NEAR Intents возобновляет работу после эксплойта на $3,8 млн и обещает полную компенсацию

NEAR
USDT
уязвимостьNEAR IntentsкомпенсацияэксплойтSHIELDBSC
2 часов назадИсточник: crypto.news
NEAR Intents возобновляет работу после эксплойта на $3,8 млн и обещает полную компенсацию

NEAR Intents возобновил работу после эксплойта на $3,8 млн, затронувшего USDT в сети BSC, а соучредитель Илля Полосухин пообещал полную компенсацию пострадавшим пользователям.

Сводка

  • Злоумышленник использовал взаимодействие депозита и вывода Omni со смарт-контрактом NEAR Intents.
  • Полосухин заявил, что команда устранила уязвимость в течение часа после обнаружения.
  • NEAR Intents и near.com вернулись в онлайн, хотя некоторые затронутые сети оставались ограниченными.
  • По словам Полосухина, основной протокол NEAR, токен NEAR и другие приложения не пострадали.

Соучредитель NEAR Илля Полосухин 1 октября заявил, что команда восстановила NEAR Intents и near.com после временной приостановки сервиса, когда его система безопасности SHIELD обнаружила необычную активность.

В своем описании инцидента Полосухин оценил потери в $3,8 млн и заявил, что уязвимость связана с взаимодействием инфраструктуры депозита и вывода Omni со смарт-контрактом NEAR Intents. Он ограничил затронутый актив и сеть USDT в BSC.

«Все пострадавшие пользователи получат полную компенсацию».

NEAR Intents устраняет уязвимость в течение часа

По словам Полосухина, SHIELD обнаружил поведение, выходящее за рамки обычных паттернов активности, что и вызвало временную приостановку. Затем команда Intents выявила точную уязвимость и устранила ее в течение часа после обнаружения.

Объявляя о перезапуске, соучредитель сказал, что несколько затронутых сетей в Intents остаются недоступными. В его обновлении NEAR Intents и near.com названы вернувшимися в онлайн, при этом ограничения по-прежнему применяются к этим подключениям.

Полосухин также отделил затронутую инфраструктуру от базового блокчейна, заявив, что основной протокол NEAR, его нативный токен и другие приложения, работающие на NEAR, не пострадали.

Что касается масштаба работы сервиса, он оценил месячный объем торгов и платежей NEAR Intents выше $4 млрд. Он описал инцидент как первый крупный эксплойт в Intents и сказал, что команда проведет полный обзор и постмортем.

«В таком масштабе мы должны придерживаться более высокого стандарта безопасности».

Описывая ответные меры, Полосухин сказал, что выводы из инцидента лягут в основу дополнительных мер безопасности, наряду с уже ведущейся работой над системой формальной верификации для контрактов NEAR.

SHIELD ранее заблокировал переводы, связанные с Bitget

Более раннее освещение той же системы безопасности было сосредоточено на попытках переместить предполагаемые украденные средства через NEAR Intents. 29 сентября crypto.news сообщил, что платформа заблокировала переводы, связанные с Bitget, на сумму более $50 млн, ссылаясь на генерального менеджера NEAR Intents Алекса Шевченко. Шевченко приписал это вмешательство проверке SHIELD активности, проходящей через сервис.

Во время выполнения система заморозила примерно $503 000, в то время как около $166 000 предполагаемых украденных средств прошли через нее до того, как активность была остановлена, согласно его описанию. Он сказал, что отклоненные переводы впоследствии направились к другим провайдерам.

В более раннем отчете приводилось подтверждение Bitget о том, что злоумышленники перевели примерно $387,5 млн на адреса под их контролем во время нарушения безопасности биржи 24 сентября.

Что касается замороженных средств, Шевченко сказал, что NEAR Intents вернет деньги через соответствующий юридический процесс и откажется от вознаграждения Bitget за возврат. Его описание касалось транзакций, пытавшихся использовать NEAR Intents, а не возможности замораживать активы во всех блокчейнах.

В заявлении от 1 октября Полосухин описал SHIELD как систему мониторинга и обнаружения аномалий на основе ИИ. Он также пригласил дополнительных партнёров делиться информацией и помогать выявлять и пресекать преступную деятельность.

Американские инвесторы недавно получили доступ к NEAR через NRR

Для американских инвесторов этот инцидент последовал за запуском Bitwise NEAR ETF 29 сентября, когда продукт начал торговаться на NYSE Arca под тикером NRR. По данным Bitwise, фонд взимает комиссию за управление в размере 0,75% и напрямую держит NEAR, предоставляя инвесторам доступ через традиционные брокерские счета.

Bitwise заявила, что намерена стейкать NEAR фонда через свою институциональную стейкинг-операцию, при этом вознаграждения будут начисляться акционерам через чистую стоимость активов. На момент запуска управляющий активами указал годовую ставку вознаграждения за стейкинг в сети около 5% по состоянию на 25 сентября, подчеркнув при этом, что вознаграждения могут меняться и не гарантируются.

В своём объявлении о запуске Bitwise заявила, что стоимость акций фонда коррелирует с NEAR, который он держит. В её раскрытиях о рисках также указано, что эти активы могут подвергнуться потере, краже, повреждению или ограничениям доступа.

В своём описании эксплойта от 1 октября Полосухин конкретно указал USDT на BSC как затронутый и заявил, что токен NEAR не пострадал. Его обязательство о компенсации охватывало пользователей, пострадавших от эксплойта.

NEAR Intents также направляет подходящих пользователей в продукты Ondo

Восстановленная инфраструктура также поддерживает интеграцию, анонсированную в сентябре. В материале от 22 сентября об интеграции токенизированных активов Ondo в NEAR компания Ondo Finance заявила, что подходящие пользователи near.com могут обменивать поддерживаемые криптоактивы на 20 токенизированных американских акций, ETF и продуктов, связанных с сырьевыми товарами. В первоначальный выбор вошли Tesla, Nvidia, Apple, Microsoft и Amazon, а также QQQ, SLV и IAU.

Согласно описанию компании, NEAR Intents соединяет более 30 блокчейнов и использует независимых решателей для выполнения запрошенных пользователями транзакций. Поддерживаемые активы для финансирования в рамках интеграции с Ondo включали Bitcoin и USDC.

Раскрытия Ondo ограничивают доступ для лиц из США, несмотря на то что продукты отслеживают ценные бумаги, котирующиеся в США. Компания заявила, что Ondo Stocks не были зарегистрированы в соответствии с Законом о ценных бумагах 1933 года и не могли предлагаться или продаваться в Соединённых Штатах или лицам из США без регистрации или применимого исключения.

Что касается безопасности, Полосухин призвал к более строгим стандартам контрактов, мониторингу и превентивным мерам, ссылаясь на недавние атаки на Bitget, MetaMask и Lido. Он сказал, что преступники используют системы ИИ для зондирования инфраструктуры.

В рамках запланированного процесса выпуска контрактов Полосухин заявил, что экосистема NEAR вскоре внедрит формальную верификацию, которую он описал как инструмент для предотвращения класса уязвимостей. Согласно его заявлению, дополнительные меры безопасности будут приняты по итогам разбора инцидента.