Хакер признал поражение: у NEAR украли 3,8 млн долларов — всю сумму вернули

1⃣ Таймлайн:

Атака произошла → команда публично заявила: «Мы уже установили личность атакующего» → последнее 48-часовое предупреждение: вернуть деньги на указанные адреса BTC、BNB/ETH、SOL, после окончания окна сроков — $3,8 млн. Окно не истекло — нужно заранее вернуть всю сумму, ни цента не меньше.

2⃣ Неожиданно: хакер не посмел просить гонорар

Обычный сценарий в кибер-крипто-кражах — «белая шляпа»: оставляют 10% как «плату за труды», а 90% отдают обеим сторонам, сохраняя приличия. На этот раз такого варианта не было: публично «мы уже нашли тебя» + обратный отсчет в 48 часов — до истечения срока $3,8 млн возвращают полностью.

При возврате атакующий оставил сообщение в сети BNB. Метка адреса — «Near Intents Exploiter 1». В сообщении сказано, что средства уже возвращены — дерзко, но при этом с налетом приличия.

Это работа знакомого или инсайдера? Пока неизвестно.

3⃣ Сравнение с Bitget:

3,88 млрд долларов украдено — утверждают, что это сделали северокорейские хакеры; сейчас идет межцепочечная отмывка. Государственному уровню не страшно обнародование; но для частных лиц или небольших групп «установленная личность» — самое мощное сдерживающее. Если не получается — придется сидеть.

Самая жесткая защита в криптосфере — это не аудит, а свет.

В коде могут быть уязвимости, но каждая on-chain транзакция выставлена на солнце. Украденные деньги не удается потратить, и при этом они не смеют забирать награду. Какая вообще радость быть «вором»?

На этот раз хакер действительно «признал поражение».