Współzałożyciel Aurora, Alex Shevchenko, twierdzi, iż jego zespół zidentyfikował hakera NEAR Intents. Dał atakującemu 48 godzin na zwrot środków z ataku o wartości 3,8 mln USD.
W publicznym ultimatum podano adresy do zwrotu na Bitcoin, BNB Chain, Ethereum oraz Solana. Jednak Shevchenko podobnie wypowiedział się po wcześniejszym ataku na NEAR w tym roku.
Czy haker NEAR Intents przyjmie propozycję wyjścia?
We have identified you, sir.
Please return the funds to the following addresses:
Bitcoin: bc1qjhv3hu8rfteh5e8exfmalvx2z3pzlmjlgnzxey
BNB / Ethereum: 0xB18a1aEDfde8B70FD67012C9E9c7a088B4d0C0e7
Solana: AHTfKaeRcaK1sbSG8MFJS2uPxLBChfenigNtvbWEkhKD
You know better than most how…
Shevchenko zamieścił ostrzeżenie dzień po ataku na NEAR Intents, który dotknął usługę cross-chain swap 1 października. Aurora prowadzi sieć zgodną z Ethereum opartą na NEAR Protocol.
W swoim wpisie Shevchenko zwrócił się bezpośrednio do atakującego i podał trzy portfele. Jeden z nich obsługuje zarówno BNB Chain, jak i Ethereum, ponieważ sieci te mają ten sam format adresów.
Post Shevchenki kieruje też atakującego do odpowiedzialnej publikacji. Ta praktyka polega na prywatnym zgłaszaniu luk w zamian za nagrodę.
Dodał, iż atakujący zna ten proces „lepiej niż większość”. Według niego 48-godzinny limit to ostatnia szansa na skorzystanie z tej ścieżki.
Warto zauważyć, iż Shevchenko nie podał tożsamości hakera NEAR Intents ani nie wyjaśnił, jak zespół go namierzył. Nie powiedział też, co stanie się po upływie terminu.
Dlaczego sprawa Rhea Finance jest tu ważna
W kwietniu Rhea Finance, zdecentralizowany hub finansowy (DeFi) na NEAR, stracił 18,4 mln USD w ataku, według QuillAudits. Początkowe szacunki ataku na Rhea Finance mówiły o stratach 7,6 mln USD.
Według firmy bezpieczeństwa Shevchenko publicznie potwierdził wtedy, iż atakujący został namierzony.
Później atakujący zwrócił ok. 3,36 mln USDC, 1,56 mln NEAR oraz ok. 4,4 mln USD w Zcash (ZEC), a także inne aktywa. Dodatkowo Tether zamroził ok. 3,29 mln USDT powiązanych z atakiem.
Wypłaty oraz zamrożenia sprawiły, iż niedobór wyniósł ok. 400 000 USD. Zespół Rhea zobowiązał się go pokryć.
Dwa ataki na usługi związane z NEAR w ciągu sześciu miesięcy rodzą pytania o bezpieczeństwo ekosystemu. Jednak sprawa Rhea pokazuje, iż publiczne ostrzeżenie może poprzedzić duże zwroty. jeżeli haker NEAR Intents także odda środki, publiczne groźby identyfikacji mogą stać się standardowym narzędziem odzyskiwania środków w DeFi.
BeInCrypto Polska - Zidentyfikowano hakera NEAR Intents: czy 3,8 mln USD wróci w ciągu 48 godzin?

6 godzin temu








