NEAR Intents công bố rằng họ đã thu hồi khoảng 3,8 triệu USD vốn bị đánh cắp trong một vụ vi phạm an ninh xảy ra vào thứ Năm, qua đó sự cố kết thúc với việc hoàn trả toàn bộ số tiền sau một loạt bước phản ứng nhanh và điều tra.
Theo những gì được lan truyền, nền tảng đã xác định được cá nhân liên quan đến vụ vi phạm an ninh, sau đó cấp cho người này 48 giờ để hoàn trả tiền trong khuôn khổ cái mà họ mô tả là “công bố có trách nhiệm”. Tiếp đó, Giám đốc điều hành của NEAR Intents, Alex Shevchenko, cho biết số tiền đã được hoàn trả đầy đủ vào sau đó vào cuối ngày thứ Sáu.
Trong một bài đăng trên X, Shevchenko cho biết rằng số tiền từ vụ xâm nhập NEAR Intents trị giá 3,8 triệu USD đã “được hoàn trả toàn bộ”, đồng thời nói rằng nhóm sẽ dừng cuộc điều tra và kêu gọi sử dụng bug bounties thay vì tắt dịch vụ.
NEAR Intents trước đó đã ngừng dịch vụ sau khi phát hiện một lỗi trong tương tác giữa lớp rút nạp của Omni và hợp đồng thông minh của NEAR Intents. Các cuộc điều tra ban đầu cho thấy 3,8 triệu USD tiền của người dùng đã bị đánh cắp, và nền tảng đã cam kết bồi thường đầy đủ cho những người dùng bị ảnh hưởng.
Nhà nghiên cứu theo dõi giao dịch trên blockchain ZachXBT cũng cho biết các khoản tiền liên quan đến sự cố đã được chuyển sang nền tảng KuCoin, sau đó được chuyển tiếp qua một cầu nối sang Bitcoin.
Sự việc này nhấn mạnh tầm quan trọng của việc phản hồi nhanh trong các sự cố an ninh đối với lĩnh vực tài sản kỹ thuật số, đặc biệt khi việc xác định nhanh kẻ khai thác đi kèm với thời hạn rõ ràng và khuôn khổ cho việc tiết lộ có trách nhiệm. Đồng thời, nó cũng cho thấy trong một số trường hợp, việc hoàn trả toàn bộ tiền có thể là khả thi, qua đó mang lại cho người dùng và tổ chức một chỉ báo thực tiễn về hiệu quả của các biện pháp bảo vệ và quản lý rủi ro.
Sự cố này có ý nghĩa gì đối với người dùng của NEAR Intents?
• Việc hoàn trả toàn bộ tiền làm giảm đáng kể tác động trực tiếp lên những người dùng bị ảnh hưởng.
• Tạm dừng dịch vụ rồi khôi phục sau đó thể hiện ưu tiên hàng đầu là kiểm soát rủi ro.
• Việc dựa vào các chương trình thưởng lỗi an ninh có thể là phương án hiệu quả hơn so với việc tắt các nền tảng.
