Ирония недели: кросс-чейн своп-протокол NEAR Intents, который всю прошлую неделю публично блокировал до $50 млн украденных у Bitget средств, сам потерял около $3,8 млн в результате эксплойта в четверг. Для тех, кто активно гоняет активы между сетями через интенты, это прямой повод проверить свои транзакции.
Что сломалось. По данным проекта, ошибка возникла во взаимодействии системы депозитов и выводов Omni со смарт-контрактом NEAR Intents; уязвимость в контракте уже закрыта. Протокол остановил депозиты и выводы в одиннадцати сетях, но затем NEAR Intents и near.com вернулись в онлайн, хотя часть затронутых сетей по-прежнему ограничена. Сам блокчейн NEAR не пострадал — уязвимость касалась кросс-чейн инфраструктуры, а не базового протокола.
Куда ушли деньги. Ончейн-детектив ZachXBT сообщил, что атака началась с нерегулярных выводов из горячего кошелька NEAR Intents в BNB Chain, после чего средства отправили на KuCoin и перебросили в биткоин. Протокол заявил о передаче дела в правоохранительные органы, работе с аналитическими фирмами и пообещал опубликовать подробный отчёт в ближайшие дни. Главное для пострадавших: сооснователь Илья Полосухин пообещал полную компенсацию затронутым пользователям, однако конкретная дата возмещения пока не названа.
Контекст. Неделей ранее Bitget сообщила о потере $388 млн, а NEAR Intents отчитался о блокировке $50 млн и заморозке более $500 тыс., связанных с той атакой. Публичных доказательств связи между двумя инцидентами нет. Для масштаба: совокупный объём протокола недавно превысил $25 млрд, так что потеря болезненная, но относительно небольшая. Рынок всё равно отреагировал — токен NEAR просел примерно на 6% за сутки.
Что делать прямо сейчас: не спешить с переводами, следить за официальными каналами и после возобновления работы сначала проверять сервис на небольших суммах. Заодно стоит пройтись по истории транзакций и убедиться, что ваши средства не попали под удар.

