NEAR Intents подверглась взлому на $3,8 млн, хакер выдвинул ультиматум

Популярные

near intents

Быстрое чтение

  • Платформа NEAR Intents подверглась взлому на ,8 млн 1 октября 2026 года.
  • Депозиты и вывод средств были приостановлены в 11 крупных сетях блокчейна.
  • Злоумышленник перевел средства на KuCoin и конвертировал их в биткоины.
  • Хакер выдвинул 48-часовой ультиматум в отношении похищенных активов.
  • Проект пообещал полную компенсацию ущерба без указания сроков.

Сервер межсетевых свопов приостановил работу в одиннадцати сетях

Экосистема NEAR Protocol столкнулась с серьезным инцидентным взломом своего межсетевого слоя ликвидности NEAR Intents, в результате которого было похищено более $3,8 млн, согласно данным CryptoTicker. После несанкционированного вывода средств команда проекта оперативно устранила уязвимость в смарт-контракте и приостановила депозиты и вывод средств в одиннадцати подключенных сетях блокчейна.

Среди затронутых сетей оказались BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll и Plasma. Хотя разработчики пообещали быстро восстановить внутренние процессы, блокировка депозитов и выводов сохраняется на неопределенный срок. Для рядовых пользователей это означает временную невозможность распоряжаться своими активами, застрявшими на протоколе.

Техническая причина: сбой в системе моста Omni и контракта Intents

Согласно техническому отчету проекта, уязвимость возникла не в отдельном изолированном компоненте, а в точке сопряжения между протоколом депозитов Omni и смарт-контрактом NEAR Intents. В подобных межсетевых архитектурах Omni отвечает за прием входящих депозитов и выдачу средств, тогда как Intents координирует обмен токенов через сторонних поставщиков ликвидности (соллеров).

Специалисты по блокчейн-аналитике выяснили, что нарушение последовательности взаимодействия между этими двумя уровнями позволило злоумышленникам инициировать вывод средств без соответствующих депозитов. Известный ончейн-исследователь ZachXBT отследил движение похищенных $3,8 млн с горячего кошелька BNB Chain на биржу KuCoin, где активы были конвертированы в биткоины для заметания следов.

Ультиматум хакера и неопределенность с возмещением средств

Ситуация осложнилась после того, как исследователь безопасности Алекс Шевченко сообщил, что хакер, стоящий за взломом NEAR Intents, выдвинул 48-часовой ультиматум с требованием определенных условий, прежде чем оставшиеся средства будут окончательно распределены или уничтожены, сообщает The Defiant. Это требование создает дополнительные трудности для правоохранительных органов и аналитических компаний, привлеченных к расследованию.

Несмотря на то, что команда NEAR Intents пообещала полностью возместить убытки пострадавшим пользователям, точные сроки выплат названы не были. Поскольку децентрализованные протоколы обмена не подпадают под традиционные механизмы защиты депозитов, юридические гарантии возврата средств в настоящий момент отсутствуют.

Меры безопасности для владельцев криптовалюты

Эксперты рекомендуют пользователям, взаимодействующим с межсетевыми мостами, предпринять следующие шаги:

  • Проверить незавершенные свопы: Просмотреть историю транзакций после 30 сентября на предмет зависших обменов без подтвержденных входящих переводов.
  • Отозвать разрешения смарт-контрактов: Аннулировать старые лимиты расходов, выданные сторонним протоколам.
  • Избегать сомнительных обходных путей: Дождаться официального возобновления работы сетей и не пытаться использовать непроверенные альтернативные шлюзы.
|
Редакционный вклад:Редакция Azat TV
|
Издатель:Azat TV

Самые последние