Խաչաձև շղթայական փոխանակման հարթակը կասեցրել է գործառնությունները
NEAR Protocol էկոհարթակում գործող NEAR Intents խաչաձև շղթայական փոխանակման շերտը հաստատել է անվտանգության խախտման մասին, որի հետևանքով 2026 թվականի հոկտեմբերի 1-ին կորել է ավելի քան 3.8 միլիոն դոլար, ինչպես հաղորդում է CryptoTicker-ը: Միջոցների չարտոնված արտահոսքից հետո նախագծի թիմն անմիջապես փակել է խոցելի հատվածը խելացի պայմանագրում և կասեցրել ավանդների ու դուրսբերումների հնարավորությունը տասնմեկ միացված բլոկչեյն ցանցերում:
Ազդեցության տակ հայտնված ցանցերի թվում են BNB Smart Chain-ը, Polygon-ը, TON-ը, Optimism-ը, Avalanche-ը, Stellar-ը, Monad-ը, X Layer-ը, ADI-ն, Scroll-ը և Plasma-ն: Մինչ արձանագրության օպերատորները հայտարարել են ներքին գործառնությունների շուտափույթ վերականգնման մասին, ավանդների և դուրսբերումների սառեցումը շարունակվում է անորոշ ժամանակով: Այս հանգամանքը վճռորոշ է օգտատերերի համար, քանի որ փոխանակում թույլ տվող, սակայն դուրսբերումն արգելափակող հարթակը գործնականում անհասանելի է դարձնում միջոցները:
Տեխնիկական պատճառները. Omni կամուրջի և Intents պայմանագրի փոխազդեցությունը
Նախագծի տեխնիկական վերլուծության համաձայն՝ խոցելիությունը չի բխել մեկուսացված խելացի պայմանագրից, այլ պայմանավորված է եղել Omni ավանդների և դուրսբերման շերտի ու վերին մակարդակի NEAR Intents պայմանագրի միջև բարդ փոխգործակցությամբ: Խաչաձև շղթայական ճարտարապետության մեջ Omni-ն ընդունում է մուտքային ավանդները արտաքին բլոկչեյններից և իրականացնում դուրսբերումները, մինչդեռ Intents շերտը համակարգում է թոքենների փոխանակումները, որոնք իրականացվում են մրցակցող ծառայությունների՝ այսպես կոչված «լուծողների» կողմից:
Քննիչները պարզել են, որ այս երկու մակարդակների համաձայնեցման խախտումը թույլ է տվել չարտոնված դուրսբերումներ կատարել՝ շրջանցելով ստանդարտ ստուգման մեխանիզմները: On-chain հետաքննող ZachXBT-ն հանրայնորեն հետևել է գողացված 3.8 միլիոն դոլարի շարժին՝ BNB Chain-ի թեժ դրամապանակից մինչև KuCoin բորսա, որտեղ ապօրինի միջոցները փոխանակվել են Բիթքոինի հետ՝ հետքերը շփոթեցնելու նպատակով:
Հաքերի վերջնագիրը և փոխհատուցման անորոշությունը
Իրադարձություններին անմիջապես միջամտել է անվտանգության հետազոտող Ալեքս Շևչենկոն՝ հայտնելով, որ NEAR Intents-ի հարձակման հետևում կանգնած հաքերը ներկայացրել է 48-ժամյա ուղղակի վերջնագիր՝ նախքան մնացած գողացված միջոցների հնարավոր ցրելը, ինչպես նշում է The Defiant-ը: Այս պահանջը բարդացնում է նախագծի կողմից ներգրավված իրավապահների և վերլուծական ընկերությունների կատարած վերականգնման աշխատանքները:
Թեև NEAR Intents-ի թիմը հրապարակայնորեն խոստացել է ամբողջությամբ փոխհատուցել տուժած օգտատերերի միջոցները, սակայն հստակ ժամանակացույց չի սահմանվել: Քանի որ ապակենտրոնացված փոխանակման շերտերը գործում են ավանդային պաշտպանության ավանդական կարգավորումներից դուրս, օգտատերերի պահանջներն առայժմ հիմնված են միայն նախագծի կամավոր պարտավորությունների վրա:
Անվտանգության հիմնական քայլերը կրիպտոարժույթների տերերի համար
Անվտանգության մասնագետները խորհուրդ են տալիս խաչաձև շղթայական հարթակներից օգտվողներին ձեռնարկել հետևյալ անհապաղ քայլերը.
- Ստուգել բաց փոխանակումները. Վերանայել սեպտեմբերի 30-ից հետո սկսված և համապատասխան գրառում չունեցող գործարքների պատմությունը:
- Չեղարկել պայմանագրային թույլտվությունները. Հեռացնել երրորդ կողմի պայմանագրերին տրված անսահմանափակ ծախսերի թույլտվությունները:
- Խուսափել կասկածելի շրջանցումներից. Սպասել ցանցերի պաշտոնական վերագործարկմանը և չօգտվել չստուգված երկրորդային կամուրջներից:

