В криптоиндустрии фраза «средства возвращены полностью» после крупной атаки звучит почти как редкий счастливый финал, но именно так закончилась история NEAR Intents в начале октября 2026 года.
1 октября сервис межсетевых обменов сообщил об инциденте примерно на $3,8 млн. Уже на следующий день команда заявила, что знает, кто стоит за атакой, и дала злоумышленнику 48 часов. Итог оказался еще неожиданнее, ведь все похищенное вернули раньше истечения дедлайна.
Алекс Шевченко публично обратился к злоумышленнику. Источник: Х
Но интересен здесь не только финал. За несколько дней NEAR Intents успел сначала остановить чужие подозрительные транзакции, а затем сам стать жертвой взлома. Как это связано — разбираемся далее.
Все началось не со взлома самого NEAR
По предварительному отчету команды, причиной стала ошибка во взаимодействии инфраструктуры Omni для депозитов и выводов со смарт-контрактом NEAR Intents. И это важное уточнение, так как речь не шла о компрометации базового блокчейна NEAR.
Интерфейс межсетевого обмена NEAR Intents. Источник: NEAR Intents
После обнаружения проблемы сервис остановил операции, оценил потери приблизительно в $3,8 млн пользовательских средств и сразу пообещал компенсировать их полностью. Контрактную часть уязвимости закрыли, однако депозиты и выводы в 11 сетях некоторое время оставались недоступны, пока команда исправляла Omni.
Ончейн-исследователь ZachXBT позднее сообщил, что похищенные активы отправили на KuCoin, а затем часть средств перевели в Bitcoin.
«Последнее окно»: хакеру дали 48 часов
2 октября руководитель NEAR Intents Алекс Шевченко опубликовал адреса для возврата средств в Bitcoin, BNB/Ethereum и Solana, а затем обратился непосредственно к тому, кто стоял за атакой, сказав: «Мы вас опознали, сэр».
Дальше последовало предложение, больше похожее на сцену переговоров, чем на стандартный пост после криптовзлома. Следующие 48 часов Шевченко назвал последним шансом добровольно сообщить об уязвимости и вернуть средства без дальнейшей эскалации.
Здесь есть важный нюанс. Личность атакующего публично так и не раскрыли, поэтому достоверно известно лишь то, что Шевченко заявил о его идентификации.
Хакер решил не проверять, блефует ли команда
Развязка наступила практически сразу. Позднее 2 октября Шевченко сообщил, что вся похищенная сумма возвращена, а расследование прекращается.
Менее чем через сутки после ультиматума Шевченко сообщил о полном
возврате похищенных средств. Источник: Х
Еще интереснее оказалось сообщение, прикрепленное к одной из транзакций и предположительно оставленное злоумышленником. Отправитель признал, что поступил неправильно, поблагодарил команду за корректное общение и призвал других исследователей сообщать о найденных уязвимостях разработчикам и получать за это вознаграждение, а не использовать ошибки для кражи средств.
Стоит заметить, что развязка получилась необычной для крипторынка. Обычно после взлома деньги месяцами ищут по кошелькам, пытаются заморозить на биржах и ведут переговоры с хакером. Здесь же все решилось примерно за сутки: команда выдвинула ультиматум, а вскоре получила всю сумму обратно.
Что вообще такое NEAR Intents
NEAR Intents работает несколько иначе, чем привычный криптообменник. Пользователь указывает, какой результат хочет получить, а специальные участники системы подбирают и исполняют наиболее выгодный вариант обмена. По данным сервиса, система охватывает 35 блокчейнов, а совокупный объем проведенных через нее обменов превысил $30 млрд.
Здесь и появляется одна из главных деталей всей истории. Современный криптопродукт может состоять из множества связанных компонентов, поэтому уязвимость необязательно находится в самом блокчейне. Слабым местом способен оказаться стык между системой депозитов, мостом и смарт-контрактом — примерно то, что и произошло в этом случае.
Самая ироничная часть этой истории
Всего за два дня до собственного инцидента NEAR Intents находился в совершенно другой роли. 29 сентября сервис сообщил, что его защитная система SHIELD обнаружила и заблокировала попытки обмена на сумму более $50 млн, связанных с адресами после взлома биржи Bitget.
Получается почти сюжетный поворот: сначала NEAR Intents мешает злоумышленникам выводить деньги после чужого взлома, а буквально через несколько дней уже собственная команда ищет украденные миллионы.
29 сентября Bitwise запустила в США Bitwise NEAR ETF под тикером NRR.
Источник: Bitwise.
И это еще не все. 29 сентября, практически одновременно с этими событиями, Bitwise запустила на NYSE Arca Bitwise NEAR ETF (NRR) — первый американский спотовый ETP компании с прямой экспозицией на NEAR. За одну неделю экосистема NEAR успела выйти к традиционным инвесторам через биржевой фонд, оказаться в центре расследования крупнейшего криптовзлома года и пережить собственный инцидент.
Вывод: что из этой истории полезно обычному пользователю
Полный возврат $3,8 млн — безусловно удачный исход, но воспринимать его как доказательство того, что украденную криптовалюту всегда можно вернуть, не стоит.
В случае NEAR Intents совпало сразу несколько обстоятельств: движение активов удалось быстро проследить, команда заявила об идентификации злоумышленника, к расследованию подключили правоохранителей и блокчейн-аналитиков, а сам атакующий в итоге предпочел вернуть средства.
Поэтому при выборе кроссчейн-сервиса полезно смотреть не только на количество поддерживаемых сетей или аудит основного смарт-контракта. Не менее важны механизм экстренной остановки, безопасность депозитной инфраструктуры, политика компенсаций и то, как команда действует в первые часы после обнаружения проблемы.
Дисклеймер
Мнения экспертов могут не совпадать с позицией редакции. Traffic Cardinal не дает инвестиционных советов, материал опубликован исключительно в ознакомительных целях.
Еще больше полезных материалов о крипте и инвестициях — в нашем телеграм-канале. Подписывайтесь!