NEAR Intents a repris son service après un exploit de 3,8 millions de dollars affectant l'USDT sur BSC, le cofondateur Illia Polosukhin promettant une compensation intégrale aux utilisateurs affectés.
Résumé
- L'attaquant a exploité l'interaction de dépôt et de retrait d'Omni avec le contrat intelligent NEAR Intents.
- Polosukhin a déclaré que l'équipe avait corrigé la vulnérabilité dans l'heure suivant sa détection.
- NEAR Intents et near.com sont revenus en ligne, bien que certaines chaînes affectées soient restées restreintes.
- Le protocole NEAR principal, le jeton NEAR et d'autres applications n'ont pas été affectés, selon Polosukhin.
Le cofondateur de NEAR, Illia Polosukhin, a déclaré le 1er octobre que l'équipe avait restauré NEAR Intents et near.com après avoir temporairement suspendu le service lorsque son système de sécurité SHIELD a détecté une activité inhabituelle.
Dans son récit de l'incident, Polosukhin a estimé la perte à 3,8 millions de dollars et a déclaré que la vulnérabilité impliquait l'interaction entre l'infrastructure de dépôt et de retrait d'Omni et le contrat intelligent NEAR Intents. Il a limité l'actif et le réseau affectés à l'USDT sur BSC.
« Tous les utilisateurs affectés seront intégralement compensés. »
NEAR Intents corrige la vulnérabilité en une heure
Selon Polosukhin, SHIELD a détecté un comportement en dehors des schémas d'activité normaux, ce qui a incité à la pause temporaire. L'équipe Intents a ensuite identifié la vulnérabilité exacte et l'a corrigée dans l'heure suivant sa détection.
Tout en annonçant le redémarrage, le cofondateur a déclaré que quelques chaînes affectées sur Intents restaient indisponibles. Sa mise à jour a décrit NEAR Intents et near.com comme de nouveau en ligne, avec des restrictions s'appliquant toujours à ces connexions.
Polosukhin a également séparé l'infrastructure affectée de la blockchain sous-jacente, déclarant que le protocole NEAR principal, son jeton natif et d'autres applications fonctionnant sur NEAR n'étaient pas affectés.
Pour l'échelle opérationnelle du service, il a estimé le volume mensuel de trading et de paiements de NEAR Intents à plus de 4 milliards de dollars. Il a décrit l'incident comme le premier exploit majeur sur Intents et a déclaré que l'équipe mènerait un examen complet et une analyse post-mortem.
« À cette échelle, nous devons nous tenir à un standard de sécurité plus élevé. »
En décrivant la réponse, Polosukhin a déclaré que les conclusions de l'incident alimenteraient des mesures de sécurité supplémentaires, aux côtés des travaux déjà en cours sur un système de vérification formelle pour les contrats NEAR.
SHIELD a précédemment bloqué des transferts liés à Bitget
Une couverture antérieure du même système de sécurité s'est concentrée sur les tentatives de déplacer des fonds présumés volés via NEAR Intents. Le 29 septembre, crypto.news a rapporté que la plateforme avait bloqué des transferts liés à Bitget d'une valeur de plus de 50 millions de dollars, citant le directeur général de NEAR Intents, Alex Shevchenko. Shevchenko a attribué l'intervention au filtrage par SHIELD de l'activité passant par le service.
Lors de l'exécution, le système a gelé environ 503 000 dollars, tandis qu'environ 166 000 dollars de fonds présumés volés sont passés avant que l'activité ne soit arrêtée, selon son récit. Il a déclaré que les transferts rejetés se sont ensuite dirigés vers d'autres fournisseurs.
Le rapport précédent citait la confirmation de Bitget selon laquelle les attaquants avaient transféré environ 387,5 millions de dollars vers des adresses sous leur contrôle lors de la violation de sécurité de l'échange le 24 septembre.
