نزدیک اینتنتس: سرقت ۵۰ میلیون دلاری باگ در گاوصندوق
آپگیتامنیت و هکخنثیاخبار

نزدیک اینتنتس: سرقت ۵۰ میلیون دلاری باگ در گاوصندوق

زمان مطالعه: ۶ دقیقه

NEAR Intents در پی حمله هکری ۳.۸ میلیون دلاری، متعهد به جبران خسارت کامل شد

تهران، ایران – تنها چند روز پس از آنکه پروتکل NEAR Intents با موفقیت از مسدود کردن تلاش ۵۰ میلیون دلاری پولشویی در صرافی Bitget با استفاده از هوش مصنوعی SHIELD AI خبر داد، این پروتکل خود قربانی یک حمله هکری شد و ۳.۸ میلیون دلار دارایی از خزانه خود را از دست داد. این حادثه در حالی رخ داد که تیم NEAR قول جبران کامل خسارات وارده به کاربران را داده است.

جزئیات حادثه و واکنش‌ها

در تاریخ ۱ اکتبر، اعلامیه ناگهانی یک حادثه امنیتی باعث سقوط شدید قیمت توکن $NEAR شد که تا آن زمان روند صعودی قدرتمندی را تجربه می‌کرد. این سقوط تا ۸ درصد نیز پیش رفت و بسیاری از سرمایه‌گذاران را که از این تحولات بی‌اطلاع بودند، دچار سردرگمی کرد.

این حادثه امنیتی مربوط به پروتکل اصلی跨链 (cross-chain) در اکوسیستم NEAR، یعنی NEAR Intents بود که مورد حمله هکرها قرار گرفت و حدود ۳.۸ میلیون دلار دارایی از خزانه زیرین آن به سرقت رفت.

اما اگر خط زمانی ۴۸ ساعت گذشته را در نظر بگیریم، این رویداد به یک چرخش دراماتیک و طنز تلخ تبدیل می‌شود. تنها چند روز پیش، صرافی Bitget هدف حمله هکرها قرار گرفت و مهاجمان تلاش کردند بیش از ۵۰ میلیون دلار پول کثیف را از طریق NEAR Intents پولشویی کنند. در نتیجه، لایه نظارت امنیتی هوش مصنوعی پروتکل، یعنی SHIELD، این مبلغ هنگفت را شناسایی و مسدود کرد. حدود ۵۰۳ هزار دلار در طول فرآیند مسدود شد و تنها ۱۶۶ هزار دلار توانست از این سد عبور کند، در حالی که بخش عمده‌ای از تلاش‌های انتقال رد شد.

در آن زمان، جامعه ارزهای دیجیتال، NEAR Intents را به عنوان “پیشگام دفاع در کل زنجیره” مورد ستایش قرار داد. اما این افتخار دیری نپایید که هکرها با سوءاستفاده از یک نقص منطقی در قرارداد رابط واریز و برداشت زیرین، دارایی‌ها را مستقیماً از خزانه خود پروتکل به سرقت بردند.

این اتفاق را می‌توان به این تشبیه کرد که فردی که جلوی درب ورودی یک سارق ۵۰ میلیون دلاری را گرفته بود، بلافاصله متوجه شد که قفل درب پشتی خزانه خودش شکسته شده است.

تحلیل و پیامدهای حادثه

با کنار گذاشتن جنبه دراماتیک این ماجرا، برای معامله‌گران بازار ثانویه و دارندگان $NEAR، لازم است که احساسات را کنار گذاشته و مرزهای واقعی دارایی‌های تحت تأثیر و پیامدهای احتمالی را روشن کنیم.

طبق اظهارات Illia، بنیانگذار NEAR، این حادثه پروتکل跨链 مبتنی بر NEAR به نام NEAR Intents را تحت تأثیر قرار داده است، نه لایه اجماع شبکه اصلی NEAR L1. امنیت پروتکل اصلی و توکن بومی آن آسیب ندیده است.

نقطه ورود حمله بسیار دقیق بود. هکرها به منطق اصلی NEAR Intents حمله نکردند، بلکه از یک نقص منطقی در تعامل زیرساخت واریز و برداشت Omni با قرارداد NEAR Intents سوءاستفاده کردند. این حمله به طور خاص به استخر دارایی‌های USDT در BNB Chain محدود شد. هکرها در مدت زمان بسیار کوتاهی حدود ۳.۸۷ میلیون USDT را برداشت کرده و به سرعت آن را به صرافی‌ها منتقل و به بیت کوین تبدیل کردند تا از صحنه خارج شوند.

