«Мы вас опознали, сэр»: хакер украл у NEAR Intents $3,8 млн и вернул все после ультиматума
Traffic Cardinal Traffic Cardinal  написал 07.10.2026

«Мы вас опознали, сэр»: хакер украл у NEAR Intents $3,8 млн и вернул все после ультиматума

Traffic Cardinal Traffic Cardinal  написал 07.10.2026
6 мин
0
37
Содержание

В криптоиндустрии фраза «средства возвращены полностью» после крупной атаки звучит почти как редкий счастливый финал, но именно так закончилась история NEAR Intents в начале октября 2026 года.

banner banner

1 октября сервис межсетевых обменов сообщил об инциденте примерно на $3,8 млн. Уже на следующий день команда заявила, что знает, кто стоит за атакой, и дала злоумышленнику 48 часов. Итог оказался еще неожиданнее, ведь все похищенное вернули раньше истечения дедлайна.

Алекс Шевченко публично обратился к злоумышленнику. Источник: Х

Но интересен здесь не только финал. За несколько дней NEAR Intents успел сначала остановить чужие подозрительные транзакции, а затем сам стать жертвой взлома. Как это связано — разбираемся далее.

Все началось не со взлома самого NEAR

По предварительному отчету команды, причиной стала ошибка во взаимодействии инфраструктуры Omni для депозитов и выводов со смарт-контрактом NEAR Intents. И это важное уточнение, так как речь не шла о компрометации базового блокчейна NEAR.

Интерфейс межсетевого обмена NEAR Intents. Источник: NEAR Intents

После обнаружения проблемы сервис остановил операции, оценил потери приблизительно в $3,8 млн пользовательских средств и сразу пообещал компенсировать их полностью. Контрактную часть уязвимости закрыли, однако депозиты и выводы в 11 сетях некоторое время оставались недоступны, пока команда исправляла Omni.

Ончейн-исследователь ZachXBT позднее сообщил, что похищенные активы отправили на KuCoin, а затем часть средств перевели в Bitcoin.

«Последнее окно»: хакеру дали 48 часов

2 октября руководитель NEAR Intents Алекс Шевченко опубликовал адреса для возврата средств в Bitcoin, BNB/Ethereum и Solana, а затем обратился непосредственно к тому, кто стоял за атакой, сказав: «Мы вас опознали, сэр».

Алекс Шевченко, руководитель NEAR Intents.
Алекс Шевченко, руководитель NEAR Intents.

Дальше последовало предложение, больше похожее на сцену переговоров, чем на стандартный пост после криптовзлома. Следующие 48 часов Шевченко назвал последним шансом добровольно сообщить об уязвимости и вернуть средства без дальнейшей эскалации.

Здесь есть важный нюанс. Личность атакующего публично так и не раскрыли, поэтому достоверно известно лишь то, что Шевченко заявил о его идентификации.

Хакер решил не проверять, блефует ли команда

Развязка наступила практически сразу. Позднее 2 октября Шевченко сообщил, что вся похищенная сумма возвращена, а расследование прекращается.

Менее чем через сутки после ультиматума Шевченко сообщил о полном

возврате похищенных средств. Источник: Х

Еще интереснее оказалось сообщение, прикрепленное к одной из транзакций и предположительно оставленное злоумышленником. Отправитель признал, что поступил неправильно, поблагодарил команду за корректное общение и призвал других исследователей сообщать о найденных уязвимостях разработчикам и получать за это вознаграждение, а не использовать ошибки для кражи средств.

Стоит заметить, что развязка получилась необычной для крипторынка. Обычно после взлома деньги месяцами ищут по кошелькам, пытаются заморозить на биржах и ведут переговоры с хакером. Здесь же все решилось примерно за сутки: команда выдвинула ультиматум, а вскоре получила всю сумму обратно.

Что вообще такое NEAR Intents

NEAR Intents работает несколько иначе, чем привычный криптообменник. Пользователь указывает, какой результат хочет получить, а специальные участники системы подбирают и исполняют наиболее выгодный вариант обмена. По данным сервиса, система охватывает 35 блокчейнов, а совокупный объем проведенных через нее обменов превысил $30 млрд.

Как работает NEAR Intents. Изображение редакции Traffic Cardinal
Как работает NEAR Intents. Изображение редакции Traffic Cardinal

Здесь и появляется одна из главных деталей всей истории. Современный криптопродукт может состоять из множества связанных компонентов, поэтому уязвимость необязательно находится в самом блокчейне. Слабым местом способен оказаться стык между системой депозитов, мостом и смарт-контрактом — примерно то, что и произошло в этом случае.

Самая ироничная часть этой истории

Всего за два дня до собственного инцидента NEAR Intents находился в совершенно другой роли. 29 сентября сервис сообщил, что его защитная система SHIELD обнаружила и заблокировала попытки обмена на сумму более $50 млн, связанных с адресами после взлома биржи Bitget.

Получается почти сюжетный поворот: сначала NEAR Intents мешает злоумышленникам выводить деньги после чужого взлома, а буквально через несколько дней уже собственная команда ищет украденные миллионы.

29 сентября Bitwise запустила в США Bitwise NEAR ETF под тикером NRR.

Источник: Bitwise.

И это еще не все. 29 сентября, практически одновременно с этими событиями, Bitwise запустила на NYSE Arca Bitwise NEAR ETF (NRR) — первый американский спотовый ETP компании с прямой экспозицией на NEAR. За одну неделю экосистема NEAR успела выйти к традиционным инвесторам через биржевой фонд, оказаться в центре расследования крупнейшего криптовзлома года и пережить собственный инцидент.

Вывод: что из этой истории полезно обычному пользователю

Полный возврат $3,8 млн — безусловно удачный исход, но воспринимать его как доказательство того, что украденную криптовалюту всегда можно вернуть, не стоит.

В случае NEAR Intents совпало сразу несколько обстоятельств: движение активов удалось быстро проследить, команда заявила об идентификации злоумышленника, к расследованию подключили правоохранителей и блокчейн-аналитиков, а сам атакующий в итоге предпочел вернуть средства.

Поэтому при выборе кроссчейн-сервиса полезно смотреть не только на количество поддерживаемых сетей или аудит основного смарт-контракта. Не менее важны механизм экстренной остановки, безопасность депозитной инфраструктуры, политика компенсаций и то, как команда действует в первые часы после обнаружения проблемы.

Дисклеймер

Мнения экспертов могут не совпадать с позицией редакции. Traffic Cardinal не дает инвестиционных советов, материал опубликован исключительно в ознакомительных целях.

Еще больше полезных материалов о крипте и инвестициях — в нашем телеграм-канале. Подписывайтесь!

Здравствуйте! У вас включен блокировщик рекламы, часть сайта не будет работать!