2 октября NEAR Intents, система кросс-чейн торговли на базе NEAR, подверглась атаке на $3,8 млн. Злоумышленник использовал уязвимость в инфраструктуре Omni Bridge и вывел USDT из кошелька на BNB Chain . Примечательно, что хакер позже отправил 1 BNB на восстановительный кошелёк с предложением сотрудничества и просьбой связаться через Signal . Команда заявила, что идентифицировала атакующего и дала ему 48 часов на возврат средств .
Возврат произошёл примерно через 14–15 часов после публичного ультиматума — значительно раньше 48-часового дедлайна . В одной из транзакций на адрес BNB/Ethereum было вложено сообщение: «We've returned all the funds, we were in the wrong» («Мы вернули все средства, мы были неправы») .
2 октября: Шевченко опубликовал адреса для возврата средств (Bitcoin, Ethereum/BNB Chain, Solana) и заявил: «Мы вас идентифицировали, сэр», дав злоумышленнику 48 часов на «ответственное раскрытие» .
В тот же день: хакер начал переводить средства на восстановительные адреса с сообщениями о готовности к сотрудничеству .
Позже 2 октября: Шевченко подтвердил полный возврат и заявил: «Мы прекращаем расследование. Пожалуйста, используйте баг-баунти вместо нарушения работы сервисов» .
Соучредитель NEAR Илля Полосухин заявил, что команда планирует добавить формальную верификацию в процесс релиза контрактов и приглашает другие команды присоединиться к сети SHIELD для обмена данными об угрозах .
Полный возврат средств в течение суток
Уже 2 октября генеральный директор NEAR Intents Алекс Шевченко сообщил, что все похищенные средства возвращены в полном объёме . Восстановительный Bitcoin-кошелёк получил около 34,59 BTC, а адрес в Ethereum/BNB Chain — 0,2953 ETH и 1 BNB . По оценке исследователя Kuncoro, биткоины покрывали примерно 78% от $3,8 млн; на вопрос, вернули ли остальное, Шевченко ответил: «Вы правы. Так и было» .Возврат произошёл примерно через 14–15 часов после публичного ультиматума — значительно раньше 48-часового дедлайна . В одной из транзакций на адрес BNB/Ethereum было вложено сообщение: «We've returned all the funds, we were in the wrong» («Мы вернули все средства, мы были неправы») .
Как развивались события
1 октября: NEAR Intents остановила кросс-чейн операции. Уязвимость затронула только USDT на BNB Smart Chain и была исправлена в течение часа с помощью AI-системы безопасности SHIELD .2 октября: Шевченко опубликовал адреса для возврата средств (Bitcoin, Ethereum/BNB Chain, Solana) и заявил: «Мы вас идентифицировали, сэр», дав злоумышленнику 48 часов на «ответственное раскрытие» .
В тот же день: хакер начал переводить средства на восстановительные адреса с сообщениями о готовности к сотрудничеству .
Позже 2 октября: Шевченко подтвердил полный возврат и заявил: «Мы прекращаем расследование. Пожалуйста, используйте баг-баунти вместо нарушения работы сервисов» .
Контекст
NEAR Intents — флагманский продукт экосистемы NEAR, обрабатывающий более $4 млрд в месяц** . Это был **первый крупный взлом** платформы . Инцидент произошёл через несколько дней после того, как NEAR Intents заблокировала попытку отмывания **$50 млн, связанных с другой атакой на биржу Bitget .Соучредитель NEAR Илля Полосухин заявил, что команда планирует добавить формальную верификацию в процесс релиза контрактов и приглашает другие команды присоединиться к сети SHIELD для обмена данными об угрозах .