NEAR Intents nimmt Betrieb nach 3,8-Millionen-Dollar-Exploit wieder auf und verspricht vollständige Entschädigung

NEAR
USDT
SicherheitslückeNEAR IntentsEntschädigungExploitSHIELDBSC
vor 2 StundenQuelle: crypto.news
NEAR Intents nimmt Betrieb nach 3,8-Millionen-Dollar-Exploit wieder auf und verspricht vollständige Entschädigung

NEAR Intents hat den Dienst nach einem Exploit in Höhe von 3,8 Millionen US-Dollar, der USDT auf BSC betraf, wieder aufgenommen, wobei Mitgründer Illia Polosukhin eine vollständige Entschädigung für betroffene Nutzer versprach.

Zusammenfassung

  • Der Angreifer nutzte die Interaktion zwischen Einzahlung und Auszahlung von Omni und dem NEAR-Intents-Smart-Contract aus.
  • Polosukhin sagte, das Team habe die Schwachstelle innerhalb einer Stunde nach Entdeckung behoben.
  • NEAR Intents und near.com gingen wieder online, obwohl einige betroffene Chains weiterhin eingeschränkt blieben.
  • Das Kernprotokoll NEAR, der NEAR-Token und andere Anwendungen waren laut Polosukhin nicht betroffen.

NEAR-Mitgründer Illia Polosukhin sagte am 1. Oktober, das Team habe NEAR Intents und near.com wiederhergestellt, nachdem der Dienst vorübergehend pausiert worden war, als sein Sicherheitssystem SHIELD ungewöhnliche Aktivitäten feststellte.

In seinem Bericht über den Vorfall bezifferte Polosukhin den Verlust auf 3,8 Millionen US-Dollar und sagte, die Schwachstelle habe die Interaktion zwischen der Einzahlungs- und Auszahlungsinfrastruktur von Omni und dem NEAR-Intents-Smart-Contract betroffen. Er beschränkte den betroffenen Vermögenswert und das Netzwerk auf USDT auf BSC.

„Alle betroffenen Nutzer werden vollständig entschädigt.“

NEAR Intents behebt die Schwachstelle innerhalb einer Stunde

Laut Polosukhin erkannte SHIELD Verhalten außerhalb normaler Aktivitätsmuster, was die vorübergehende Pause auslöste. Das Intents-Team identifizierte dann die genaue Schwachstelle und behob sie innerhalb einer Stunde nach Entdeckung.

Während der Ankündigung des Neustarts sagte der Mitgründer, dass einige betroffene Chains auf Intents weiterhin nicht verfügbar seien. In seinem Update bezeichnete er NEAR Intents und near.com als wieder online, wobei für diese Verbindungen weiterhin Einschränkungen gelten.

Polosukhin trennte außerdem die betroffene Infrastruktur von der zugrunde liegenden Blockchain und sagte, das Kernprotokoll NEAR, sein nativer Token und andere auf NEAR laufende Anwendungen seien nicht betroffen.

Zum operativen Umfang des Dienstes gab er an, dass das monatliche Handels- und Zahlungsvolumen von NEAR Intents über 4 Milliarden US-Dollar liege. Er beschrieb den Vorfall als den ersten größeren Exploit auf Intents und sagte, das Team werde eine vollständige Überprüfung und Postmortem-Analyse durchführen.

„In diesem Maßstab müssen wir uns an einen höheren Sicherheitsstandard halten.“

Bei der Darlegung der Reaktion sagte Polosukhin, dass Erkenntnisse aus dem Vorfall in zusätzliche Sicherheitsmaßnahmen einfließen würden, neben bereits laufenden Arbeiten an einem formalen Verifikationssystem für NEAR-Contracts.

SHIELD blockierte zuvor Bitget-verbundene Transfers

Frühere Berichte über dasselbe Sicherheitssystem konzentrierten sich auf Versuche, mutmaßlich gestohlene Gelder über NEAR Intents zu bewegen. Am 29. September berichtete crypto.news, dass die Plattform Bitget-verbundene Transfers im Wert von mehr als 50 Millionen US-Dollar blockiert habe, unter Berufung auf NEAR-Intents-Geschäftsführer Alex Shevchenko. Shevchenko schrieb die Intervention dem Screening von SHIELD für Aktivitäten zu, die den Dienst durchlaufen.

Während der Ausführung fror das System etwa 503.000 US-Dollar ein, während etwa 166.000 US-Dollar mutmaßlich gestohlener Gelder durchgingen, bevor die Aktivität gestoppt wurde, so seine Darstellung. Er sagte, abgelehnte Transfers bewegten sich anschließend in Richtung anderer Anbieter.

