NEAR Intents wznawia działanie po ataku wykorzystującym lukę o wartości 3,8 mln USD i obiecuje pełną rekompensatę

NEAR
USDT
lukaNEAR Intentskompensacjawykorzystanie lukiSHIELDBSC
1 godzinę temuŹródło: crypto.news
NEAR Intents wznawia działanie po ataku wykorzystującym lukę o wartości 3,8 mln USD i obiecuje pełną rekompensatę

NEAR Intents wznowił działalność po exploicie o wartości 3,8 miliona dolarów dotyczącym USDT na BSC, a współzałożyciel Illia Polosukhin obiecał pełne odszkodowanie dla poszkodowanych użytkowników.

Podsumowanie

  • Atakujący wykorzystał interakcję między depozytami i wypłatami Omni a smart kontraktem NEAR Intents.
  • Polosukhin powiedział, że zespół naprawił lukę w ciągu godziny od wykrycia.
  • NEAR Intents i near.com wróciły do trybu online, choć niektóre dotknięte łańcuchy pozostały ograniczone.
  • Według Polosukhina podstawowy protokół NEAR, token NEAR i inne aplikacje nie zostały dotknięte.

Współzałożyciel NEAR, Illia Polosukhin, powiedział 1 października, że zespół przywrócił NEAR Intents i near.com po tymczasowym wstrzymaniu usługi, gdy jej system bezpieczeństwa SHIELD wykrył nietypową aktywność.

W swoim opisie incydentu Polosukhin oszacował straty na 3,8 miliona dolarów i powiedział, że luka dotyczyła interakcji między infrastrukturą depozytów i wypłat Omni a smart kontraktem NEAR Intents. Ograniczył dotknięty aktyw i sieć do USDT na BSC.

„Wszyscy poszkodowani użytkownicy otrzymają pełne odszkodowanie.”

NEAR Intents naprawia lukę w ciągu godziny

Według Polosukhina SHIELD wykrył zachowanie odbiegające od normalnych wzorców aktywności, co skłoniło do tymczasowego wstrzymania. Zespół Intents następnie zidentyfikował dokładną lukę i naprawił ją w ciągu godziny od wykrycia.

Ogłaszając restart, współzałożyciel powiedział, że kilka dotkniętych łańcuchów na Intents pozostało niedostępnych. W swojej aktualizacji określił NEAR Intents i near.com jako ponownie online, z ograniczeniami nadal obowiązującymi dla tych połączeń.

Polosukhin oddzielił również dotkniętą infrastrukturę od bazowego blockchaina, mówiąc, że podstawowy protokół NEAR, jego natywny token i inne aplikacje działające na NEAR nie zostały dotknięte.

Jeśli chodzi o skalę operacyjną usługi, określił miesięczny wolumen handlu i płatności NEAR Intents na ponad 4 miliardy dolarów. Opisał incydent jako pierwszy poważny exploit na Intents i powiedział, że zespół przeprowadzi pełny przegląd i postmortem.

„W tej skali musimy utrzymywać się na wyższym standardzie bezpieczeństwa.”

Przedstawiając reakcję, Polosukhin powiedział, że wnioski z incydentu zostaną wykorzystane do dodatkowych środków bezpieczeństwa, obok prac już prowadzonych nad systemem formalnej weryfikacji kontraktów NEAR.

SHIELD wcześniej zablokował transfery powiązane z Bitget

Wcześniejsze relacje na temat tego samego systemu bezpieczeństwa koncentrowały się na próbach przeniesienia podejrzanych o kradzież środków przez NEAR Intents. 29 września crypto.news poinformowało, że platforma zablokowała transfery powiązane z Bitget o wartości ponad 50 milionów dolarów, powołując się na dyrektora generalnego NEAR Intents, Alexa Shevchenkę. Shevchenko przypisał interwencję screeningowi SHIELD aktywności przechodzącej przez usługę.

Podczas realizacji system zamroził około 503 000 dolarów, podczas gdy około 166 000 dolarów podejrzanych o kradzież środków przeszło, zanim aktywność została zatrzymana, według jego relacji. Powiedział, że odrzucone transfery następnie przeniosły się w kierunku innych dostawców.

Wcześniejszy raport cytował potwierdzenie Bitget, że atakujący przenieśli około 387,5 miliona dolarów na adresy pod ich kontrolą podczas naruszenia bezpieczeństwa giełdy 24 września.

