Bitcoin Mix
© 2026 mixerbtcpro.com | Все права защищены.
  • Защита вашей анонимности с 2017 года.
  • TOR v3: http://blenderxzgdsdrdsz5rkuh6e6fpe6zckdpos2tuscp4epmyngmbcqmqd.onion
  • Адрес службы: 33M4cJM3egGFhLk65jbH5JTar8L5tYWWxD
  • PGP ключи: B894D26778F08535
Безопасность

NEAR Intents: после эксплойта на $3,8 млн команда сообщила о возврате средств

Кроссчейн-протокол NEAR Intents приостановил часть операций 1 октября после инцидента, который команда первоначально оценила примерно в $3,8 млн. Позднее представители проекта сообщили о полном возврате средств. Это не отменяет сам факт уязвимости: пользователям полезно различать валовой объём выведенных активов, окончательный невозвращённый ущерб и статус сервисов.

NEAR Intents: после эксплойта на $3,8 млн команда сообщила о возврате средств

Что произошло с NEAR Intents

NEAR Intents используется для кроссчейн-обменов и переводов: пользователь задаёт желаемый результат сделки, а инфраструктура исполняет её между сетями. 1 октября команда сообщила о проблеме во взаимодействии слоя Omni для депозитов и выводов со смарт-контрактом NEAR Intents.

По первоначальной оценке проекта и профильных изданий, из инфраструктуры было выведено около $3,8 млн. Сервис временно ограничил депозиты и выводы в ряде сетей, а контрактную часть уязвимости, по заявлению команды, исправили. Эти сообщения описывают реакцию оператора, а не независимый аудит первопричины.

Возврат средств меняет итоговую оценку ущерба

После инцидента генеральный менеджер NEAR Intents сообщил, что средства вернулись полностью и расследование прекращается. Независимые публикации также сообщили о возврате примерно $3,8 млн. Поэтому корректно отделять сумму, которую злоумышленник получил в ходе атаки, от остаточного ущерба пользователям после возврата.

Возврат активов не делает инцидент несуществующим. Он показывает, что финансовый результат мог быть компенсирован или погашен, но не отвечает сам по себе на вопросы о причине сбоя, контролях для горячих кошельков и надёжности возобновлённого маршрута переводов.

Почему кроссчейн-сервисы требуют отдельной проверки

В кроссчейн-продукте риск возникает не только в коде одного контракта. Он зависит от связки депозитных адресов, горячих кошельков, контрактов, систем мониторинга и логики исполнения между сетями. Ошибка на стыке этих компонентов может остановить операции даже тогда, когда базовая сеть продолжает работать штатно.

Для пользователя особенно важно не воспринимать доступность интерфейса как доказательство завершённого восстановления. После инцидента условия для депозитов, выводов и отдельных сетей могут меняться поэтапно, поэтому статус нужно проверять через официальные сообщения самого сервиса.

Практический вывод для пользователей

Перед отправкой средств в кроссчейн-сервис следует проверить, не приостановлены ли нужные сеть и направление, а также сверить адрес и актив в официальном интерфейсе. При восстановлении после инцидента разумно начинать с небольшой тестовой операции и не использовать ссылки из сообщений о якобы срочной компенсации.

Ни возврат средств, ни обещание компенсации не являются гарантией отсутствия операционного риска. История NEAR Intents напоминает, что в новостях о взломах нужно смотреть на три самостоятельных факта: сколько было выведено, что уже возвращено и какие операции действительно снова доступны.

Вернуться в блог Открыть Bitcoin Mix