NEAR Intents заявила, что установила личность человека, который вывел из её инфраструктуры около $3,8 млн. Предполагаемому злоумышленнику дали 48 часов на возврат средств, но его имя пока не раскрывают.
Атака началась 30 сентября с двух небольших тестовых операций. Затем за несколько часов из хранилища NEAR Intents в BNB Chain вывели около 3,86 млн USDT. Причиной стала ошибка на стыке инфраструктуры Omni и смарт-контракта NEAR Intents.
Блокчейн-аналитики проследили почти все похищенные средства. Около 76% суммы злоумышленник обменял на 34,69 BTC, ещё примерно $802 тысячи поступили на адреса KuCoin. Часть украденных активов атакующий успел обменять через сам NEAR Intents.
После обнаружения атаки команда временно ограничила операции в нескольких сетях и закрыла уязвимость. Представители проекта заявили, что базовый протокол NEAR не пострадал, а пользователям компенсируют потери. Подобные ошибки в блокчейн-мостах особенно опасны, поскольку связывают сразу несколько сетей и контрактов.
2 октября глава NEAR Intents Алекс Шевченко сообщил, что команда установила личность предполагаемого злоумышленника. Ему предложили вернуть активы в течение 48 часов. Ранее похожую тактику применяла CrossCurve, которая дала похитителям 72 часа на возврат криптовалюты.
NEAR Intents подтвердила инцидент и сообщила о нём правоохранительным органам. Команда также подключила специалистов по блокчейн-аналитике и пообещала позже опубликовать технический разбор атаки.
