380万ドル流出後、攻撃者が対話チャネルを開設
TREE NEWS 報道: NEAR Intentsのエクスプロイトに関与した攻撃者が予想外の動きを見せた。指定された復旧ウォレットに1 BNBを送金し、協力の意思を示すとともにSignalの連絡先ハンドルを求めるオンチェーンメッセージを添えたのだ。NEAR IntentsのゼネラルマネージャーであるAlex Shevchenko氏によると、この送金は以前に約380万ドルの資金流出に関連付けられたものと同一のアドレスから発信された。
BNB送金の約1時間前、同じアドレスはイーサリアムネットワーク上で0.295 ETHを移動させ、同一のメッセージを添えていた。SlowMistの最高情報セキュリティ責任者(23pdsとして知られる)がこの動きを指摘し、攻撃者が直接交渉を模索しているようだと述べた。
DeFiセキュリティにとってこれが重要な理由
オンチェーンメッセージングは、エクスプロイト後の交渉における標準的なツールとなっている。攻撃者はしばしばトランザクションメモを使って対話を開始し、バウンティの交渉や、資金が依然として回収可能であることの証明を行おうとする。元本を返還するのではなく、少額のテスト送金を選んだことは、法的リスクと多額の資金洗浄の実際的な困難さを天秤にかける行為者に典型的な、慎重で段階的なアプローチを示唆している。
- 実質よりシグナル: 1 BNBの送金はジェスチャーであり、返還ではない。資金の返還を約束することなく、対話チャネルを確立するものだ。
- クロスチェーン行動: BNB Chainとイーサリアムの両方での活動は、攻撃者が複数のネットワークにまたがって資産を管理していることを示し、追跡と回収を複雑にしている。
- 前例: 過去のインシデントでも同様のパターンが見られ、エクスプロイト犯が最終的にバウンティ支払いと公的な保証と引き換えに盗まれた資産の一部を返還した。
Intentsを取り巻く広範な状況
NEAR Intentsは、クロスチェーンルーティングとインテントベースの実行の交差点に位置する。これは、ユーザーがトランザクションを手動でルーティングするのではなく、望む結果を表現できるようにする急成長分野だ。この設計はリスクをソルバー層と決済層に集中させ、監査とリアルタイム監視を極めて重要にする。今回のインシデントは、インテントアーキテクチャがユーザー体験を向上させる一方で、まだ解明途上にある新たな攻撃対象領域を生み出すことを浮き彫りにしている。
今後の展開
攻撃者が約束を履行するかどうかは、提示される条件次第だ。回収交渉は通常、バウンティの規模、訴追免除、そして取引所のコンプライアンスシステムを作動させずに資金を移動させる実際的な能力にかかっている。NEAR Intentsにとっての優先事項は、残りのコントラクトの安全確保、透明性のあるポストモーテムの公開、そしてインテグレーターの安心確保だ。より広いDeFiエコシステムにとって、この出来事は、エクスプロイト対応が今や技術的な課題であると同時にコミュニケーションの課題でもあること、そしてオンチェーンでの対話が回収への第一歩となりつつあることを思い起こさせる。




