NEAR Intents reanuda su servicio tras un exploit de 3,8 millones de dólares y promete compensación total

NEAR
USDT
vulnerabilidadNEAR IntentscompensationExploitSHIELDBSC
hace 2 horasFuente: crypto.news
NEAR Intents reanuda su servicio tras un exploit de 3,8 millones de dólares y promete compensación total

NEAR Intents ha reanudado el servicio tras un exploit de 3,8 millones de dólares que afectó a USDT en BSC, y el cofundador Illia Polosukhin prometió una compensación total para los usuarios afectados.

Resumen

  • El atacante explotó la interacción de depósito y retiro de Omni con el contrato inteligente de NEAR Intents.
  • Polosukhin dijo que el equipo corrigió la vulnerabilidad en una hora tras la detección.
  • NEAR Intents y near.com volvieron a estar en línea, aunque algunas cadenas afectadas permanecieron restringidas.
  • El protocolo central NEAR, el token NEAR y otras aplicaciones no se vieron afectados, según Polosukhin.

El cofundador de NEAR, Illia Polosukhin, dijo el 1 de octubre que el equipo había restaurado NEAR Intents y near.com después de pausar temporalmente el servicio cuando su sistema de seguridad SHIELD detectó actividad inusual.

En su relato del incidente, Polosukhin situó la pérdida en 3,8 millones de dólares y dijo que la vulnerabilidad involucraba la interacción entre la infraestructura de depósito y retiro de Omni y el contrato inteligente de NEAR Intents. Limitó el activo y la red afectados a USDT en BSC.

“Todos los usuarios afectados serán compensados en su totalidad.”

NEAR Intents corrige la vulnerabilidad en una hora

Según Polosukhin, SHIELD detectó un comportamiento fuera de los patrones de actividad normal, lo que provocó la pausa temporal. El equipo de Intents luego identificó la vulnerabilidad exacta y la corrigió en una hora tras la detección.

Al anunciar el reinicio, el cofundador dijo que algunas cadenas afectadas en Intents permanecían no disponibles. Su actualización describió NEAR Intents y near.com como de nuevo en línea, con restricciones aún aplicándose a esas conexiones.

Polosukhin también separó la infraestructura afectada de la blockchain subyacente, diciendo que el protocolo central NEAR, su token nativo y otras aplicaciones que se ejecutan en NEAR no se vieron afectados.

En cuanto a la escala operativa del servicio, situó el volumen mensual de trading y pagos de NEAR Intents por encima de los 4.000 millones de dólares. Describió el incidente como el primer exploit importante en Intents y dijo que el equipo realizaría una revisión completa y un postmortem.

“A esta escala, tenemos que exigirnos un estándar de seguridad más alto.”

Al esbozar la respuesta, Polosukhin dijo que los hallazgos del incidente alimentarían medidas de seguridad adicionales, junto con el trabajo ya en marcha en un sistema de verificación formal para los contratos de NEAR.

SHIELD bloqueó previamente transferencias vinculadas a Bitget

La cobertura anterior del mismo sistema de seguridad se centró en los intentos de mover fondos presuntamente robados a través de NEAR Intents. El 29 de septiembre, crypto.news informó que la plataforma había bloqueado transferencias vinculadas a Bitget por valor de más de 50 millones de dólares, citando al gerente general de NEAR Intents, Alex Shevchenko. Shevchenko atribuyó la intervención al filtrado de SHIELD de la actividad que pasaba por el servicio.

Durante la ejecución, el sistema congeló aproximadamente 503.000 dólares, mientras que alrededor de 166.000 dólares en fondos presuntamente robados pasaron antes de que se detuviera la actividad, según su relato. Dijo que las transferencias rechazadas posteriormente se dirigieron hacia otros proveedores.

El informe anterior citó la confirmación de Bitget de que los atacantes habían transferido aproximadamente 387,5 millones de dólares a direcciones bajo su control durante la brecha de seguridad del exchange del 24 de septiembre.

En cuanto a los fondos congelados, Shevchenko dijo que NEAR Intents devolvería el dinero a través de un proceso legal adecuado y renunciaría a la recompensa de recuperación de Bitget. Su descripción se refería a transacciones que intentaban usar NEAR Intents, en lugar de una capacidad de congelar activos en blockchains enteras.

En la declaración del 1 de octubre, Polosukhin describió SHIELD como un sistema de monitoreo y detección de valores atípicos basado en IA. También invitó a socios adicionales a compartir información y ayudar a identificar y contener actividades criminales.

Los inversores estadounidenses recientemente obtuvieron exposición a NEAR a través de NRR

Para los inversores estadounidenses, el incidente sigue al lanzamiento del Bitwise NEAR ETF el 29 de septiembre, cuando el producto comenzó a cotizar en NYSE Arca bajo el ticker NRR. Según Bitwise, el fondo cobra una comisión de gestión del 0,75% y mantiene NEAR directamente, dando a los inversores acceso a través de cuentas de corretaje tradicionales.

Bitwise dijo que tiene la intención de hacer staking del NEAR del fondo a través de su operación institucional de staking, con recompensas que se acumulan para los accionistas a través del valor liquidativo. En el lanzamiento, el gestor de activos citó una tasa de recompensa anualizada de staking de la red de alrededor del 5% al 25 de septiembre, mientras enfatizaba que las recompensas pueden cambiar y no están garantizadas.

En su anuncio de lanzamiento, Bitwise dijo que el valor de las acciones del fondo está correlacionado con el NEAR que posee. Sus divulgaciones de riesgos también establecen que esas tenencias pueden enfrentar pérdidas, robo, daños o restricciones de acceso.

El relato de Polosukhin sobre el exploit del 1 de octubre identificó específicamente a USDT en BSC como afectado y dijo que el token NEAR no fue tocado. Su compromiso de compensación cubrió a los usuarios afectados por el exploit.

NEAR Intents también dirige a los usuarios elegibles hacia productos de Ondo

La infraestructura restaurada también admite una integración anunciada en septiembre. En la cobertura del 22 de septiembre de la integración de activos tokenizados de Ondo de NEAR, Ondo Finance dijo que los usuarios elegibles de near.com podían intercambiar activos cripto compatibles por 20 acciones estadounidenses tokenizadas, ETF y productos vinculados a materias primas. La selección inicial incluía Tesla, Nvidia, Apple, Microsoft y Amazon, junto con QQQ, SLV e IAU.

Según la descripción de la compañía, NEAR Intents conecta más de 30 blockchains y utiliza solvers independientes para ejecutar las transacciones solicitadas por los usuarios. Los activos de financiación compatibles para la integración de Ondo incluían Bitcoin y USDC.

Las divulgaciones de Ondo restringen el acceso a personas estadounidenses, a pesar de que los productos siguen valores cotizados en Estados Unidos. La compañía declaró que las Ondo Stocks no estaban registradas bajo la Ley de Valores de 1933 y no podían ofrecerse ni venderse en Estados Unidos ni a personas estadounidenses sin registro o una exención aplicable.

En materia de seguridad, Polosukhin pidió estándares de contrato más sólidos, monitoreo y medidas preventivas, citando recientes ataques dirigidos a Bitget, MetaMask y Lido. Dijo que los criminales estaban utilizando sistemas de IA para sondear la infraestructura.

Como parte del proceso planificado de publicación de contratos, Polosukhin dijo que el ecosistema NEAR implementaría en breve la verificación formal, que describió como una herramienta para prevenir una clase de vulnerabilidades. Según su declaración, se adoptarán medidas de seguridad adicionales a partir del análisis posterior al incidente.