O NEAR Intents retomou o serviço após um exploit de US$ 3,8 milhões que afetou o USDT na BSC, com o cofundador Illia Polosukhin prometendo compensação total para os usuários afetados.
Resumo
- O atacante explorou a interação de depósito e saque da Omni com o contrato inteligente do NEAR Intents.
- Polosukhin disse que a equipe corrigiu a vulnerabilidade dentro de uma hora após a detecção.
- O NEAR Intents e o near.com voltaram a ficar online, embora algumas chains afetadas permanecessem restritas.
- O NEAR Protocol principal, o token NEAR e outros aplicativos não foram afetados, segundo Polosukhin.
O cofundador do NEAR, Illia Polosukhin, disse em 1º de outubro que a equipe havia restaurado o NEAR Intents e o near.com após pausar temporariamente o serviço quando seu sistema de segurança SHIELD detectou atividade incomum.
Em seu relato do incidente, Polosukhin situou a perda em US$ 3,8 milhões e disse que a vulnerabilidade envolvia a interação entre a infraestrutura de depósito e saque da Omni e o contrato inteligente do NEAR Intents. Ele limitou o ativo e a rede afetados ao USDT na BSC.
“Todos os usuários afetados serão compensados integralmente.”
NEAR Intents corrige a vulnerabilidade dentro de uma hora
Segundo Polosukhin, o SHIELD detectou comportamento fora dos padrões normais de atividade, o que motivou a pausa temporária. A equipe do Intents então identificou a vulnerabilidade exata e a corrigiu dentro de uma hora após a detecção.
Ao anunciar a reinicialização, o cofundador disse que algumas chains afetadas no Intents permaneciam indisponíveis. Sua atualização descreveu o NEAR Intents e o near.com como de volta online, com restrições ainda se aplicando a essas conexões.
Polosukhin também separou a infraestrutura afetada da blockchain subjacente, dizendo que o NEAR Protocol principal, seu token nativo e outros aplicativos rodando na NEAR não foram afetados.
Quanto à escala operacional do serviço, ele situou o volume mensal de negociação e pagamentos do NEAR Intents acima de US$ 4 bilhões. Ele descreveu o incidente como o primeiro grande exploit no Intents e disse que a equipe conduziria uma revisão completa e um postmortem.
“Nessa escala, temos que nos exigir um padrão de segurança mais elevado.”
Ao delinear a resposta, Polosukhin disse que as descobertas do incidente alimentariam medidas de segurança adicionais, juntamente com o trabalho já em andamento em um sistema de verificação formal para contratos NEAR.
SHIELD já havia bloqueado transferências ligadas à Bitget
A cobertura anterior do mesmo sistema de segurança focou em tentativas de mover fundos supostamente roubados através do NEAR Intents. Em 29 de setembro, o crypto.news relatou que a plataforma havia bloqueado transferências ligadas à Bitget no valor de mais de US$ 50 milhões, citando o gerente-geral do NEAR Intents, Alex Shevchenko. Shevchenko atribuiu a intervenção à triagem do SHIELD da atividade que passava pelo serviço.
Durante a execução, o sistema congelou aproximadamente US$ 503.000, enquanto cerca de US$ 166.000 em fundos supostamente roubados passaram antes que a atividade fosse interrompida, segundo seu relato. Ele disse que as transferências rejeitadas subsequentemente se moveram para outros provedores.
O relatório anterior citou a confirmação da Bitget de que os atacantes haviam transferido aproximadamente US$ 387,5 milhões para endereços sob seu controle durante a violação de segurança da exchange em 24 de setembro.
Quanto aos fundos congelados, Shevchenko disse que o NEAR Intents devolveria o dinheiro através de um processo legal apropriado e abriria mão da recompensa de recuperação da Bitget. Sua descrição dizia respeito a transações que tentavam usar o NEAR Intents, em vez de uma capacidade de congelar ativos em blockchains inteiras.
Na declaração de 1º de outubro, Polosukhin descreveu o SHIELD como um sistema de monitoramento e detecção de anomalias baseado em IA. Ele também convidou parceiros adicionais a compartilhar informações e ajudar a identificar e conter atividades criminosas.
Investidores dos EUA ganharam recentemente exposição à NEAR por meio do NRR
Para investidores americanos, o incidente ocorre após o lançamento do Bitwise NEAR ETF em 29 de setembro, quando o produto começou a ser negociado na NYSE Arca sob o ticker NRR. De acordo com a Bitwise, o fundo cobra uma taxa de administração de 0,75% e detém NEAR diretamente, dando aos investidores acesso por meio de contas de corretagem tradicionais.
A Bitwise disse que pretende fazer staking do NEAR do fundo por meio de sua operação institucional de staking, com recompensas acumuladas aos acionistas por meio do valor patrimonial líquido. No lançamento, a gestora de ativos citou uma taxa anualizada de recompensa de staking da rede de cerca de 5% em 25 de setembro, enquanto enfatizou que as recompensas podem mudar e não são garantidas.
Em seu anúncio de lançamento, a Bitwise disse que o valor das cotas do fundo está correlacionado com o NEAR que ele detém. Suas divulgações de risco também afirmam que essas participações podem enfrentar perda, roubo, dano ou restrições de acesso.
O relato de Polosukhin sobre o exploit de 1º de outubro identificou especificamente o USDT na BSC como afetado e disse que o token NEAR não foi tocado. Seu compromisso de compensação cobriu os usuários afetados pelo exploit.
O NEAR Intents também direciona usuários elegíveis para produtos da Ondo
A infraestrutura restaurada também dá suporte a uma integração anunciada em setembro. Na cobertura de 22 de setembro da integração de ativos tokenizados da Ondo pela NEAR, a Ondo Finance disse que usuários elegíveis do near.com poderiam trocar ativos cripto compatíveis por 20 ações, ETFs e produtos vinculados a commodities dos EUA tokenizados. A seleção inicial incluía Tesla, Nvidia, Apple, Microsoft e Amazon, além de QQQ, SLV e IAU.
De acordo com a descrição da empresa, o NEAR Intents conecta mais de 30 blockchains e usa solvers independentes para executar as transações solicitadas pelos usuários. Os ativos de financiamento compatíveis para a integração da Ondo incluíam Bitcoin e USDC.
As divulgações da Ondo restringem o acesso por pessoas dos EUA, apesar de os produtos acompanharem títulos listados nos Estados Unidos. A empresa declarou que as Ondo Stocks não foram registradas sob o Securities Act de 1933 e não poderiam ser oferecidas ou vendidas nos Estados Unidos ou a pessoas dos EUA sem registro ou uma isenção aplicável.
Sobre segurança, Polosukhin pediu padrões de contrato mais fortes, monitoramento e medidas preventivas, citando ataques recentes direcionados à Bitget, MetaMask e Lido. Ele disse que criminosos estavam usando sistemas de IA para sondar a infraestrutura.
Como parte do processo planejado de lançamento de contratos, Polosukhin disse que o ecossistema NEAR implementaria em breve a verificação formal, que ele descreveu como uma ferramenta para prevenir uma classe de vulnerabilidades. Medidas de segurança adicionais virão da análise post mortem do incidente, de acordo com sua declaração.






