NEAR Intents расследует инцидент с выводом более $3,8 млн из кошелька, который официально относится к казначейству HOT Bridge, а не к основному EVM-казначейству протокола. По данным ончейн-исследователя ZachXBT, подозрительные транзакции зафиксированы в сети BNB Smart Chain: средства быстро перевели на KuCoin, а затем конвертировали в биткоин. Статус-система NEAR Intents сообщает об инциденте, затрагивающем несколько EVM-сетей.
Пострадавший адрес 0x233c5370CCfb3cD7409d9A3fb98ab94dE94Cb4Cd используется в сетях BNB Chain, Ethereum, Arbitrum, Avalanche, Base, Optimism, Polygon и Plasma. В документации NEAR Intents указано отдельное EVM-казначейство, поэтому вопрос о том, была ли скомпрометирована логика контрактов или инфраструктура HOT Bridge, остается открытым. Эксперты отмечают, что уязвимость могла быть как локальной для BNB Chain, так и общей для MPC-валидаторов и системы подписи.
Инцидент произошел через несколько дней после того, как NEAR Intents заявила, что ее система SHIELD выявила попытки провести более $50 млн, связанные со взломом Bitget 24 сентября. По словам генерального менеджера Алекса Шевченко, большинство транзакций отклонили, около $503 тыс. заморозили, а порядка $166 тыс. прошли. Это подчеркивает разницу между фильтрацией подозрительных потоков и защитой самой инфраструктуры хранения активов.
KuCoin может стать ключевой точкой для расследования: если депозиты подтвердятся, биржа способна предоставить данные об аккаунтах и выводах, недоступные из публичного блокчейна. Конвертация в биткоин усложняет дальнейшее отслеживание, поэтому приоритетом аналитиков станет идентификация конкретных адресов и аккаунтов.
Отдельно ФБР предупредило сотрудников о возможной утечке персональных данных после взлома сайта FBIjobs.gov. Внутренняя служебная записка, о которой сообщило Reuters, предписывает исходить из того, что данные каждого сотрудника могли оказаться у хакеров. Группировка ShinyHunters заявляет о 2–3 терабайтах информации об агентах, соискателях и иногда их супругах. Бюро расследует инцидент, но масштаб пока не подтвердило.
ShinyHunters утверждает, что использовала ранее неизвестную уязвимость в Oracle PeopleSoft. Группа отрицает обвинения ФБР в запугивании и угрозах семьям, а глава киберподразделения ФБР Бретт Лезерман 29 сентября опубликовал видеообращение, заявив хакерам: «Вы знаете, как найти нас, а мы знаем, как найти вас». Позже ShinyHunters назвала ультиматум маркетинговой кампанией и заявила, что не планирует публиковать данные.
Эксперты напоминают, что утечки персональных данных уже приводили к физическим атакам на криптоинвесторов. Coinbase в прошлом году столкнулась с требованием выкупа на $20 млн после утечки данных клиентов, а во Франции с 2023 года зафиксировано 135 криптосвязанных атак с применением физического насилия, по которым предъявлены обвинения 88 подозреваемым. Это усиливает общий негативный фон вокруг безопасности цифровых активов.