
#NEARDown10%AfterExploit
About NEARDown10%AfterExploit
NRR, the first US ETF offering spot NEAR exposure, listed on NYSE Arca on Sep 29. On Oct 1, NEAR Intents confirmed an exploit involving Omni’s deposit and withdrawal infrastructure and its smart contracts, with initial losses of about $3.8M. The team fixed the contract issue and pledged full reimbursement; NEAR Protocol’s base network was unaffected. NEAR fell nearly 10% below $5, while NRR logged about $57.7M in net inflows over its first three trading days.
Популярное
Последние
NEARDown10%AfterExploit Популярные публикации

⚡️ОБНОВЛЕНИЕ: Атакующий NEAR Intents ОТВЕТИЛ.
Кошелек для восстановления NEAR Intents получил 1 BNB с сообщением:
«Готов сотрудничать, ответьте своим Signal, чтобы можно было связаться.»
Адрес отправителя отмечен на BNBScan как «NEAR Intents Exploiter 1» и ранее был идентифицирован ZachXBT как один из основных адресов, связанных с эксплойтом.
Ответ поступил в течение 48-часового окна Алекса Авроры, предлагающего путь к сотрудничеству, возврату средств и потенциальному получению вознаграждения.
Если переговоры состоятся, эксплойт может перейти к ВОССТАНОВЛЕНИЮ, а не к затяжной попытке отмывания.



⚠️ВНИМАНИЕ: NEAR Intents сообщает об ЭКСПЛУАТАЦИИ, которая привела к потере в размере 3,8 МИЛЛИОНА долларов.
Проблема возникла из-за ошибки, связанной с системой Omni для депозитов и снятия средств.
near:native заявляет, что все пострадавшие средства будут ПОЛНОСТЬЮ компенсированы.
NEAR Intents — это мультичейновый сервис транзакций, который позволяет пользователям и AI-агентам сокращать процесс транзакций.
ДЕПОЗИТЫ и СНЯТИЯ на BSC, Polygon, TON, Optimism, Avalanche, Stellar, Monad, LayerX, Adi, Scroll и Plasma останутся приостановлены примерно еще на 12 ЧАСОВ.
Ошибка в контракте была ИСПРАВЛЕНА, и ожидается, что NEAR Intents и near(.)com вернутся примерно через 1 ЧАС.
Об инциденте также сообщили правоохранительным органам, в то время как компании по безопасности работают над отслеживанием средств.

На прошлой неделе NEAR Intents помешали хакерам отмыть более $50 млн, украденных у Bitget, и даже заморозили $503 тыс. прямо во время транзакции.
Генеральный директор Bitget публично поблагодарил их.
Три дня спустя NEAR Intents сами подверглись взлому на сумму $3,8 млн.
Я пытаюсь понять, не разозлили ли они хакеров или что-то в этом роде.
Потому что тайминг просто абсурден.
Текущая цена: $NEAR 5.095 (-4.57% сегодня)
NEAR пережил мощный параболический рост, поднявшись с минимума в $1.849 до максимума в $5.580. В настоящее время это самый волатильный из четырёх активов, сегодня наблюдается резкая коррекция на 4.57%, вероятно, трейдеры фиксируют прибыль после значительного роста.
· Скользящая средняя (MA): Цена тестирует 5-дневную MA (5.106) и пробила вниз 10-дневную MA (4.887).
20-дневная MA значительно отстаёт на уровне $3.995, что подчёркивает крутизну и протяжённость недавнего ралли.


NEAR торгуется около $NEAR 4.699 после охлаждения с пика в $5.580.
Прошлые взлеты и падения:
* Минимум: Опустился до уровня около $1.245 перед резким увеличением объема.
* Максимум: Сильно вырос выше $NEAR 5.50.
Прогнозы:
* Краткосрочный: Удержание поддержки около $4.21 (MA20) может спровоцировать новый скачок обратно к $5.50.
* Лучший долгосрочный прогноз: Если объем останется высоким, NEAR может достичь $7.50–$NEAR 8.00 в долгосрочной перспективе!


Взлом NEAR Intents был полностью восстановлен на 100%, это на самом деле не уникально
37% всех средств, украденных в результате эксплойтов смарт-контрактов, было возвращено (по моим более чем 250 расследованиям в блокчейне)
Сравните с компрометацией приватных ключей или социальной инженерией, где уровень возврата почти 0%


Команда NEAR выяснила, кто был хакером, укравшим $3.8 миллиона, и сразу же сдалась 😭

Мы вас вычислили, сэр.
Пожалуйста, верните средства на следующие адреса:
Bitcoin: bc1qjhv3hu8rfteh5e8exfmalvx2z3pzlmjlgnzxey
BNB / Ethereum: 0xB18a1aEDfde8B70FD67012C9E9c7a088B4d0C0e7
Solana: AHTfKaeRcaK1sbSG8MFJS2uPxLBChfenigNtvbWEkhKD
Вы лучше многих знаете, как работает ответственное раскрытие — это последний шанс им воспользоваться. Через 48 часов этот шанс закроется.

Средства от эксплуатации $3.8M NEAR Intents были возвращены всего через один день, и расследование закрыто.
Благодаря SHIELD, AI-слою безопасности на Intents, а также активной детективной работе, команда Intents идентифицировала виновную сторону менее чем через 24 часа после взлома, установила связь и полностью вернула средства сегодня в 14:30 UTC.
Спасибо @alexauroradev и всей команде @near_intents за быстрое и чистое решение – а также более широкой экосистеме @NEARProtocol и партнерам SHIELD за поддержку и помощь. За последние 24 часа многие люди неустанно работали, чтобы исправить ситуацию, и это является отличным свидетельством ценностей и решимости этого сообщества.
Поддерживая слова Алекса: для исследователей безопасности, ищущих уязвимости, мы рекомендуем использовать программы вознаграждения за баги. Они существуют не просто так.
В NEAR мы считаем, что конфиденциальность — это право, но не способ содействовать преступлениям. Наша технология создана для расширения возможностей и шансов человека, а не для содействия преступной деятельности. События последней недели показали ценность SHIELD в обнаружении подозрительной активности до того, как ситуация выйдет из-под контроля, а также в ускорении решения, чтобы подавляющее большинство легитимных пользователей не пострадали. Конфиденциальность не должна идти в ущерб законности, и я твердо верю, что это не обязательно.
Мы многому научились из этого инцидента, и уже ведется работа по укреплению наших систем безопасности и дальнейшей адаптации к меняющемуся ландшафту кибербезопасности. AI может ускорять эксплуатацию уязвимостей, но он также может помочь нам защищаться от них. Надеюсь, вся наша индустрия отреагирует с бдительностью и почувствует такое же чувство срочности для совместной работы.

ОБНОВЛЕНИЕ: Похищенные в результате эксплуатации NEAR Intents $3,8 миллиона были возвращены полностью, сообщил генеральный директор Алекс Шевченко через несколько часов после того, как дал выявленному субъекту 48 часов на возврат средств.
«Мы прекращаем расследование. Пожалуйста, используйте программы вознаграждений за обнаружение ошибок вместо нарушения работы сервисов», — написал он.
ОБНОВЛЕНИЕ: Генеральный директор NEAR Intents Алекс Шевченко заявил, что они выявили организацию, стоящую за эксплуатацией на сумму около 3,8 миллиона долларов, и дали им 48 часов на возврат средств.
«Вы лучше многих знаете, как работает ответственное раскрытие — это последний шанс им воспользоваться», — сказал Шевченко. near:native







