Интенты NEAR восстановили полную сумму $3,8 млн после эксплойта, закрыли расследование
Интенты NEAR вернули всю украденную сумму в размере $3,8 млн после эксплойта — менее чем через день после раскрытия инцидента — и официально завершили расследование.
По словам генерального директора NEAR Intents Алекса Шевченко, вся сумма была возвращена 2 октября 2026 года. Команда также призвала исследователей безопасности пользоваться ее программой bug bounty, а не действиями, которые могут нарушить работу сервисов.
Инцидент произошел между 30 сентября и 1 октября из‑за уязвимости, связанной с взаимодействием депозитной и инфраструктуры вывода Omni и смарт‑контрактов NEAR Intents. Ошибка позволила злоумышленнику вывести примерно $3,865 млн в USDT из хранилища (vault) в BNB Chain в рамках нескольких транзакций.
Система безопасности SHIELD, работающая на базе ИИ, обнаружила подозрительную активность, что позволило команде приостановить сервисы и устранить уязвимость примерно за час. Ранее команда пообещала полностью компенсировать пострадавшим пользователям.
Иллия Полозухин, сооснователь NEAR Protocol, заявил, что команда определила причастную сторону менее чем за 24 часа с помощью сочетания SHIELD и исследовательской работы. Контакт был установлен, а полная сумма возвращена примерно в 14:30 UTC 2 октября — задолго до 48‑часового дедлайна, ранее озвученного Шевченко.
Сторона, вернувшая средства, также оставила on-chain‑сообщение, подтверждающее возмещение, поблагодарив NEAR‑команду за работу с инцидентом и подчеркнув важность использования программ bug bounty.
Полозухин подчеркнул, что приватность — фундаментальное право, но ее не следует использовать для сокрытия незаконной деятельности. Он добавил, что NEAR укрепляет свою инфраструктуру безопасности, поскольку ИИ может ускорять все более изощренные кибератаки.
NEAR Protocol и токен $NEAR не пострадали от инцидента.
Интенты NEAR вернули всю украденную сумму в размере $3,8 млн после эксплойта — менее чем через день после раскрытия инцидента — и официально завершили расследование.
По словам генерального директора NEAR Intents Алекса Шевченко, вся сумма была возвращена 2 октября 2026 года. Команда также призвала исследователей безопасности пользоваться ее программой bug bounty, а не действиями, которые могут нарушить работу сервисов.
Инцидент произошел между 30 сентября и 1 октября из‑за уязвимости, связанной с взаимодействием депозитной и инфраструктуры вывода Omni и смарт‑контрактов NEAR Intents. Ошибка позволила злоумышленнику вывести примерно $3,865 млн в USDT из хранилища (vault) в BNB Chain в рамках нескольких транзакций.
Система безопасности SHIELD, работающая на базе ИИ, обнаружила подозрительную активность, что позволило команде приостановить сервисы и устранить уязвимость примерно за час. Ранее команда пообещала полностью компенсировать пострадавшим пользователям.
Иллия Полозухин, сооснователь NEAR Protocol, заявил, что команда определила причастную сторону менее чем за 24 часа с помощью сочетания SHIELD и исследовательской работы. Контакт был установлен, а полная сумма возвращена примерно в 14:30 UTC 2 октября — задолго до 48‑часового дедлайна, ранее озвученного Шевченко.
Сторона, вернувшая средства, также оставила on-chain‑сообщение, подтверждающее возмещение, поблагодарив NEAR‑команду за работу с инцидентом и подчеркнув важность использования программ bug bounty.
Полозухин подчеркнул, что приватность — фундаментальное право, но ее не следует использовать для сокрытия незаконной деятельности. Он добавил, что NEAR укрепляет свою инфраструктуру безопасности, поскольку ИИ может ускорять все более изощренные кибератаки.
NEAR Protocol и токен $NEAR не пострадали от инцидента.
