Near Intents 拿回了钱。

该跨链交换服务周五表示,周四因漏洞利用而损失的约 380 万美元已全部返还。在球队公开告诉袭击者他们知道他们是谁的第二天,他们就回来了。

"The funds from the $3.8M NEAR Intents hack were sent back in full," Alex Shevchenko, general manager of Near Intents, wrote on X . “我们正在停止调查。”

周转速度很快。周四,舍甫琴科发布了用于返还资金的比特币、BNB/以太坊和 Solana 地址,并直接向攻击者讲话:“我们已经识别出您的身份,先生。”

他将此次返回视为负责任披露的最后机会,即向开发人员报告漏洞而不是利用漏洞的做法,并警告说窗口将在 48 小时后关闭。

舍甫琴科分享的一条交易附加的链上消息似乎来自剥削者,语气中透着悔恨。 “我们已经退还了所有资金,我们错了,”它写道。该消息还感谢了 Near 团队在此过程中的热情,并敦促其他人使用错误赏金。

周四,Near Intents 停止了服务,原因是其 Omni 存款和取款层与其主要智能合约交互方式存在漏洞,导致攻击者窃取资金。该团队承诺全额赔偿用户并向执法部门报告该事件。区块链侦探 ZachXBT 表示,被盗资金被发送到 KuCoin 并桥接至比特币。

Near Intents 允许用户通过说出他们想要的东西并让做市商竞争来完成订单来跨 35 个区块链交换代币。根据该服务的数据,它已经处理了超过 300 亿美元的掉期交易。

此次漏洞利用为动荡的一周画上句号。两天前,Near Intents 阻止了黑客发起的价值 5000 万美元的互换尝试,Bitget 数据泄露事件涉及价值约 3.875 亿美元,Bitget 和区块链分析公司 Elliptic 将此次事件归咎于朝鲜。这次黑客攻击也是在 Bitwise 的现货 NEAR ETF 开始交易几天后发生的。

舍甫琴科写道:“请使用错误赏金,而不是破坏服务。”