NEAR Intents、380万ドルのエクスプロイトを受け攻撃者に最後通牒
TREE NEWS 報道: NEAR Intentsは、ユーザー資金約380万ドルが流出したセキュリティ侵害の背後にいるハッカーの身元を確認したと、プロトコルのゼネラルマネージャーであるAlex Shevchenko氏が明らかにした。チームは「責任ある開示」プロセスを通じて盗まれた資産の返還を求める48時間の最後通牒を発している。
このエクスプロイトは、Omniの入出金インフラとNEAR Intentsのスマートコントラクト間の相互作用における脆弱性に起因し、プロトコルは調査員が資金の流れを追跡する間、サービスを一時停止することを余儀なくされた。
オンチェーンの追跡がKuCoinとビットコインへ
ブロックチェーン調査のZachXBT氏は、盗まれた資金がその後KuCoinに移され、クロスチェーンスワップでビットコインに変換されたと報告した。これは取引の追跡を断ち切り資産の出所を不明瞭にするために設計された一般的な資金洗浄パターンである。BTCへの変換は回収努力を複雑にする。ビットコインのUTXOモデルとネイティブなスマートコントラクト機能の欠如により、オンチェーンでの取り戻しはイーサリアム互換ネットワークよりも著しく困難になる。
影響を受けたユーザーへの全額補償を約束
NEAR Intentsは影響を受けたユーザーへの全額返済を約束しており、これは評判を守る動きだが、市場での地位をまだ構築中のプロトコルにとって、こうした保証の長期的な持続可能性について疑問を投げかける。この決定は、DeFiプロジェクトがユーザーの信頼を維持するために損失を吸収するという業界全体の傾向を反映している。この戦略は強気市場では効果的だが、エクスプロイトがより頻繁かつ高額になるにつれて維持が難しくなる。
業界への示唆:クロスチェーンブリッジは依然として最も弱い環
この事件は、DeFiエコシステムにおける根強い脆弱性、すなわちクロスチェーンインフラを浮き彫りにしている。ブリッジやインテントベースの決済レイヤーは、流動性を集中させ、攻撃対象を広げる複雑なマルチコントラクトの相互作用に依存することが多いため、格好の標的となっている。
- セキュリティ監査だけでは不十分: 監査済みのコントラクトであっても、サードパーティインフラとコアプロトコルロジック間の相互作用レベルの脆弱性を抱える可能性がある。
- 身元特定をレバレッジとして: ハッカーの身元を確認することはプロトコルに交渉手段を与えるが、特に資金がすでにビットコインにスワップされている場合、回収を保証することはほとんどない。
- 取引所の協力が重要: KuCoinの対応は注視される。取引所が関連アカウントを凍結すれば、将来のエクスプロイトにおけるより迅速な介入の前例となる可能性がある。
今後の見通し
NEAR Intentsのこの侵害への対応は、インテントベースのアーキテクチャがセキュリティ危機をどう管理するかのケーススタディとなるだろう。攻撃者が48時間の期限を無視すれば、プロトコルは法執行機関やオンチェーン追跡へとエスカレートする可能性があるが、ビットコインへの変換はハッカーがすでに長期の対立に備えていることを示唆している。より広範なDeFiセクターにとって、この事件はクロスチェーンのコンポーザビリティがいかに革新的であっても、業界で最も危険なフロンティアであり続けることを強く示している。




