Личность хакера NEAR Intents раскрыта: у него есть 48 часов на возврат $3,8 млн
Команда проекта Aurora установила личность киберпреступника, ответственного за взлом кроссчейн-сервиса NEAR Intents на сумму $3,8 млн. Сооснователь протокола Алекс Шевченко выдвинул публичный ультиматум, предоставив злоумышленнику 48 часов на добровольный возврат похищенных средств. В случае невыполнения требований разработчики обещают передать собранные доказательства правоохранительным органам.
Ультиматум разработчиков и условия возврата средств
Инцидент с кроссчейн-мостом NEAR Intents произошел в начале октября, когда неизвестный вывел из смарт-контрактов сервиса ликвидность в объеме $3,8 млн. Для возврата капитала разработчики опубликовали адреса кошельков в сетях Bitcoin, Solana, Ethereum и BNB Chain. Совместный адрес для двух последних блокчейнов обусловлен совместимостью стандартов виртуальной машины EVM.
Шевченко предложил инициатору эксплойта воспользоваться процедурой ответственного раскрытия уязвимостей. Данный формат предполагает легализацию части похищенного капитала в качестве вознаграждения White Hat в обмен на помощь в устранении брешей безопасности. По заявлению руководства платформы, атакующий профессионально знаком с подобными процедурами, поэтому 48-часовой дедлайн является его единственной возможностью избежать уголовного преследования. Официальные детали деанонимизации и методы отслеживания ончейн-транзакций команда раскрывать отказалась.
Прецедент Rhea Finance и безопасность смарт-контрактов
Текущий кризис разворачивается по сценарию масштабного взлома децентрализованной площадки Rhea Finance, произошедшего весной этого года. Первоначальный ущерб от атаки на данный DeFi-хаб оценивался специалистами в $7,6 млн, однако реальные потери экосистемы достигли $18,4 млн. Тогда разработчики Aurora также заявили об успешной идентификации взломщика, после чего последовал масштабный возврат украденного.
В рамках весеннего урегулирования злоумышленник перевел обратно 3,36 млн токенов USDC, 1,56 млн монет протокола NEAR и около $4,4 млн в криптовалюте Zcash. Дополнительно эмитент Tether заморозил на связанных с атакой кошельках $3,29 млн в стейблкоинах USDT. Итоговый дефицит составил порядка $400 000, которые площадка компенсировала из собственных резервов.
Два инцидента безопасности за полугодие поднимают вопросы к защищенности связанных с NEAR компонентов. Тем не менее опыт Rhea Finance продемонстрировал действенность публичной деанонимизации при возврате похищенной ликвидности.
Влияние на рынок и перспективы
Регулярные эксплойты межсетевых шлюзов подчеркивают архитектурную уязвимость мостов и сложность аудита смарт-контрактов в мультичейн-среде. Однако способность инфраструктурных команд быстро идентифицировать правонарушителей вкупе с точечными блокировками централизованных стейблкоинов лишает хакеров возможности беспрепятственно монетизировать атаки. Если злоумышленник согласится на условия Шевченко и вернет активы, модель публичного принуждения к возврату средств станет стандартной практикой для минимизации потерь в DeFi.
Актуальные новости и ончейн-аналитика доступны в нашем Telegram-канале, сообществе ВКонтакте и на портале Cryptovibes.
Ключевые факты и влияние
Команда Aurora установила личность взломщика сервиса NEAR Intents на 3,8 млн долларов