NEAR Intents colpiti da un exploit da 3,8 milioni di dollari mentre continua l’annata difficile degli hack nel settore crypto

Il popolare sistema di trading cross-chain ha annunciato che rimborserà le perdite dopo che un bug ha interessato depositi e prelievi su diverse reti.

Hacks and exploit (Clint Patterson/Unsplash)
Riepilogo
  • NEAR Intents ha subito un attacco informatico giovedì che ha causato perdite per circa 3,8 milioni di dollari, inducendo la piattaforma di trading cross-chain a sospendere i servizi e limitare depositi e prelievi su diverse blockchain.
  • Il progetto ha attribuito lo sfruttamento a un bug relativo al suo sistema Omni e al contratto intelligente, ha dichiarato che la vulnerabilità è stata corretta e si è impegnato a rimborsare integralmente i fondi interessati.
  • NEAR Intents ha segnalato l'incidente alle forze dell'ordine e ha incaricato società di sicurezza di tracciare i fondi che un investigatore ha dichiarato essere stati inviati a KuCoin e convertiti in bitcoin.

Il protocollo blockchain NEAR Intents è stato colpito giovedì da un attacco informatico che ha causato perdite per circa 3,8 milioni di dollari, costringendo la piattaforma a sospendere i servizi e a disabilitare temporaneamente depositi e prelievi su diverse blockchain.

Il progetto ha detto l'incidente è stato causato da un bug nel modo in cui il suo sistema di deposito e prelievo Omni interagiva con il contratto intelligente NEAR Intents. La vulnerabilità lato contratto è stata successivamente corretta, e NEAR Intents ha dichiarato che i fondi interessati saranno rimborsati integralmente.

NEAR Intents è progettato per rendere più semplice il trading cross-chain. Invece di chiedere agli utenti di scegliere autonomamente un bridge, uno scambio o un percorso, questi specificano lo swap desiderato e market maker indipendenti, noti come solver, competono per completarlo dietro le quinte. Il sito web della piattaforma ha dichiarato di aver elaborato oltre 30 miliardi di dollari in volume su 35 blockchain.

NEAR , il token nativo della blockchain strettamente associata a NEAR Intents, è sceso di circa il 6% nelle ultime 24 ore al momento della scrittura, anche se la vulnerabilità divulgata riguardava la sua infrastruttura cross-chain piuttosto che la blockchain sottostante del Protocollo NEAR.

L'incidente si aggiunge a un anno difficile per la sicurezza delle criptovalute. Solo la scorsa settimana, la piattaforma di scambio Bitget sofferto un exploit che ha portato al furto di oltre 350 milioni di dollari in asset. Altri incidenti importanti includevano Liquid Network circa 320 milioni di dollari, Drift a 295 milioni di dollari e Kelp a 293 milioni di dollari, secondo Dati DefiLlama.

NEAR Intents ha dichiarato di aver segnalato l'incidente alle forze dell'ordine e di collaborare con società di sicurezza e analisi blockchain per tracciare i fondi.

L'investigatore blockchain ZachXBT ha detto lo sfruttamento ha avuto inizio con prelievi irregolari da un wallet hot della BNB Chain collegato a NEAR Intents. Ha affermato che i fondi rubati sono stati poi inviati all’exchange di criptovalute KuCoin e convertiti in bitcoin attraverso un ponte.

La piattaforma prevedeva una rapida ripresa dei servizi principali, ma i depositi e i prelievi su diverse reti sarebbero rimasti non disponibili più a lungo mentre si completavano le correzioni. La sua pagina di stato mostrato questioni che interessano BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll e Plasma.