Freitag brachte die Nachricht, dass Near Intents seine Gelder zurückerhalten hat. Der Cross-Chain-Swap-Dienst berichtete, dass die rund 3,8 Millionen Dollar, die bei einer Ausnutzung am Donnerstag entwendet worden waren, vollständig wiederhergestellt worden waren. Diese Wiederherstellung folgte auf einen Tag, an dem das Team dem Angreifer offen mitteilte, dass sie seine Identität kannten.
Das 48-Stunden-Ultimatum
Am Donnerstag postete Shevchenko Bitcoin-, BNB/Ethereum- und Solana-Adressen für die Rückgabe der Gelder und konfrontierte den Angreifer direkt mit den Worten: „Wir haben Sie identifiziert, Sir.“ Er präsentierte die Rückgabe als letzte Möglichkeit zur verantwortungsvollen Offenlegung, der Praxis, eine Schwachstelle den Entwicklern zu melden, anstatt sie auszunutzen, und warnte, dass dieses Zeitfenster nach 48 Stunden geschlossen würde.
Shevchenko postete eine On-Chain-Nachricht des Angreifers, die scheinbar eine direkte Antwort der Person hinter der Ausnutzung darstellt. Die Antwort kam schnell. Sie lautete: „Wir haben alle Gelder zurückgegeben, wir waren im Unrecht.“
„Wir haben alle Gelder zurückgegeben, wir waren im Unrecht.“
Der Hinweis dankte dem Near-Team auch für sein höfliches Verhalten während des gesamten Verfahrens und ermutigte alle anderen, Bug-Bounties zu nutzen.
Was schiefgelaufen ist
Am Donnerstag stellte Near Intents den Dienst aufgrund einer Schwachstelle in der Funktionsweise seiner Omni-Einzahlungs- und Auszahlungsschicht ein, die zusammen mit seinem Haupt-Smart-Contract arbeitet, was es einem Angreifer ermöglichte, Gelder abzusaugen. Das Team versprach den Nutzern eine vollständige Entschädigung und meldete den Vorfall den Strafverfolgungsbehörden. ZachXBT, ein Blockchain-Ermittler, sagte, die gestohlenen Gelder seien auf KuCoin transferiert und dann auf Bitcoin verschoben worden.
Near Intents ermöglicht es den Nutzern, Tokens zwischen 35 Blockchains zu bewegen, indem sie lediglich ihre Absicht angeben, wobei Market Maker um die Erfüllung der Anfrage konkurrieren. Der Dienst hat laut Daten der Plattform selbst über 30 Milliarden Dollar an Swaps abgewickelt.
Eine turbulente Woche
Der Angriff folgte auf eine chaotische Woche. Zwei Tage zuvor vereitelte Near Intents einen 50-Millionen-Dollar-Swap-Versuch des Hackers, der mit dem rund 387,5 Millionen Dollar schweren Bitget-Hack verbunden ist, den Bitget und die Blockchain-Analysefirma Elliptic mit Nordkorea in Verbindung bringen. Der Hack kam auch Tage nach dem Börsenhandel des Spot NEAR ETF von Bitwise.
Der Rückgabehinweis
Seine Antwort erfolgte auf die Gegenmeldung, eine Notiz, in der er schrieb: „Bitte nutzen Sie Bug-Bounties anstatt die Dienste zu stören.“
Nachwirkungen
Nun, da das Geld zurückgegeben wurde, ist die Untersuchung abgeschlossen, und Near Intents hat seine Prüfung der Situation eingestellt.
Quelle: „'We Have Identified You, Sir': Near Intents Recovers $3.8 Million After 48-Hour Ultimatum,” Decrypt.
Das Notizbuch abonnieren.
Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

