка после публичного ультиматума
@AlexAuroraDev объявил о полном возврате примерно через 15 часов после того, как публично предупредил, что команда нашла злоумышленника и дает ему 48 часов, чтобы отправить деньги обратно. Объявление поступило через личный аккаунт Шевченко, где он указан как генеральный менеджер NEAR Intents.
Сам эксплойт произошёл 1 октября 2026 года. NEAR Intents понесли убытки после сбоя во взаимодействии между их инфраструктурой Omni для депозитов и выводов, когда их смарт-контракт позволил вывести средства пользователей. Атакующие воспользовались уязвимостью, чтобы осуществить несанкционированные выводы из горячего кошелька платформы в сети BNB Chain, затем перевели похищенные активы в KuCoin и конвертировали их в Bitcoin через межсетевые мосты.
NEAR Intents подтвердили, что эксплойт был использован, закрыли уязвимость и остановили депозиты и выводы на одиннадцати сетях. Протокол также пообещал полностью компенсировать всем пострадавшим пользователям из своей казны.
Расследование закрыто, призывы к выплатам за найденные уязвимости
Шевченко сообщил 2 октября, что команда установила человека, ответственного за потерю, и предоставила этому человеку 48 часов, чтобы вернуть средства, охарактеризовав этот дедлайн как последнюю возможность урегулировать вопрос в рамках ответственного раскрытия. Атакующий действовал в пределах отведённого окна.
После возвращения средств Шевченко подтвердил, что команда завершает расследование. Он воспользовался моментом, чтобы призвать исследователей безопасности и хакеров взаимодействовать через официальные программы bug bounty, а не эксплуатировать работающие протоколы и нарушать сервисы.
Инцидент добавил необычную пометку к и без того непростому периоду для NEAR Intents. Эксплойт последовал за тем, как протокол оказал помощь Bitget после отдельного нарушения безопасности, в ходе которого Bitget сообщила о потере в размере $388 млн. NEAR Intents сообщили, что заблокировали $50 млн и заморозили более $500 000, связанных с этой атакой.
Быстрое восстановление, вероятно, будут внимательно отслеживать по всему пространству DeFi. Если сценарий сохранится, угрозы публичной идентификации могут стать стандартным инструментом восстановления в DeFi.
Источники:
NEAR Intents: GM выявляет эксплуататора, причастного к ущербу в $3,8 млн, и устанавливает срок возврата в 48 часов — The Crypto Times
NEAR Intents столкнулись с эксплойтом на $3,8 млн после помощи при нарушении в Bitget — CoinTelegraph
NEAR Intents пострадали от эксплойта на $3,8 млн — CoinDesk
