NEAR Intents ra tối hậu thư cho kẻ tấn công sau vụ khai thác 3,8 triệu USD
TREE NEWS đưa tin: NEAR Intents đã xác nhận danh tính của hacker đứng sau vụ vi phạm bảo mật khiến khoảng 3,8 triệu USD tiền của người dùng bị rút ruột, theo Alex Shevchenko, tổng giám đốc của giao thức. Nhóm đã đưa ra tối hậu thư 48 giờ yêu cầu hoàn trả tài sản bị đánh cắp thông qua quy trình “tiết lộ có trách nhiệm”.
Vụ khai thác bắt nguồn từ lỗ hổng trong tương tác giữa hạ tầng nạp và rút tiền của Omni với các hợp đồng thông minh của NEAR Intents, khiến giao thức phải tạm dừng dịch vụ trong khi các nhà điều tra truy vết dòng tiền.
Dấu vết trên chuỗi dẫn đến KuCoin và Bitcoin
Thám tử blockchain ZachXBT báo cáo rằng số tiền bị đánh cắp sau đó đã được chuyển đến KuCoin và hoán đổi xuyên chuỗi thành Bitcoin — một mô hình rửa tiền phổ biến được thiết kế để phá vỡ dấu vết giao dịch và che giấu nguồn gốc tài sản. Việc chuyển đổi sang BTC làm phức tạp nỗ lực thu hồi, vì mô hình UTXO của Bitcoin và việc thiếu chức năng hợp đồng thông minh gốc khiến việc thu hồi trên chuỗi khó khăn hơn đáng kể so với các mạng tương thích Ethereum.
Cam kết bồi thường đầy đủ cho người dùng bị ảnh hưởng
NEAR Intents đã cam kết hoàn trả đầy đủ cho người dùng bị ảnh hưởng, một động thái bảo vệ danh tiếng nhưng đặt ra câu hỏi về tính bền vững lâu dài của những đảm bảo như vậy đối với một giao thức vẫn đang xây dựng vị thế thị trường. Quyết định này phản ánh xu hướng rộng hơn trong ngành khi các dự án DeFi chịu lỗ để duy trì niềm tin của người dùng — một chiến lược có thể hiệu quả trong thị trường tăng giá nhưng ngày càng khó duy trì khi các vụ khai thác trở nên thường xuyên và tốn kém hơn.
Hàm ý cho ngành: Cầu nối xuyên chuỗi vẫn là mắt xích yếu nhất
Sự cố này nhấn mạnh một lỗ hổng dai dẳng trong hệ sinh thái DeFi: hạ tầng xuyên chuỗi. Các cầu nối và lớp thanh toán dựa trên intent đã trở thành mục tiêu hàng đầu vì chúng tập trung thanh khoản và thường dựa vào các tương tác đa hợp đồng phức tạp làm mở rộng bề mặt tấn công.
- Kiểm toán bảo mật là chưa đủ: Ngay cả các hợp đồng đã được kiểm toán cũng có thể chứa lỗ hổng ở cấp độ tương tác giữa hạ tầng bên thứ ba và logic cốt lõi của giao thức.
- Xác định danh tính như đòn bẩy: Việc xác nhận danh tính hacker mang lại cho giao thức một công cụ đàm phán, nhưng hiếm khi đảm bảo thu hồi — đặc biệt khi tiền đã được hoán đổi thành Bitcoin.
- Hợp tác của sàn giao dịch là then chốt: Phản ứng của KuCoin sẽ được theo dõi sát sao. Nếu sàn đóng băng các tài khoản liên quan, điều đó có thể tạo tiền lệ cho can thiệp nhanh hơn trong các vụ khai thác tương lai.
Triển vọng phía trước
Cách NEAR Intents xử lý vụ vi phạm này sẽ là một nghiên cứu điển hình về cách các kiến trúc dựa trên intent quản lý khủng hoảng bảo mật. Nếu kẻ tấn công phớt lờ thời hạn 48 giờ, giao thức có thể leo thang lên cơ quan thực thi pháp luật và theo dõi trên chuỗi, mặc dù việc chuyển đổi sang Bitcoin cho thấy hacker đã chuẩn bị cho một cuộc đối đầu kéo dài. Đối với toàn bộ lĩnh vực DeFi, sự cố này củng cố rằng khả năng kết hợp xuyên chuỗi — dù đổi mới đến đâu — vẫn là biên giới nguy hiểm nhất của ngành.




