дата публікації

Витік у NEAR на 3.8 мільйона доларів: що потрібно знати та робити користувачам

джерело

Платформа $NEAR Intents повідомила про експлуатацію, в результаті якої користувачі втратили активи на суму 3,8 мільйона доларів.

Виявлено, що вразливість пов'язана з системою депозитів і виведення Omnі, яка є складовою протоколу.

Інцидент виник через уразливість у смарт-контракті, що знаходиться на "перехресті" між інфраструктурою Omni і смарт-контрактом $NEAR Intents.

Зловмисники скористалися логічною помилкою в комунікації між компонентами, що дозволило їм здійснити фальшиві депозити та виведення активів без належного забезпечення. Команда $NEAR Intents запевнила, що всі постраждалі користувачі отримають повну компенсацію за рахунок резервів.

Вони закрили основну вразливість, щоб уникнути подальших втрат.

Компанія взяла на себе повну відповідальність за втрати, обіцяючи повернути втрачені кошти. Після виявлення експлуатації команда призупинила операції з депозитами та виведеннями.

Планується, що послуги будуть відновлені через приблизно 12 годин після офіційного оголошення.

Користувачам рекомендують утриматися від будь-яких транзакцій до повного відновлення, щоб уникнути технічних ризиків, пов’язаних із застряглими транзакціями та непередбачуваними витратами на мережеві збори.

Поки триває ремонт, користувачам варто перевірити свої рахунки та історії транзакцій, щоб визначити, чи були їх кошти під ударом експлуатації.

Три важливі кроки включають перевірку очікуючих транзакцій, залишків на рахунках та схвалення токенів у гаманцях.