NEAR Intents заявила, что установила личность человека, который вывел из её инфраструктуры около $3,8 млн. Предполагаемому злоумышленнику дали 48 часов на возврат средств, но его имя пока не раскрывают.
Атака началась 30 сентября с двух небольших тестовых операций. Затем за несколько часов из хранилища NEAR Intents в BNB Chain вывели около 3,86 млн USDT. Причиной стала ошибка на стыке инфраструктуры Omni и смарт-контракта NEAR Intents.
Блокчейн-аналитики проследили почти все похищенные средства. Около 76% суммы злоумышленник обменял на 34,69 BTC, ещё примерно $802 тысячи поступили на адреса KuCoin. Часть украденных активов атакующий успел обменять через сам NEAR Intents.
  	 После обнаружения атаки команда временно ограничила операции в нескольких сетях и закрыла уязвимость. Представители проекта заявили, что базовый протокол NEAR не пострадал, а пользователям компенсируют потери. Подобные ошибки в [блокчейн-мостах](https://www.securitylab.ru/blog/personal/SimlpeHacker/362285.php) особенно опасны, поскольку связывают сразу несколько сетей и контрактов.
  
  	 2 октября глава NEAR Intents Алекс Шевченко сообщил, что команда установила личность предполагаемого злоумышленника. Ему предложили вернуть активы в течение 48 часов. Ранее похожую тактику применяла CrossCurve, которая дала похитителям [72 часа](https://www.securitylab.ru/news/568952.php) на возврат криптовалюты.
  
  	 NEAR Intents [подтвердила инцидент](https://x.com/near_intents/status/2105642219357241796) и сообщила о нём правоохранительным органам. Команда также подключила специалистов по блокчейн-аналитике и пообещала позже опубликовать технический разбор атаки.
Ссылки документа:
https://cyber-ed.securitylab.ru/october/