NEAR Intents, o protocolo de troca cross-chain construído sobre a NEAR, perdeu cerca de $3,8 milhões em um exploit de segurança na quinta-feira e pausou seus serviços.
A plataforma passou a semana anterior bloqueando publicamente até $50 milhões em fundos roubados da Bitget. A equipe do NEAR Intents disse que corrigiu a falha, reembolsará os usuários integralmente e encaminhou o caso às autoridades.
NEAR Intents atribuiu uma perda de aproximadamente $3.8 milhões a um bug na forma como sua infraestrutura de depósito e saque Omni interage com o contrato inteligente do NEAR Intents.
A equipe postou no X que os atacantes usaram essa falha para drenar uma carteira quente antes que a vulnerabilidade do lado do contrato fosse fechada.
A NEAR Intents afirmou que os serviços principais e o Near.com deveriam voltar em cerca de uma hora após a divulgação, mas depósitos e saques permanecem congelados em 11 redes, nomeadamente BSC, Polygon, Optimism, TON, Avalanche, Stellar, Monad, X Layer, ADI, Scroll e Plasma.
Os depósitos e saques devem permanecer indisponíveis por mais cerca de 12 horas enquanto as correções são concluídas. Um relatório pós-incidente está prometido nos próximos dias.
A plataforma NEAR Intent permite que os utilizadores especifiquem o resultado desejado em vez de escolherem uma ponte ou rota, e market makers independentes conhecidos como solvers tratam do preenchimento da ordem através das cadeias. O site do projeto afirma ter um volume superior a 30 mil milhões de dólares em 35 blockchains.
O investigador de blockchain ZachXBT publicou no Telegram que rastreou o roubo até transações suspeitas provenientes de uma carteira quente da BNB Chain ligada à NEAR Intents. Ele disse que os fundos foram roteados para a exchange KuCoin e convertidos em Bitcoin.
Vale notar que ataques anteriores ligados ao Grupo Lazarus da Coreia do Norte também foram roteados através da KuCoin e convertidos em Bitcoin, mas a exploração da NEAR Intents ainda não foi oficialmente vinculada a qualquer ator estatal.
Apenas uma semana antes deste ataque, o NEAR Intents foi o protocolo que manteve a linha após a violação da Bitget em 24 de setembro, que custou à exchange US$ 387,5 milhões.
reportou o Cryptopolitan Alex Shevchenko, gerente geral do NEAR Intents, afirmou que os atacantes tentaram enviar mais de US$ 50 milhões do dinheiro roubado através do protocolo, mas seu sistema de inteligência de risco SHIELD congelou cerca de US$ 503.000, permitindo que aproximadamente US$ 166.000 escapassem.
A equipe informou que não cobrará da Bitget as recompensas padrão de 5% por congelamento e 5% por recuperação, para que mais dinheiro possa retornar à exchange.
Shevchenko também declarou que a indústria cripto "não pode exigir o reconhecimento dos direitos de propriedade digital" enquanto constrói infraestrutura "otimizada para ajudar a lavar fundos roubados".
Vale notar que apenas no terceiro trimestre, incidentes de segurança cripto somaram US$ 1,26 bilhão em perdas em 247 eventos, um aumento de 53,9% em relação ao trimestre anterior. O hack da Bitget sozinho representa cerca de 31% do total.
O token NEAR caiu entre 6% e 7% no dia, negociando próximo a US$ 4,95. O ETF de spot NEAR da Bitwise (NRR), lançado apenas dois dias antes, recuou 6,4% e perdeu seus ganhos iniciais.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.