ULTIME NOTIZIE
SELEZIONATO PER TE

Il hacker di NEAR Intents rimborsa il 100% dei 3,8 milioni di dollari rubati dopo una negoziazione criptata

DiHannah CollymoreHannah Collymore 2 min di lettura
L'hacker di NEAR Intents rimborsa il 100% dei 3,8 milioni di dollari rubati dopo una negoziazione criptata
  • L'attaccante di NEAR Intents ha restituito i 3,8 milioni di dollari rubati giovedì. 
  • Il hack di NEAR Intents è stato causato da un bug nel suo sistema di deposito e prelievo Omni. 
  • Gli utenti del protocollo hanno ricevuto la promessa di un rimborso integrale e l'incidente si aggiunge a una breve lista di hack DeFi conclusisi con un rimborso.

 

L'attaccante che aveva drenato 3,8 milioni di dollari da NEAR Intents ha restituito ogni singolo dollaro, ponendo fine a uno stallo iniziato il giorno precedente quando il cross-chain protocol ha congelato i propri servizi e imposto una scadenza di 48 ore per il ritorno dei fondi. 

Il protocollo aveva già promesso ai suoi utenti un rimborso completo prima del ritorno dei fondi. L'incidente è uno dei pochi casi di hacking verificatisi nel settore delle criptovalute quest'anno che si sono conclusi con il recupero dei fondi.

Come ha funzionato l'exploit di NEAR Intents? 

NEAR Intents ha pubblicato su X che ha interrotto le operazioni giovedì dopo aver individuato quello che definiva un bug nell'interazione tra la sua infrastruttura di deposito e prelievo Omni e il suo smart contract. La prima stima del protocollo indicava le perdite degli utenti in circa 3,8 milioni di dollari.

Il protocollo funziona consentendo agli utenti di dichiarare l'esito desiderato da un'operazione, lasciando poi a market maker indipendenti, detti "solver", il compito di gestire la transazione. In questo modo, gli utenti non devono mai scegliere personalmente un bridge o uno scambio. La piattaforma avrebbe gestito oltre 30 miliardi di dollari in volume su 35 blockchain.

Il co-fondatore Illia Polosukhin ha dichiarato che i danni dell'hack si sono limitati a USDT sulla BNB Smart Chain. Il token NEAR, il protocollo principale e le altre applicazioni sulla rete non sono stati interessati. 

Nonostante ciò, NEAR è sceso di circa il 6% nelle ore successive alla notizia, scambiando vicino ai 4,95 $ prima di assestarsi intorno ai 4,81 $. 

riportato da Cryptopolitan che undici reti, tra cui BSC, Polygon, TON e Scroll, sono rimaste bloccate per circa altre 12 ore mentre venivano completate le riparazioni.

Venerdì, il team ha passato dalla semplice gestione delle conseguenze all'inseguimento del responsabile. Il general manager Alex Shevchenko ha pubblicato tre indirizzi wallet, uno ciascuno per Bitcoin, BNB e Solana, e ha avvertito l'attaccante che il tempo stava scadendo.

"Ti abbiamo identificato, signore"," ha scritto Shevchenko. Ha quindi imposto all'attaccante una scadenza di 48 ore. 

NEAR Intents ha ricevuto un rimborso completo? 

Dopo le minacce, Shevchenko ha aperto un canale privato per comunicare con l'autore. In un post, ha ringraziato l'attaccante “per la tua disponibilità a collaborare” e ha indicato messaggi che potevano essere decifrati con la chiave privata di un indirizzo Ethereum, 0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37.

Shevchenko annunciato venerdì che i 3,8 milioni di dollari rubati nell'hack sono stati restituiti interamente. “Stiamo interrompendo le indagini. Vi invitiamo a utilizzare le bug bounty invece di interrompere i servizi.”

riportato da Cryptopolitan che prima dell'hack e della risoluzione, NEAR Intents aveva respinto oltre 50 milioni di dollari legati alla violazione del 24 settembre di Bitget, bloccandone circa 503.000 attraverso il suo sistema di rischio SHIELD. 

Durante quel periodo, Shevchenko ha criticato gli sviluppatori crypto, affermando che non possono gestire infrastrutture progettate per “aiutare a riciclare fondi rubati” mentre chiedono il riconoscimento degli asset digitali. 

I recuperi completi rimangono rari nel settore delle criptovalute, ma NEAR Intents non è il primo a riuscirci. A seguito di quelle che il progetto ha definito "negoziazioni di successo", l'attaccante di Euler Finance ha restituito gli ultimi 31 milioni di dollari dai 197 milioni rubati nell'attacco verificatosi nel marzo 2023. Euler Finance alla fine ha recuperato oltre 177 milioni di dollari in attività. 

A luglio 2025, riportato da Cryptopolitan che l'exploiter di GMX ha restituito circa 37,5 milioni di dollari dopo aver accettato un bounty white-hat del 10%.

I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.

Domande frequenti

Quanto ha perso NEAR Intents ed è stato recuperato?

NEAR Intents ha stimato la perdita in circa 3,8 milioni di dollari a causa di un bug nella sua infrastruttura di deposito e prelievo Omni, e il general manager Alex Shevchenko ha dichiarato venerdì che l'attaccante ha restituito i fondi in toto.

Cosa ha causato l'exploit di NEAR Intents?

Secondo i post del team su X, la violazione è derivata da un bug nel modo in cui l'infrastruttura di deposito e prelievo Omni interagiva con il contratto intelligente di NEAR Intents, che è stato successivamente patchato. Il co-fondatore Illia Polosukhin ha dichiarato che l'impatto si è limitato agli USDT sulla BNB Smart Chain.

Dove sono finiti i fondi rubati di NEAR Intents prima di essere restituiti?

L'investigatore blockchain ZachXBT ha dichiarato che i fondi rubati sono stati trasferiti da un hot wallet su BNB Chain all'exchange KuCoin e successivamente portati su Bitcoin.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore

Hannah Collymore

Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.

ALTRE NOTIZIE …