Enterで検索 · ESCで閉じる

DeFi

NEAR Intents、ハッカーを特定し48時間以内に380万ドルの返還を要求

NEAR Intents、380万ドルのエクスプロイトを受け攻撃者に最後通牒

NEAR Intentsは、ユーザー資金約380万ドルが流出したセキュリティ侵害の背後にいるハッカーの身元を確認したと、プロトコルのゼネラルマネージャーであるAlex Shevchenko氏が明らかにした。チームは「責任ある開示」プロセスを通じて盗まれた資産の返還を求める48時間の最後通牒を発している。

このエクスプロイトは、Omniの入出金インフラとNEAR Intentsのスマートコントラクト間の相互作用における脆弱性に起因し、プロトコルは調査員が資金の流れを追跡する間、サービスを一時停止することを余儀なくされた。

オンチェーンの追跡がKuCoinとビットコインへ

ブロックチェーン調査のZachXBT氏は、盗まれた資金がその後KuCoinに移され、クロスチェーンスワップでビットコインに変換されたと報告した。これは取引の追跡を断ち切り資産の出所を不明瞭にするために設計された一般的な資金洗浄パターンである。BTCへの変換は回収努力を複雑にする。ビットコインのUTXOモデルとネイティブなスマートコントラクト機能の欠如により、オンチェーンでの取り戻しはイーサリアム互換ネットワークよりも著しく困難になる。

影響を受けたユーザーへの全額補償を約束

NEAR Intentsは影響を受けたユーザーへの全額返済を約束しており、これは評判を守る動きだが、市場での地位をまだ構築中のプロトコルにとって、こうした保証の長期的な持続可能性について疑問を投げかける。この決定は、DeFiプロジェクトがユーザーの信頼を維持するために損失を吸収するという業界全体の傾向を反映している。この戦略は強気市場では効果的だが、エクスプロイトがより頻繁かつ高額になるにつれて維持が難しくなる。

業界への示唆:クロスチェーンブリッジは依然として最も弱い環

この事件は、DeFiエコシステムにおける根強い脆弱性、すなわちクロスチェーンインフラを浮き彫りにしている。ブリッジやインテントベースの決済レイヤーは、流動性を集中させ、攻撃対象を広げる複雑なマルチコントラクトの相互作用に依存することが多いため、格好の標的となっている。

  • セキュリティ監査だけでは不十分: 監査済みのコントラクトであっても、サードパーティインフラとコアプロトコルロジック間の相互作用レベルの脆弱性を抱える可能性がある。
  • 身元特定をレバレッジとして: ハッカーの身元を確認することはプロトコルに交渉手段を与えるが、特に資金がすでにビットコインにスワップされている場合、回収を保証することはほとんどない。
  • 取引所の協力が重要: KuCoinの対応は注視される。取引所が関連アカウントを凍結すれば、将来のエクスプロイトにおけるより迅速な介入の前例となる可能性がある。

今後の見通し

NEAR Intentsのこの侵害への対応は、インテントベースのアーキテクチャがセキュリティ危機をどう管理するかのケーススタディとなるだろう。攻撃者が48時間の期限を無視すれば、プロトコルは法執行機関やオンチェーン追跡へとエスカレートする可能性があるが、ビットコインへの変換はハッカーがすでに長期の対立に備えていることを示唆している。より広範なDeFiセクターにとって、この事件はクロスチェーンのコンポーザビリティがいかに革新的であっても、業界で最も危険なフロンティアであり続けることを強く示している。

原文を見る

シェア
リスク注意 当サイトは暗号資産・ブロックチェーン・Web3 業界のニュースと情報を参考目的で提供するものであり、投資助言や収益の保証ではありません。中国本土では仮想通貨関連業務は違法な金融活動とされ、デジタル資産の価格は変動が激しく、ご利用はご自身の責任でお願いします。当サイトは取引、トークン発行、関連する誘導サービスを提供しません。

関連記事

最新ニュース

TREE NEWS シェアカード
上の画像を長押し → 写真に保存 / シェア
取材依頼 ご意見