NEAR Intents відновив роботу після експлойту на $3,8 млн, що торкнувся USDT на BSC, і співзасновник Ілля Полосухін пообіцяв повну компенсацію постраждалим користувачам.
Підсумок
- Зловмисник використав взаємодію депозитів і виведень Omni зі смартконтрактом NEAR Intents.
- Полосухін заявив, що команда виправила вразливість протягом години після виявлення.
- NEAR Intents і near.com повернулися в мережу, хоча деякі постраждалі мережі залишалися обмеженими.
- Основний протокол NEAR, токен NEAR та інші застосунки не постраждали, за словами Полосухіна.
Співзасновник NEAR Ілля Полосухін 1 жовтня заявив, що команда відновила NEAR Intents і near.com після тимчасової зупинки сервісу, коли його система безпеки SHIELD виявила нетипову активність.
У своєму описі інциденту Полосухін оцінив збитки у $3,8 млн і заявив, що вразливість стосувалася взаємодії між інфраструктурою депозитів і виведень Omni та смартконтрактом NEAR Intents. Він обмежив постраждалий актив і мережу до USDT на BSC.
«Усі постраждалі користувачі отримають повну компенсацію».
NEAR Intents виправляє вразливість протягом години
За словами Полосухіна, SHIELD виявив поведінку поза межами нормальних шаблонів активності, що спричинило тимчасову паузу. Потім команда Intents визначила точну вразливість і виправила її протягом години після виявлення.
Оголошуючи про перезапуск, співзасновник заявив, що кілька постраждалих мереж в Intents залишалися недоступними. У своєму оновленні він описав NEAR Intents і near.com як такі, що знову онлайн, із обмеженнями, які все ще застосовуються до цих з’єднань.
Полосухін також відокремив постраждалу інфраструктуру від базового блокчейну, заявивши, що основний протокол NEAR, його нативний токен та інші застосунки, що працюють на NEAR, не постраждали.
Щодо масштабу роботи сервісу він зазначив, що місячний обсяг торгів і платежів NEAR Intents перевищує $4 млрд. Він описав інцидент як перший великий експлойт в Intents і сказав, що команда проведе повний огляд і постмортем.
«У таких масштабах ми повинні дотримуватися вищого стандарту безпеки».
Описуючи реакцію, Полосухін заявив, що висновки з інциденту будуть враховані в додаткових заходах безпеки, поряд із роботою, яка вже ведеться над системою формальної верифікації для контрактів NEAR.
SHIELD раніше заблокував перекази, пов’язані з Bitget
Раніші матеріали про цю ж систему безпеки були присвячені спробам перемістити підозрювані викрадені кошти через NEAR Intents. 29 вересня crypto.news повідомив, що платформа заблокувала перекази, пов’язані з Bitget, на суму понад $50 млн, посилаючись на генерального менеджера NEAR Intents Алекса Шевченка. Шевченко приписав це втручання перевірці SHIELD активності, що проходить через сервіс.
Під час виконання система заморозила приблизно $503 000, тоді як близько $166 000 підозрюваних викрадених коштів пройшли до того, як активність було зупинено, за його словами. Він сказав, що відхилені перекази згодом перемістилися до інших провайдерів.
У ранньому звіті наводилося підтвердження Bitget, що зловмисники переказали приблизно $387,5 млн на адреси під їхнім контролем під час порушення безпеки біржі 24 вересня.
Щодо заморожених коштів Шевченко сказав, що NEAR Intents поверне гроші через відповідний юридичний процес і відмовиться від винагороди Bitget за відновлення. Його опис стосувався транзакцій, які намагалися використати NEAR Intents, а не здатності заморожувати активи в цілих блокчейнах.
У заяві від 1 жовтня Полосухін описав SHIELD як систему моніторингу та виявлення аномалій на основі штучного інтелекту. Він також запросив додаткових партнерів ділитися інформацією та допомагати виявляти й стримувати злочинну діяльність.
Американські інвестори нещодавно отримали доступ до NEAR через NRR
Для американських інвесторів цей інцидент стався після запуску Bitwise NEAR ETF 29 вересня, коли продукт почав торгуватися на NYSE Arca під тикером NRR. За даними Bitwise, фонд стягує 0,75% комісії за управління та безпосередньо зберігає NEAR, надаючи інвесторам доступ через традиційні брокерські рахунки.
Bitwise заявила, що має намір стейкати NEAR фонду через свою інституційну стейкінгову операцію, а винагороди нараховуватимуться акціонерам через чисту вартість активів. На момент запуску керуючий активами назвав річну ставку винагороди за стейкінг мережі близько 5% станом на 25 вересня, водночас наголошуючи, що винагороди можуть змінюватися і не гарантуються.
У своєму оголошенні про запуск Bitwise заявила, що вартість акцій фонду корелює з NEAR, який він зберігає. У її розкриттях ризиків також зазначено, що ці активи можуть зазнати втрат, крадіжки, пошкодження або обмежень доступу.
Опис експлойту від 1 жовтня, наданий Полосухіним, конкретно визначив USDT на BSC як постраждалий і заявив, що токен NEAR не був зачеплений. Його зобов'язання щодо компенсації охоплювало користувачів, постраждалих від експлойту.
NEAR Intents також спрямовує відповідних користувачів до продуктів Ondo
Відновлена інфраструктура також підтримує інтеграцію, анонсовану у вересні. У матеріалі від 22 вересня про інтеграцію токенізованих активів Ondo в NEAR компанія Ondo Finance заявила, що відповідні користувачі near.com могли обмінювати підтримувані криптоактиви на 20 токенізованих американських акцій, ETF та продуктів, прив'язаних до сировини. Початковий вибір включав Tesla, Nvidia, Apple, Microsoft і Amazon, а також QQQ, SLV та IAU.
Згідно з описом компанії, NEAR Intents з'єднує понад 30 блокчейнів і використовує незалежних розв'язувачів для виконання запитаних користувачами транзакцій. Підтримувані активи для фінансування інтеграції з Ondo включали Bitcoin і USDC.
Розкриття Ondo обмежують доступ для осіб зі США, попри те що продукти відстежують американські лістингові цінні папери. Компанія заявила, що Ondo Stocks не були зареєстровані відповідно до Закону про цінні папери 1933 року і не могли пропонуватися чи продаватися в Сполучених Штатах або особам зі США без реєстрації або застосовного винятку.
Щодо безпеки Полосухін закликав до посилення стандартів контрактів, моніторингу та превентивних заходів, посилаючись на нещодавні атаки на Bitget, MetaMask і Lido. Він сказав, що злочинці використовують системи ШІ для зондування інфраструктури.
У рамках запланованого процесу випуску контрактів Полосухін заявив, що екосистема NEAR незабаром запровадить формальну верифікацію, яку він описав як інструмент для запобігання класу вразливостей. Додаткові заходи безпеки з'являться за результатами розслідування інциденту, згідно з його заявою.