شایان ذکر است که واکنش اضطراری و اقدامات مهندسی تیم NEAR از بلوغ بالایی برخوردار بود. تیم در عرض ۱ ساعت پس از شناسایی ناهنجاری، آسیب‌پذیری خاص را شناسایی و آن را اصلاح کرد. همچنین، قابلیت‌های واریز و برداشت در ۱۱ شبکه مرتبط با Omni (مانند BSC، Polygon، Avalanche و غیره) را به طور موقت متوقف کردند تا بررسی‌های امنیتی ۱۲ ساعته انجام شود.

مهم‌تر از همه، تیم به طور رسمی متعهد به جبران ۱۰۰٪ خسارات کاربران آسیب‌دیده شده است.

این حادثه امنیتی مستقیماً باعث فشار فروش در بازار ثانویه شد. تحت تأثیر انتشار اخبار، قیمت $NEAR در همان روز از حدود ۵.۵ دلار به حدود ۴.۷۴ دلار سقوط کرد که کاهشی ۶ تا ۸ درصدی را نشان می‌دهد.

از منظر معاملات، این کاهش بیشتر ناشی از برداشت سود توسط سرمایه‌گذارانی بود که از اخبار منفی به عنوان فرصتی برای نقد کردن سود خود استفاده کردند.

با نگاهی به روند ماه سپتامبر، NEAR شاهد یک افزایش یک‌طرفه و انفجاری بود. دو محرک اصلی این روند عبارت بودند از: انتشار روایت جدید “Confidential Intents” و انتظار برای لیست شدن ETF اسپات NEAR توسط Bitwise در ایالات متحده. پس از انباشت حجم زیادی از سود در کوتاه‌مدت، بازار به طور طبیعی نیاز به اصلاح فنی داشت.

از نظر مقایسه حجم، NEAR Intents به طور رسمی اعلام کرده است که حجم معاملات و پردازش پرداخت ماهانه آن از ۴ میلیارد دلار فراتر رفته است. میزان ۳.۸ میلیون دلاری این حادثه در مقایسه با کل حجم تراکنش‌ها بسیار ناچیز است (کمتر از ۰.۱٪). علاوه بر این، با توجه به تعهد رسمی به جبران کامل خسارات، این ضرر به صورت داخلی جذب شده و انتظار نمی‌رود که منجر به تصفیه متوالی یا چرخه بدهی‌های بد در اکوسیستم وام‌دهی DeFi شود.

بنابراین، این افت قیمت، کف ترس کوتاه‌مدت را مشخص کرده است. با از سرگیری تدریجی قابلیت‌های واریز و برداشت در ۱۱ زنجیره و انتشار گزارش کامل پس از حادثه (Postmortem)، احتمال بازگشت سرمایه‌هایی که به دلیل نگرانی‌های امنیتی خارج شده بودند، بالا است.

این حادثه فراتر از یک حمله هکری صرف، به نقطه درد اصلی در تکامل زیرساخت‌های فعلی ارزهای دیجیتال، یعنی پارادوکس امنیتی “بدون پل” و “بین زنجیره‌ای” (cross-chain) پرداخته است.

دیوید هافمن، یکی از بنیانگذاران Bankless، معتقد است که هک صرافی‌های متمرکز و آسیب‌پذیری پل‌های بین زنجیره‌ای همواره بزرگترین خطرات در صنعت ارزهای دیجیتال بوده‌اند. توانایی تیم NEAR در اعمال سریع وصله‌ها و جبران کامل خسارات در عرض چند ساعت، نشان‌دهنده توانایی مهندسی سطح بالا است.

اما همانطور که وارن، محقق جامعه ارزهای دیجیتال، اشاره کرده است: “هر چقدر هم که بسته‌بندی خارجی (Wrapper) عالی باشد، درزهای بین زنجیره‌ای (Cross-chain seams) همچنان ترسناک‌ترین مکان‌ها هستند.”

در روایت “Intents”، عملیات پیچیده بین زنجیره‌ای کاربران انتزاعی شده و توسط حل‌کننده‌ها (Solvers) در پس‌زمینه پردازش می‌شوند، که تجربه کاربری را به روانی صرافی‌های متمرکز می‌کند.

