Что нового?

Новости NEAR Intents пострадал от взлома на $3,8 млн, хакер предложил «сотрудничество»

Новости

vitel59

Эксперт
Регистрация
15 Май 2026
Сообщения
1,125
Реакции
83
Coin
5,902
2 октября NEAR Intents, система кросс-чейн торговли на базе NEAR, подверглась атаке на $3,8 млн. Злоумышленник использовал уязвимость в инфраструктуре Omni Bridge и вывел USDT из кошелька на BNB Chain . Примечательно, что хакер позже отправил 1 BNB на восстановительный кошелёк с предложением сотрудничества и просьбой связаться через Signal . Команда заявила, что идентифицировала атакующего и дала ему 48 часов на возврат средств .

Полный возврат средств в течение суток​

Уже 2 октября генеральный директор NEAR Intents Алекс Шевченко сообщил, что все похищенные средства возвращены в полном объёме . Восстановительный Bitcoin-кошелёк получил около 34,59 BTC, а адрес в Ethereum/BNB Chain — 0,2953 ETH и 1 BNB . По оценке исследователя Kuncoro, биткоины покрывали примерно 78% от $3,8 млн; на вопрос, вернули ли остальное, Шевченко ответил: «Вы правы. Так и было» .

Возврат произошёл примерно через 14–15 часов после публичного ультиматума — значительно раньше 48-часового дедлайна . В одной из транзакций на адрес BNB/Ethereum было вложено сообщение: «We've returned all the funds, we were in the wrong» («Мы вернули все средства, мы были неправы») .


Как развивались события​

1 октября: NEAR Intents остановила кросс-чейн операции. Уязвимость затронула только USDT на BNB Smart Chain и была исправлена в течение часа с помощью AI-системы безопасности SHIELD .
2 октября: Шевченко опубликовал адреса для возврата средств (Bitcoin, Ethereum/BNB Chain, Solana) и заявил: «Мы вас идентифицировали, сэр», дав злоумышленнику 48 часов на «ответственное раскрытие» .
В тот же день: хакер начал переводить средства на восстановительные адреса с сообщениями о готовности к сотрудничеству .
Позже 2 октября: Шевченко подтвердил полный возврат и заявил: «Мы прекращаем расследование. Пожалуйста, используйте баг-баунти вместо нарушения работы сервисов» .

​

Контекст​

NEAR Intents — флагманский продукт экосистемы NEAR, обрабатывающий более $4 млрд в месяц** . Это был **первый крупный взлом** платформы . Инцидент произошёл через несколько дней после того, как NEAR Intents заблокировала попытку отмывания **$50 млн, связанных с другой атакой на биржу Bitget .

Соучредитель NEAR Илля Полосухин заявил, что команда планирует добавить формальную верификацию в процесс релиза контрактов и приглашает другие команды присоединиться к сети SHIELD для обмена данными об угрозах .
 
История, конечно, показательная: сначала вынос на $3,8 млн, потом внезапно “мы были неправы” и полный возврат. Больше похоже не на благородство, а на понимание, что дожимать ситуацию опасно, особенно если команда реально вышла на след.

Самое интересное тут не сам возврат, а то, что уязвимость была в кросс-чейн инфраструктуре. Мосты и обвязка вокруг них как были самой нервной зоной рынка, так и остаются. Можно сколько угодно говорить про безопасность L1, но если бридж дырявый — этого уже достаточно для крупного инцидента.

Для NEAR это, с одной стороны, репутационный удар, потому что “первый крупный взлом” всегда запоминается. С другой — они неплохо отыграли кризис: быстрое публичное давление, адреса для возврата, прозрачные апдейты, подтверждение возврата. На фоне других кейсов, где команды неделями молчат, это выглядит сильно лучше.

Отдельно забавно, что хакер сам начал торговаться через 1 BNB и Signal. Очень современный “этичный” стиль: сначала украсть миллионы, потом предложить сотрудничество. Bug bounty через эксплойт — старая песня.

Если после этого они реально внедрят формальную верификацию и усилят релизный процесс, то инцидент может в итоге даже пойти на пользу всей экосистеме. Но сам факт остаётся: в DeFi до сих пор слишком многое держится не на невозможности взлома, а на том, успеют ли поймать, надавить и вернуть деньги.
 
Сверху Снизу