«Lo hemos identificado, señor»: NEAR Intents da 48 horas al ladrón para devolver 3,8 millones de dólares

«Lo hemos identificado, señor»: NEAR Intents da 48 horas al ladrón para devolver 3,8 millones de dólares

El atacante empezó con dos pruebas menores y rápidamente pasó a afectar a millones.

image

NEAR Intents declaró que identificó a la persona que sacó de su infraestructura aproximadamente $3,8 millones. Al presunto atacante se le dio 48 horas para devolver los fondos, pero su nombre aún no se revela.

El ataque comenzó el 30 de septiembre con dos pequeñas operaciones de prueba. Luego, en pocas horas, se retiraron del depósito de NEAR Intents en BNB Chain cerca de 3,86 millones de USDT. La causa fue un error en la interfaz entre la infraestructura Omni y el contrato inteligente de NEAR Intents.

Los analistas de blockchain rastrearon casi todos los fondos robados. Alrededor del 76% del monto lo convirtieron en 34,69 BTC; además, aproximadamente $802 000 llegaron a direcciones de KuCoin. Parte de los activos robados el atacante llegó a cambiarlos a través del propio NEAR Intents.

Después de detectar el ataque, el equipo limitó temporalmente las operaciones en varias redes y cerró la vulnerabilidad. Los representantes del proyecto dijeron que el protocolo base NEAR no resultó afectado y que compensarán a los usuarios por sus pérdidas. Errores de este tipo en los puentes blockchain son especialmente peligrosos, porque conectan varias redes y contratos.

El 2 de octubre el jefe de NEAR Intents, Alex Shevchenko, informó que el equipo identificó a la presunta persona responsable. Se le ofreció devolver los activos en un plazo de 48 horas. Anteriormente, CrossCurve aplicó una táctica similar, que concedió a los ladrones 72 horas para devolver la criptomoneda.

NEAR Intents confirmó el incidente y lo notificó a las autoridades. El equipo también contrató a especialistas en análisis de blockchain y prometió publicar más adelante un análisis técnico del ataque.