← К корпусу
СОХРАНЁННАЯ ВЕРСИЯ · full
«Мы вас идентифицировали, сэр». NEAR Intents дала похитителю 48 часов на возврат $3,8 млн
- Издатель
- SecurityLab
- Дата публикации
- 04.10.2026, 19:43 МСК
- Получено
- 05.10.2026, 15:17 МСК
- SHA-256 raw
a8b5da8b51ae0fbc06b08eceef5bdf6d429709e60878a6504579be7d668100d8- Покрытие
- full
Открыть первоисточник
Текст публикации
NEAR Intents заявила, что установила личность человека, который вывел из её инфраструктуры около $3,8 млн. Предполагаемому злоумышленнику дали 48 часов на возврат средств, но его имя пока не раскрывают.
Атака началась 30 сентября с двух небольших тестовых операций. Затем за несколько часов из хранилища NEAR Intents в BNB Chain вывели около 3,86 млн USDT. Причиной стала ошибка на стыке инфраструктуры Omni и смарт-контракта NEAR Intents.
Блокчейн-аналитики проследили почти все похищенные средства. Около 76% суммы злоумышленник обменял на 34,69 BTC, ещё примерно $802 тысячи поступили на адреса KuCoin. Часть украденных активов атакующий успел обменять через сам NEAR Intents.
После обнаружения атаки команда временно ограничила операции в нескольких сетях и закрыла уязвимость. Представители проекта заявили, что базовый протокол NEAR не пострадал, а пользователям компенсируют потери. Подобные ошибки в [блокчейн-мостах](https://www.securitylab.ru/blog/personal/SimlpeHacker/362285.php) особенно опасны, поскольку связывают сразу несколько сетей и контрактов.
2 октября глава NEAR Intents Алекс Шевченко сообщил, что команда установила личность предполагаемого злоумышленника. Ему предложили вернуть активы в течение 48 часов. Ранее похожую тактику применяла CrossCurve, которая дала похитителям [72 часа](https://www.securitylab.ru/news/568952.php) на возврат криптовалюты.
NEAR Intents [подтвердила инцидент](https://x.com/near_intents/status/2105642219357241796) и сообщила о нём правоохранительным органам. Команда также подключила специалистов по блокчейн-аналитике и пообещала позже опубликовать технический разбор атаки.
Ссылки документа:
https://cyber-ed.securitylab.ru/october/
Доказательства (точные диапазоны Unicode codepoint)
evidence-e0e902361430d429197c8f93Диапазон [0, 202)
NEAR Intents заявила, что установила личность человека, который вывел из её инфраструктуры около $3,8 млн. Предполагаемому злоумышленнику дали 48 часов на возврат средств, но его имя пока не раскрывают.
Утверждения
known_exploited: неизвестно unknown
claim-346dbed7b336c422ccc49687
Evidence: []
patch_available: неизвестно unknown
claim-7b2768ed1a5a60f64543e1e8
Evidence: []
public_poc: неизвестно unknown
claim-b634168e37874f3253189b9c
Evidence: []
source_excerpt: NEAR Intents заявила, что установила личность человека, который вывел из её инфраструктуры около $3,8 млн. Предполагаемому злоумышленнику дали 48 часов на возврат средств, но его имя пока не раскрывают. reported
claim-2d8ef64f5fd52ac9134df73b
Evidence: ['evidence-e0e902361430d429197c8f93']