Криптовалютный проект Near Intents подвергся атаке, утверждает анонимный блокчейн-исследователь ZachXBT. Он зафиксировал несколько подозрительных случаев вывода средств из горячего кошелька платформы на блокчейне BSC (адрес 0x233c).
По оценке исследователя, сумма ущерба превышает $3,8 млн. Нативный токен платформы NEAR упал в цене более чем на 8%.
Сейчас горячий кошелёк Near Intents прекратил обработку транзакций, а на сайте проекта отображается уведомление об инциденте, который затрагивает несколько EVM‑цепочек. Команда NEAR пообещала полностью компенсировать ущерб пострадавшим клиентам и заверила, что уязвимость в смарт-контракте уже устранили. Депозиты и вывод средств в сетях BSC, Polygon, TON, Optimism, Avalanche, Stellar, Monad, LayerX, Adi, Scroll и Plasma останутся недоступны еще около 12 часов, предупредили представители проекта.
ZachXBT пишет, что похищенные средства были оперативно переведены на биржу Kucoin, а затем конвертированы в биткоины. Исследователь привел адрес, с которого были выведены украденные средства в сети BSC: 0x09fd1f5d9f185067a92493e43aa259ea4ab3ad37.
NEAR Intents — это сервис мультичейн-обмена на блокчейне NEAR Protocol, позволяющий клиентам совершать кроссчейн-транзакции за одну операцию, не углубляясь в технические детали. Вместо традиционной схемы, где пользователю нужно вручную переводить активы через мосты, покупать нативные токены для оплаты газа и вызывать смарт-контракты, NEAR Intents использует так называемую модель намерений: пользователь формулирует запрос, например «обменять USDC на BTC по лучшей цене», а система сама ищет варианты.
Именно NEAR Intents оказался в центре внимания после взлома биржи Bitget 24 сентября. Хакеры попытались перевести через протокол более $50 млн украденных средств, но платформа обнаружила подозрительную операцию и заморозила $503 000.