با این حال، تسویه نهایی دارایی‌ها و نگاشت آن‌ها بین زنجیره‌های ناهمگن مختلف، همچنان به خزانه‌ها و رابط‌های واریز و برداشت زیرین متکی است.

این “درزها” دقیقاً همان اهداف چرب و شیرینی هستند که هکرها به دنبال آن هستند. SHIELD AI با استفاده از داده‌های کلان، حرکات مشکوک پولشویی خارجی را شناسایی کرد، و بلافاصله پس از آن، هکرها با استفاده از نقص منطقی قرارداد در پایین‌ترین سطح، به خزانه حمله کردند.

با ورود هوش مصنوعی، نبرد حمله و دفاع در حوزه ارزهای دیجیتال وارد عصر ابعاد بالاتر شده است. چه انتزاع کل زنجیره باشد و چه “Confidential Intents”، هرچه منطق کسب‌وکار گسترده‌تر باشد، درزهای مرزی بیشتری وجود خواهد داشت.

تا زمانی که استانداردهای مهندسی کامل و تأیید صوری (Formal Verification) به طور گسترده پذیرفته نشوند، امنیت مطلق دارایی‌های بین زنجیره‌ای همچنان یک گزاره نادرست باقی خواهد ماند.

بنابراین، برای دارندگان توکن، نیازی به وحشت بیش از حد در کوتاه‌مدت نیست. تمرکز باید بر سه نقطه کلیدی باشد:

  • لیست شدن اولین ETF اسپات NEAR در آمریکا! Bitwise با راه‌اندازی NRR، چالش بازده ۵٪ را با استیکینگ داخلی ارائه می‌دهد.
  • بررسی وایت‌پیپر Quantus، بلاکچین حریم خصوصی ضد کوانتومی: STARK با یک تیر دو نشان می‌زند، اما ۲۷٪ پیش‌حفاری نگران‌کننده است.
  • پیگیری عامل اصلی هک ۳۵۰ میلیون دلاری Bitget: XRP مسروقه به خزانه “هکرهای کره‌شمالی Lazarus” سرازیر شد.
برچسب‌ها:آپگیتامنیت و هکخنثیاخبار
کپی شد

مقالات مرتبط

مشتریان بیت‌ویز و فرانکلین ETF، ۷.۲۴ میلیون دلار ریپل خریدند
آپگیتخنثیروند بازاراخبار

مشتریان بیت‌ویز و فرانکلین ETF، ۷.۲۴ میلیون دلار ریپل خریدند

مشتریان صندوق‌های قابل معامله در بورس (ETF) اسپات XRP از شرکت‌های Bitwise و Franklin Templeton، ۷.۲۴ میلیون دلار دیگر XRP خریداری کردند. در دنیای ETFها، این میزان نشان‌دهنده یک روز آرام است. جریان‌های

ادامه مطلب
مانترا: رأی‌گیری حاکمیتی برای استخر جامعه و صندوق کمک آغاز شد
آپگیتمثبتاخبار

مانترا: رأی‌گیری حاکمیتی برای استخر جامعه و صندوق کمک آغاز شد

منتو چین (MANTRA Chain) طرح تامین مالی جدیدی را پیش روی دارندگان توکن خود قرار داده است. طرح حاکمیتی شماره ۳۹ در تاریخ ۲ اکتبر ۲۰۲۶ فعال شد و رای‌گیری در تاریخ ۸ اکتبر ۲۰۲۶ به پایان می‌رسد. این طرح از

ادامه مطلب
نهاد نظارتی آمریکا: مشاوران و صندوق‌ها می‌توانند خودشان ارزهای دیجیتال را نگهداری کنند
آپگیترگولاتوری و سیاستمثبتاخبار

نهاد نظارتی آمریکا: مشاوران و صندوق‌ها می‌توانند خودشان ارزهای دیجیتال را نگهداری کنند

سرمایه‌گذاران به طیف گسترده‌تری از استراتژی‌های رمزارز دسترسی پیدا می‌کنند پیشنهاد کمیسیون بورس و اوراق بهادار آمریکا (SEC) به سرمایه‌گذاران امکان می‌دهد تا به طیف وسیع‌تری از استراتژی‌های مرتبط با رم

ادامه مطلب