NEAR Intents公司宣布,在安全漏洞事件中收到的380万美元已全额退还。此前,该公司已确认攻击者的身份。
NEAR Intents是NEAR生态系统内的一个跨链交易基础设施,该公司宣布已追回在一次安全事件中损失的所有资金,损失金额约为380万美元。据该平台总经理Alex Shevchenko在一份声明中表示,与此次攻击相关的个人在48小时宽限期结束后已全额归还了这些资产。
此次事件源于 Omni 充值提现基础设施与 NEAR Intents 智能合约交互中的一个缺陷。安全问题被发现后,部分服务被暂时中止,团队宣布将对受影响用户进行全额补偿。链上研究员 ZachXBT 报告称,与此次事件相关的部分资金已发送至 KuCoin,随后又被转移到比特币网络。
NEAR Intents团队宣布已锁定攻击者,并以“负责任披露”为由,要求其在48小时内归还资金。舍甫琴科随后表示,全部380万美元已归还,事件调查也已停止。他还敦促安全研究人员使用漏洞赏金计划,而不是破坏服务。
虽然退款是一项重大进展,降低了用户遭受直接损失的可能性,但这并不意味着基础设施的技术缺陷无关紧要。未来的关键问题在于如何修复漏洞、是否重新审查了类似的交互操作,以及在服务重新开放时实施了哪些安全控制措施。此外,该声明并未提出适用于所有加密攻击的通用恢复方法;此次事件的成功得益于其具体情况。
