Крипторынок столкнулся с двумя резонансными инцидентами в сфере безопасности с разницей в один день. 1 октября стало известно, что смарт-контракт чеканки стейблкоина StablR был скомпрометирован из-за украденного закрытого ключа. Злоумышленник получил контроль над контрактом и осуществил несанкционированную эмиссию на миллионы единиц актива. Об инциденте сообщила Fireblocks, а сам проект StablR позиционируется как цифровая валюта, привязанная к реальным активам. Ситуация вновь привлекла внимание к уязвимостям протоколов безопасности стабильных монет и к тому, как один скомпрометированный ключ может подорвать доверие пользователей.
2 октября проект NEAR Intents заявил, что установил личность предполагаемого злоумышленника, ответственного за потерю примерно $3,8 млн, и дал ему 48 часов на возврат средств до закрытия окна «ответственного раскрытия». Генеральный менеджер NEAR Intents Алекс Шевченко опубликовал три адреса для возврата в сетях Bitcoin, BNB Chain и Solana и напрямую обратился к подозреваемому: «Мы вас идентифицировали, сэр. Вы лучше большинства знаете, как работает ответственное раскрытие, — это последняя возможность им воспользоваться. Через 48 часов окно закроется». При этом публично личность не названа, доказательства идентификации не раскрыты.
Ультиматум последовал после инцидента в четверг, когда NEAR Intents остановил работу сервисов после обнаружения ошибки во взаимодействии инфраструктуры пополнения и вывода Omni со смарт-контрактом NEAR Intents. Предварительный ущерб оценён примерно в $3,8 млн, команда пообещала полностью компенсировать пострадавшим средства. Анализ FinanceFeeds показал, что аномальная активность связана с инфраструктурой казначейства HOT Bridge в сети BNB Chain, а не с самим блокчейном NEAR. Блокчейн-исследователь ZachXBT зафиксировал аномальные оттоки из горячего кошелька BNB Chain, ассоциированного с NEAR Intents, и сообщил, что активы прошли через KuCoin, после чего были переведены в биткоин.
Уязвимость контракта была исправлена вскоре после обнаружения, однако первоначальные меры временно затронули ввод и вывод средств в 11 сетях, включая BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar и Scroll. Команда передала инцидент в правоохранительные органы и привлекла аналитические компании к отслеживанию и возврату активов. Ожидается подробный технический отчёт, который должен объяснить, как именно ошибка позволила реализовать атаку.
Взлом NEAR Intents произошёл через несколько дней после того, как проект публично сообщил о блокировке активов, связанных с более крупным инцидентом на Bitget. По данным FinanceFeeds, системы безопасности NEAR Intents остановили попытки перемещения более $50 млн, связанных с кражей с Bitget, и заморозили ещё около $503 тыс. Это подчёркивает разницу между мониторингом подозрительных транзакций и уязвимостями в самой инфраструктуре.
Для рынка главный сигнал состоит в том, что даже проекты с развитой кроссчейн-инфраструктурой остаются уязвимыми, а утрата одного ключа или программная ошибка могут привести к многомиллионным потерям. Внимание инвесторов теперь сосредоточено на техническом отчёте NEAR Intents, окончательной сумме ущерба, механизме компенсаций и восстановлении маршрутов пополнения и вывода Omni, а также на том, какие меры безопасности примут эмитенты стейблкоинов после инцидента со StablR.