Der frühere Bericht zitierte Bitgets Bestätigung, dass Angreifer während des Sicherheitsverstoßes der Börse am 24. September etwa 387,5 Millionen US-Dollar an Adressen unter ihrer Kontrolle transferiert hatten.

Zu den eingefrorenen Geldern sagte Shevchenko, NEAR Intents werde das Geld über einen geeigneten rechtlichen Prozess zurückgeben und auf Bitgets Wiederbeschaffungsprämie verzichten. Seine Beschreibung betraf Transaktionen, die versuchten, NEAR Intents zu nutzen, und nicht die Fähigkeit, Vermögenswerte über ganze Blockchains hinweg einzufrieren.

In der Erklärung vom 1. Oktober beschrieb Polosukhin SHIELD als ein KI-basiertes Überwachungs- und Ausreißererkennungssystem. Er lud zudem weitere Partner ein, Informationen zu teilen und dabei zu helfen, kriminelle Aktivitäten zu identifizieren und einzudämmen.

US-Investoren erhielten kürzlich NEAR-Engagement über NRR

Für amerikanische Investoren folgt der Vorfall auf den Start des Bitwise NEAR ETF am 29. September, als das Produkt unter dem Ticker NRR an der NYSE Arca zu handeln begann. Laut Bitwise erhebt der Fonds eine Verwaltungsgebühr von 0,75 % und hält NEAR direkt, wodurch Investoren über traditionelle Brokerkonten Zugang erhalten.

Bitwise erklärte, dass es beabsichtigt, die NEAR-Bestände des Fonds über seinen institutionellen Staking-Betrieb zu staken, wobei den Aktionären Erträge über den Nettoinventarwert zufließen. Zum Start nannte der Vermögensverwalter eine annualisierte Netzwerk-Staking-Rendite von etwa 5 % mit Stand vom 25. September und betonte zugleich, dass sich die Erträge ändern können und nicht garantiert sind.

In seiner Start-Ankündigung erklärte Bitwise, dass der Wert der Fondsanteile mit den gehaltenen NEAR-Beständen korreliert. In seinen Risikohinweisen heißt es zudem, dass diese Bestände Verlust, Diebstahl, Beschädigung oder Zugangsbeschränkungen ausgesetzt sein können.

Polosukhins Darstellung des Exploits vom 1. Oktober identifizierte speziell USDT auf BSC als betroffen und erklärte, dass der NEAR-Token unberührt blieb. Seine Entschädigungszusage deckte die vom Exploit betroffenen Nutzer ab.

NEAR Intents leitet berechtigte Nutzer auch in Ondo-Produkte

Die wiederhergestellte Infrastruktur unterstützt auch eine im September angekündigte Integration. In der Berichterstattung vom 22. September über NEARs Ondo-Integration tokenisierter Vermögenswerte erklärte Ondo Finance, dass berechtigte near.com-Nutzer unterstützte Krypto-Vermögenswerte gegen 20 tokenisierte US-Aktien, ETFs und rohstoffgebundene Produkte tauschen könnten. Die anfängliche Auswahl umfasste Tesla, Nvidia, Apple, Microsoft und Amazon sowie QQQ, SLV und IAU.

Laut der Beschreibung des Unternehmens verbindet NEAR Intents mehr als 30 Blockchains und nutzt unabhängige Solver, um die von Nutzern angeforderten Transaktionen auszuführen. Zu den unterstützten Finanzierungsvermögenswerten für die Ondo-Integration gehörten Bitcoin und USDC.

Ondos Offenlegungen beschränken den Zugang durch US-Personen, obwohl die Produkte an US-Börsen notierte Wertpapiere abbilden. Das Unternehmen erklärte, dass Ondo Stocks nicht nach dem Securities Act von 1933 registriert seien und in den Vereinigten Staaten oder gegenüber US-Personen ohne Registrierung oder anwendbare Ausnahme nicht angeboten oder verkauft werden dürften.

Zur Sicherheit forderte Polosukhin stärkere Vertragsstandards, Überwachung und Präventivmaßnahmen und verwies auf jüngste Angriffe auf Bitget, MetaMask und Lido. Er sagte, Kriminelle nutzten KI-Systeme, um Infrastruktur zu sondieren.

Als Teil des geplanten Vertragsveröffentlichungsprozesses sagte Polosukhin, dass das NEAR-Ökosystem in Kürze eine formale Verifikation implementieren werde, die er als Werkzeug zur Verhinderung einer Klasse von Schwachstellen beschrieb. Weitere Sicherheitsmaßnahmen würden sich laut seiner Erklärung aus der Postmortem-Analyse des Vorfalls ergeben.