Pour les fonds gelés, Shevchenko a déclaré que NEAR Intents restituerait l'argent par un processus juridique approprié et renoncerait à la prime de récupération de Bitget. Sa description concernait les transactions tentant d'utiliser NEAR Intents, plutôt qu'une capacité de geler des actifs sur des blockchains entières.
Dans la déclaration du 1er octobre, Polosukhin a décrit SHIELD comme un système de surveillance et de détection des anomalies basé sur l'IA. Il a également invité des partenaires supplémentaires à partager des informations et à aider à identifier et à contenir les activités criminelles.
Les investisseurs américains ont récemment obtenu une exposition à NEAR via NRR
Pour les investisseurs américains, l'incident fait suite au lancement de l'ETF NEAR de Bitwise le 29 septembre, lorsque le produit a commencé à être négocié sur NYSE Arca sous le ticker NRR. Selon Bitwise, le fonds facture des frais de gestion de 0,75 % et détient directement du NEAR, donnant aux investisseurs un accès via des comptes de courtage traditionnels.
Bitwise a déclaré qu'il avait l'intention de staker le NEAR du fonds via son opération de staking institutionnel, les récompenses étant accumulées au profit des actionnaires via la valeur nette d'inventaire. Au lancement, le gestionnaire d'actifs a cité un taux de récompense de staking annualisé du réseau d'environ 5 % au 25 septembre, tout en soulignant que les récompenses peuvent changer et ne sont pas garanties.
Dans son annonce de lancement, Bitwise a déclaré que la valeur des parts du fonds est corrélée au NEAR qu'il détient. Ses informations sur les risques indiquent également que ces avoirs peuvent faire face à des pertes, des vols, des dommages ou des restrictions d'accès.
Le récit de Polosukhin concernant l'exploit du 1er octobre a spécifiquement identifié l'USDT sur BSC comme étant affecté et a déclaré que le jeton NEAR était intact. Son engagement d'indemnisation couvrait les utilisateurs touchés par l'exploit.
NEAR Intents oriente également les utilisateurs éligibles vers les produits Ondo
L'infrastructure restaurée soutient également une intégration annoncée en septembre. Dans la couverture du 22 septembre de l'intégration des actifs tokenisés d'Ondo par NEAR, Ondo Finance a déclaré que les utilisateurs éligibles de near.com pouvaient échanger des actifs cryptographiques pris en charge contre 20 actions américaines tokenisées, des ETF et des produits liés aux matières premières. La sélection initiale comprenait Tesla, Nvidia, Apple, Microsoft et Amazon, ainsi que QQQ, SLV et IAU.
Selon la description de l'entreprise, NEAR Intents connecte plus de 30 blockchains et utilise des solveurs indépendants pour exécuter les transactions demandées par les utilisateurs. Les actifs de financement pris en charge pour l'intégration Ondo comprenaient le Bitcoin et l'USDC.
Les informations d'Ondo restreignent l'accès aux personnes américaines, bien que les produits suivent des titres cotés aux États-Unis. L'entreprise a déclaré que les actions Ondo n'étaient pas enregistrées en vertu de la Securities Act de 1933 et ne pouvaient pas être offertes ou vendues aux États-Unis ou à des personnes américaines sans enregistrement ou exemption applicable.
En matière de sécurité, Polosukhin a appelé à des normes contractuelles plus strictes, à une surveillance et à des mesures préventives, citant les récentes attaques ciblant Bitget, MetaMask et Lido. Il a déclaré que les criminels utilisaient des systèmes d'IA pour sonder l'infrastructure.
Dans le cadre du processus de publication des contrats prévu, Polosukhin a déclaré que l'écosystème NEAR mettrait bientôt en œuvre une vérification formelle, qu'il a décrite comme un outil pour prévenir une classe de vulnérabilités. Des mesures de sécurité supplémentaires découleront de l'analyse post-mortem de l'incident, selon sa déclaration.






