مهاجمی که ۳٫۸ میلیون دلار از پروتکل NEAR Intents سرقت کرده بود، تمام مبلغ دزدیده‌شده را بازگرداند. رخداد مذکور پس از توقف فعالیت‌های این پروتکل بین‌زنجیره‌ای و تعیین مهلت ۴۸ ساعته برای بازگشت وجوه رخ داد و پرونده‌ی یکی از معدود بازپس‌گیری‌های کامل در دنیای مالی غیرمتمرکز را بست.

ریشه‌ی این نفوذ امنیتی ناشی از اختلال در زیرساخت واریز و برداشت Omni هنگام تعامل با قرارداد هوشمند پروتکل بود. سازوکار نیر اینتنتس به کاربران اجازه می‌دهد خروجی مدنظر از معامله را مشخص کنند و ادامه‌ی فرایند را به بازارسازان مستقل موسوم به سولور بسپارند؛ پلتفرمی که طبق گزارش‌ها بیش از ۳۰ میلیارد دلار حجم تراکنش را در ۳۵ بلاک‌چین مختلف پردازش کرده است.

آواتار NEAR IntentsNEAR Intents@@near_intents
ترجمه فارسی

امروز ساعاتی قبل، پس از شناسایی یک حادثه امنیتی، خدمات NEAR Intents متوقف شد. این حادثه به دلیل وجود یک باگ در تعامل زیرساخت واریز و برداشت Omni با قرارداد هوشمند NEAR Intents رخ داد.

گزارش اولیه نشان‌دهنده خسارت کلیِ تقریبا ۳٫۸ میلیون دلاری است. این مبالغ به‌طور کامل جبران خواهد شد.

آسیب‌پذیری سمت قرارداد هوشمند برطرف شده است. انتظار می‌رود فعالیت‌های NEAR Intents ظرف یک ساعت آینده از سر گرفته شود.

مشاهده در X

ایلیا پولوسوکین، هم‌بنیان‌گذار نیر، گفت: «خسارت این رخنه به تتر موجود روی شبکه‌ی بایننس اسمارت چین محدود بود و توکن نیر، پروتکل اصلی و سایر برنامه‌های شبکه آسیبی ندیدند.»

الکس شوچنکو، مدیرکل پروژه، پس از انتشار آدرس کیف‌پول‌های مهاجم در شبکه‌های بیت‌کوین، بایننس و سولانا، پیامی رمزنگاری‌شده برای برقراری ارتباط با سارق ارسال کرد. الکس شوچنکو، مدیرکل نیر اینتنتس، گفت: «ما تحقیقات را متوقف می‌کنیم. لطفا به‌جای ایجاد اختلال در خدمات، از برنامه‌های پاداش کشف باگ استفاده کنید.»