Jeśli chodzi o zamrożone środki, Shevchenko powiedział, że NEAR Intents zwróci pieniądze w odpowiednim procesie prawnym i zrezygnuje z nagrody za odzyskanie Bitget. Jego opis dotyczył transakcji próbujących użyć NEAR Intents, a nie możliwości zamrożenia aktywów w całych blockchainach.

W oświadczeniu z 1 października Polosukhin opisał SHIELD jako oparty na sztucznej inteligencji system monitorowania i wykrywania anomalii. Zaprosił także dodatkowych partnerów do dzielenia się informacjami oraz pomocy w identyfikowaniu i powstrzymywaniu działalności przestępczej.

Amerykańscy inwestorzy niedawno uzyskali ekspozycję na NEAR poprzez NRR

Dla amerykańskich inwestorów incydent ten następuje po uruchomieniu Bitwise NEAR ETF 29 września, kiedy to produkt rozpoczął handel na NYSE Arca pod tickerem NRR. Według Bitwise fundusz pobiera 0,75% opłaty za zarządzanie i posiada NEAR bezpośrednio, dając inwestorom dostęp poprzez tradycyjne rachunki maklerskie.

Bitwise poinformował, że zamierza stakować NEAR funduszu poprzez swoją instytucjonalną operację stakingową, a nagrody będą naliczane akcjonariuszom poprzez wartość aktywów netto. W momencie uruchomienia zarządzający aktywami podał roczną stopę nagród za staking sieci na poziomie około 5% na dzień 25 września, jednocześnie podkreślając, że nagrody mogą się zmieniać i nie są gwarantowane.

W swoim ogłoszeniu o uruchomieniu Bitwise stwierdził, że wartość udziałów funduszu jest skorelowana z posiadanym przez niego NEAR. W ujawnieniach ryzyka stwierdzono również, że te zasoby mogą być narażone na utratę, kradzież, uszkodzenie lub ograniczenia dostępu.

Relacja Polosukhina dotycząca exploitu z 1 października konkretnie wskazała USDT na BSC jako dotknięty i stwierdziła, że token NEAR pozostał nietknięty. Jego zobowiązanie do rekompensaty obejmowało użytkowników dotkniętych exploitacją.

NEAR Intents kieruje również uprawnionych użytkowników do produktów Ondo

Przywrócona infrastruktura obsługuje również integrację ogłoszoną we wrześniu. W relacji z 22 września dotyczącej integracji tokenizowanych aktywów Ondo przez NEAR, Ondo Finance poinformowało, że uprawnieni użytkownicy near.com mogą wymieniać obsługiwane aktywa kryptowalutowe na 20 tokenizowanych amerykańskich akcji, ETF-ów i produktów powiązanych z surowcami. Początkowy wybór obejmował Teslę, Nvidię, Apple, Microsoft i Amazon, obok QQQ, SLV i IAU.

Zgodnie z opisem firmy, NEAR Intents łączy ponad 30 blockchainów i wykorzystuje niezależnych solverów do realizacji żądanych transakcji użytkowników. Obsługiwane aktywa finansujące dla integracji Ondo obejmowały Bitcoin i USDC.

Ujawnienia Ondo ograniczają dostęp dla osób z USA, mimo że produkty śledzą papiery wartościowe notowane w USA. Firma stwierdziła, że Ondo Stocks nie zostały zarejestrowane na podstawie Securities Act z 1933 roku i nie mogły być oferowane ani sprzedawane w Stanach Zjednoczonych lub osobom z USA bez rejestracji lub odpowiedniego zwolnienia.

W kwestii bezpieczeństwa Polosukhin wezwał do silniejszych standardów kontraktów, monitorowania i środków zapobiegawczych, powołując się na niedawne ataki wymierzone w Bitget, MetaMask i Lido. Powiedział, że przestępcy wykorzystują systemy AI do sondowania infrastruktury.

W ramach planowanego procesu wydania kontraktów Polosukhin powiedział, że ekosystem NEAR wkrótce wdroży formalną weryfikację, którą opisał jako narzędzie do zapobiegania pewnej klasie podatności. Dodatkowe środki bezpieczeństwa będą wynikać z analizy powypadkowej incydentu, zgodnie z jego oświadczeniem.