NEAR Intents Khôi Phục Toàn Bộ 3,8 Triệu USD Sau Khi Bị Khai Thác, Đóng Điều Tra Tìm
NEAR Intents đã khôi phục đầy đủ 3,8 triệu USD bị đánh cắp trong một vụ khai thác, ít hơn một ngày sau khi công bố sự cố, và chính thức đóng việc điều tra.
Theo Giám đốc điều hành NEAR Intents, Alex Shevchenko, toàn bộ số tiền đã được hoàn trả vào ngày 2 tháng 10 năm 2026. Nhóm cũng kêu gọi các nhà nghiên cứu bảo mật sử dụng chương trình bounty lỗi của mình thay vì những hành động có thể gây gián đoạn dịch vụ.
Sự cố xảy ra trong khoảng từ ngày 30 tháng 9 đến ngày 1 tháng 10 do một lỗ hổng liên quan đến sự tương tác giữa hạ tầng gửi tiền và rút tiền của Omni với các hợp đồng thông minh của NEAR Intents. Lỗ hổng này cho phép kẻ tấn công rút khoảng 3,865 triệu USD USDT từ một kho tiền (vault) trên BNB Chain thông qua nhiều giao dịch.
Hệ thống bảo mật SHIELD do AI hỗ trợ của NEAR Intents đã phát hiện hoạt động đáng ngờ, giúp nhóm có thể tạm dừng dịch vụ và vá lỗ hổng trong khoảng một giờ. Nhóm trước đó đã cam kết sẽ hoàn trả đầy đủ cho người dùng bị ảnh hưởng.
Illia Polosukhin, đồng sáng lập của NEAR Protocol, cho biết nhóm đã xác định bên liên quan trong chưa đầy 24 giờ nhờ kết hợp giữa SHIELD và công tác điều tra. Kết nối đã được thiết lập, và toàn bộ số tiền được hoàn trả vào khoảng 14:30 UTC ngày 2 tháng 10, sớm hơn nhiều so với thời hạn 48 giờ do Shevchenko đưa ra trước đó.
Bên đã hoàn trả tiền cũng để lại một thông điệp trên chuỗi (on-chain) thừa nhận việc hoàn trả, cảm ơn đội ngũ NEAR vì cách xử lý sự cố và nhấn mạnh tầm quan trọng của việc sử dụng các chương trình bug bounty.
Polosukhin nhấn mạnh rằng quyền riêng tư là một quyền cơ bản nhưng không nên được dùng để che giấu hoạt động phi pháp. Ông cũng cho biết NEAR đang củng cố hạ tầng an ninh vì AI có thể giúp tăng tốc các cuộc tấn công mạng ngày càng tinh vi.
NEAR Protocol và token $NEAR không bị ảnh hưởng bởi sự cố.
NEAR Intents đã khôi phục đầy đủ 3,8 triệu USD bị đánh cắp trong một vụ khai thác, ít hơn một ngày sau khi công bố sự cố, và chính thức đóng việc điều tra.
Theo Giám đốc điều hành NEAR Intents, Alex Shevchenko, toàn bộ số tiền đã được hoàn trả vào ngày 2 tháng 10 năm 2026. Nhóm cũng kêu gọi các nhà nghiên cứu bảo mật sử dụng chương trình bounty lỗi của mình thay vì những hành động có thể gây gián đoạn dịch vụ.
Sự cố xảy ra trong khoảng từ ngày 30 tháng 9 đến ngày 1 tháng 10 do một lỗ hổng liên quan đến sự tương tác giữa hạ tầng gửi tiền và rút tiền của Omni với các hợp đồng thông minh của NEAR Intents. Lỗ hổng này cho phép kẻ tấn công rút khoảng 3,865 triệu USD USDT từ một kho tiền (vault) trên BNB Chain thông qua nhiều giao dịch.
Hệ thống bảo mật SHIELD do AI hỗ trợ của NEAR Intents đã phát hiện hoạt động đáng ngờ, giúp nhóm có thể tạm dừng dịch vụ và vá lỗ hổng trong khoảng một giờ. Nhóm trước đó đã cam kết sẽ hoàn trả đầy đủ cho người dùng bị ảnh hưởng.
Illia Polosukhin, đồng sáng lập của NEAR Protocol, cho biết nhóm đã xác định bên liên quan trong chưa đầy 24 giờ nhờ kết hợp giữa SHIELD và công tác điều tra. Kết nối đã được thiết lập, và toàn bộ số tiền được hoàn trả vào khoảng 14:30 UTC ngày 2 tháng 10, sớm hơn nhiều so với thời hạn 48 giờ do Shevchenko đưa ra trước đó.
Bên đã hoàn trả tiền cũng để lại một thông điệp trên chuỗi (on-chain) thừa nhận việc hoàn trả, cảm ơn đội ngũ NEAR vì cách xử lý sự cố và nhấn mạnh tầm quan trọng của việc sử dụng các chương trình bug bounty.
Polosukhin nhấn mạnh rằng quyền riêng tư là một quyền cơ bản nhưng không nên được dùng để che giấu hoạt động phi pháp. Ông cũng cho biết NEAR đang củng cố hạ tầng an ninh vì AI có thể giúp tăng tốc các cuộc tấn công mạng ngày càng tinh vi.
NEAR Protocol và token $NEAR không bị ảnh hưởng bởi sự cố.
