StablR и NEAR Intents сообщили о взломах: украденные ключи и $3,8 млн потерь

2 часа назад 2 источника negative

Главное по теме:

  • Компрометация ключей StablR подчёркивает, что кастодиальная безопасность важнее аудита смарт-контрактов для стейблкоинов.
  • Атака на NEAR Intents через BNB Chain и BTC обнажает общие риски кросс-чейн мостов.
  • 48-часовой ультиматум NEAR Intents может стать шаблоном, но без суда возврат средств маловероятен.

Крипторынок столкнулся с двумя резонансными инцидентами в сфере безопасности с разницей в один день. 1 октября стало известно, что смарт-контракт чеканки стейблкоина StablR был скомпрометирован из-за украденного закрытого ключа. Злоумышленник получил контроль над контрактом и осуществил несанкционированную эмиссию на миллионы единиц актива. Об инциденте сообщила Fireblocks, а сам проект StablR позиционируется как цифровая валюта, привязанная к реальным активам. Ситуация вновь привлекла внимание к уязвимостям протоколов безопасности стабильных монет и к тому, как один скомпрометированный ключ может подорвать доверие пользователей.

2 октября проект NEAR Intents заявил, что установил личность предполагаемого злоумышленника, ответственного за потерю примерно $3,8 млн, и дал ему 48 часов на возврат средств до закрытия окна «ответственного раскрытия». Генеральный менеджер NEAR Intents Алекс Шевченко опубликовал три адреса для возврата в сетях Bitcoin, BNB Chain и Solana и напрямую обратился к подозреваемому: «Мы вас идентифицировали, сэр. Вы лучше большинства знаете, как работает ответственное раскрытие, — это последняя возможность им воспользоваться. Через 48 часов окно закроется». При этом публично личность не названа, доказательства идентификации не раскрыты.

Ультиматум последовал после инцидента в четверг, когда NEAR Intents остановил работу сервисов после обнаружения ошибки во взаимодействии инфраструктуры пополнения и вывода Omni со смарт-контрактом NEAR Intents. Предварительный ущерб оценён примерно в $3,8 млн, команда пообещала полностью компенсировать пострадавшим средства. Анализ FinanceFeeds показал, что аномальная активность связана с инфраструктурой казначейства HOT Bridge в сети BNB Chain, а не с самим блокчейном NEAR. Блокчейн-исследователь ZachXBT зафиксировал аномальные оттоки из горячего кошелька BNB Chain, ассоциированного с NEAR Intents, и сообщил, что активы прошли через KuCoin, после чего были переведены в биткоин.

Уязвимость контракта была исправлена вскоре после обнаружения, однако первоначальные меры временно затронули ввод и вывод средств в 11 сетях, включая BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar и Scroll. Команда передала инцидент в правоохранительные органы и привлекла аналитические компании к отслеживанию и возврату активов. Ожидается подробный технический отчёт, который должен объяснить, как именно ошибка позволила реализовать атаку.

Взлом NEAR Intents произошёл через несколько дней после того, как проект публично сообщил о блокировке активов, связанных с более крупным инцидентом на Bitget. По данным FinanceFeeds, системы безопасности NEAR Intents остановили попытки перемещения более $50 млн, связанных с кражей с Bitget, и заморозили ещё около $503 тыс. Это подчёркивает разницу между мониторингом подозрительных транзакций и уязвимостями в самой инфраструктуре.

Для рынка главный сигнал состоит в том, что даже проекты с развитой кроссчейн-инфраструктурой остаются уязвимыми, а утрата одного ключа или программная ошибка могут привести к многомиллионным потерям. Внимание инвесторов теперь сосредоточено на техническом отчёте NEAR Intents, окончательной сумме ущерба, механизме компенсаций и восстановлении маршрутов пополнения и вывода Omni, а также на том, какие меры безопасности примут эмитенты стейблкоинов после инцидента со StablR.

Источники
StablR's Minting Contract Hijacked by Stolen Key
coinfomania.com 01.10.2026 19:15
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.