Хакер полностью вернул деньги.. Если смотреть только на это, похоже, что это очередное безопасное завершение истории — без катастрофических последствий..
💥 今日盘面群里聊
Большинство людей видит вот что: взломали NEAR Intents, утащили примерно 3,8 млн долларов. Сумма не выглядит гигантской — очередная новость о киберинциденте.. Но по-настоящему интересно другое: как эти деньги вообще вернули..
Случилось следующее: в четверг у NEAR Intents на точке взаимодействия с инфраструктурой и контрактами Omni появился баг, средства вывели примерно на 3,8 млн долларов, сервис сразу остановили.. В субботу руководитель Алекс Шевченко прямо в X подтвердил, что деньги полностью возвращены.. Он добавил еще одну фразу: расследование остановить, идите по пути bug bounty, не мешайте сервисам..
Ключ в том, что на этот раз деньги вернули не через суд и не через регуляторов.. Сначала ончейн-детектив ZachXBT разобрал путь средств: деньги зашли на одну биржу, затем через кроссчейн-переключение превратили в биткоины.. Как только личность удалось вычислить — поставили ультиматум на 48 часов, и деньги вернулись сами.. Иными словами, у этой «дорожки» теперь появился реальный практический ценник: «можно привлечь к ответственности».
Смысл этой истории не в 3,8 млн, а в том, что она провела новую базовую линию для такой инфраструктуры, как cross-chain intents.. Сейчас все больше сделок стараются завершать роутинг на уровне intents: кроссчейн-сведение, мэтчинг, клиринг стали новыми точками для комиссий.. Тот, кто сможет превратить «если что — можно вернуть» в режим по умолчанию, сможет лучше перехватить этот поток средств..
В этом году общая сумма ончейн-взломов немалая, но вот вернуть все целиком, как в этом случае, на самом деле удавалось немногим.. Разница — в самом последнем участке маршрута.. Если проходить через KYC на централизованной платформе, деньги почти невозможно увести; если выбрать миксеры или полностью децентрализованный путь, результат может оказаться совсем другим.. Поэтому следить стоит не за тем, есть ли у хакера «совесть», а за тем, сколько раз можно воспроизвести этот маршрут возврата.. Если он сможет стабильно работать, то безопасность перестанет быть статьей затрат и превратится в продающий аргумент в гонке протоколов за потоки капитала..
💥 今日盘面群里聊
Большинство людей видит вот что: взломали NEAR Intents, утащили примерно 3,8 млн долларов. Сумма не выглядит гигантской — очередная новость о киберинциденте.. Но по-настоящему интересно другое: как эти деньги вообще вернули..
Случилось следующее: в четверг у NEAR Intents на точке взаимодействия с инфраструктурой и контрактами Omni появился баг, средства вывели примерно на 3,8 млн долларов, сервис сразу остановили.. В субботу руководитель Алекс Шевченко прямо в X подтвердил, что деньги полностью возвращены.. Он добавил еще одну фразу: расследование остановить, идите по пути bug bounty, не мешайте сервисам..
Ключ в том, что на этот раз деньги вернули не через суд и не через регуляторов.. Сначала ончейн-детектив ZachXBT разобрал путь средств: деньги зашли на одну биржу, затем через кроссчейн-переключение превратили в биткоины.. Как только личность удалось вычислить — поставили ультиматум на 48 часов, и деньги вернулись сами.. Иными словами, у этой «дорожки» теперь появился реальный практический ценник: «можно привлечь к ответственности».
Смысл этой истории не в 3,8 млн, а в том, что она провела новую базовую линию для такой инфраструктуры, как cross-chain intents.. Сейчас все больше сделок стараются завершать роутинг на уровне intents: кроссчейн-сведение, мэтчинг, клиринг стали новыми точками для комиссий.. Тот, кто сможет превратить «если что — можно вернуть» в режим по умолчанию, сможет лучше перехватить этот поток средств..
В этом году общая сумма ончейн-взломов немалая, но вот вернуть все целиком, как в этом случае, на самом деле удавалось немногим.. Разница — в самом последнем участке маршрута.. Если проходить через KYC на централизованной платформе, деньги почти невозможно увести; если выбрать миксеры или полностью децентрализованный путь, результат может оказаться совсем другим.. Поэтому следить стоит не за тем, есть ли у хакера «совесть», а за тем, сколько раз можно воспроизвести этот маршрут возврата.. Если он сможет стабильно работать, то безопасность перестанет быть статьей затрат и превратится в продающий аргумент в гонке протоколов за потоки капитала..
