NEAR Intents hat die vollen 3,8 Millionen Dollar, die bei einem Sicherheitsverstoß am Donnerstag gestohlen wurden, wiedererlangt, nachdem die Person hinter dem Vorfall identifiziert und 48 Stunden zur Reaktion gegeben worden waren.
Cointelegraph berichtete am Freitag, dass NEAR Intents die verantwortliche Person identifiziert und ihnen 48 Stunden eingeräumt hatte, die Gelder im Rahmen der „verantwortungsvollen Offenlegung“ zurückzugeben. Später am selben Tag kündigte der General Manager von NEAR Intents, Alex Shevchenko, die vollständige Rückgabe der Gelder auf X an.
„Die Gelder aus dem Hack von NEAR Intents im Wert von 3,8 Millionen Dollar wurden vollständig zurückgesandt“, schrieb Shevchenko. „Wir stoppen die Untersuchung. Bitte nutzen Sie Bug-Bounties anstatt die Dienste zu stören.“
Der Hack und die Pause
NEAR Intents pausierte die Dienste nach der Feststellung eines „Fehlers in der Omni-Ein- und Auszahlungs-Infrastruktur-Interaktion mit dem NEAR Intents Smart Contract“. Die vorläufige Untersuchung von NEAR ergab, dass 3,8 Millionen Dollar an Benutzergeldern gestohlen wurden, und das Unternehmen verpflichtete sich, die betroffenen Benutzer vollständig zu entschädigen.
Der Blockchain-Ermittler ZachXBT sagte, die gestohlenen Gelder seien auf die KuCoin-Börse transferiert und auf Bitcoin gebrückt worden.
Wie das Unternehmen reagierte
Die Wiedererlangung der Gelder erfolgte, nachdem NEAR Intents eine öffentliche Stellungnahme abgegeben hatte. Anstatt einer stillen Verhandlung nannte das Unternehmen den Hack, identifizierte den Angreifer und setzte eine Frist.
Das Unternehmen stoppte die Untersuchung, nachdem die Gelder vollständig zurückgegeben worden waren.
Shevchenkos Botschaft
Shevchenkos Botschaft auf X war direkt. Er bedankte sich bei der Community für ihre Unterstützung und mahnte zu Vorsicht angesichts zukünftiger Störungen.
„Wir stoppen die Untersuchung“, schrieb er.
Zeitablauf des Vorfalls (
| Ereignis ( | Datum ( |
|---|---|
| Sicherheitslücke entdeckt ( | Donnerstag ( |
| Dienste pausiert ( | Am selben Tag ( |
| Angreifer identifiziert ( | Freitag ( |
| 48-Stunden-Ultimatum gestellt ( | Freitag ( |
| Gelder vollständig zurückerstattet ( | Freitag ( |
| Untersuchung eingestellt ( | Freitag ( |
Die Erholung und ihre Bedingungen (
Die Erholung war vollständig. Alle 3,8 Millionen Dollar wurden an NEAR Intents zurückgegeben. (
Das Unternehmen hat die Angelegenheit nun abgeschlossen. Es hat die Untersuchung eingestellt und die Community aufgefordert, Bug-Bounties anstelle von Dienstunterbrechungen zu nutzen. (
Der Ansatz des Unternehmens – identifizieren, offenlegen und eine Frist setzen – scheint funktioniert zu haben. Der Angreifer hat das Geld innerhalb der vorgegebenen Frist zurückgegeben, und die Angelegenheit ist damit erledigt. (
Die Geschichte endet mit dem Geld zurück und der Angelegenheit abgeschlossen. (
Quellenmaterial: „NEAR Intents erholt den gesamten gestohlenen Betrag von 3,8 Millionen Dollar nach Ultimatum an den Angreifer“, Cointelegraph.
Das Notizbuch abonnieren.
Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

