Сооснователь NEAR: Уязвимость Near Intents затронула только USDT в сети BSC
"Сегодня NEAR Intents подвергся атаке, в результате которой было похищено $3,8 млн. SHIELD — система безопасности на базе ИИ, работающая в Intents, — обнаружила аномальную активность, после чего работа Intents была временно приостановлена.
Все пострадавшие пользователи получат полную компенсацию.
Злоумышленник воспользовался ошибкой во взаимодействии Omni со смарт-контрактом NEAR Intents при внесении и выводе средств. Уязвимость затронула только USDT в сети BSC.
Команда Intents быстро установила точную причину уязвимости и устранила её в течение часа после обнаружения. Работа NEAR Intents и near. com уже восстановлена, за исключением нескольких затронутых сетей в Intents. Сам протокол NEAR, токен NEAR и другие приложения в сети NEAR не пострадали.
Сейчас NEAR Intents обрабатывает торговые операции и платежи на сумму более $4 млрд в месяц, связывая сети и экосистемы криптоиндустрии. При таком масштабе мы должны предъявлять к себе более высокие требования к безопасности.
Это первая крупная атака с использованием уязвимости в Intents. Мы проведём полный разбор инцидента, проанализируем его причины и учтём все полученные уроки.
Криптоиндустрия вступает в новую эпоху гораздо более сложных кибератак.
В последнее время мы видели, как Bitget, MetaMask и Lido становились целями преступников, использующих ИИ-системы, которые непрерывно пытаются взломать всю инфраструктуру. Нам как отрасли необходимо быть гораздо бдительнее и повышать требования как к безопасности смарт-контрактов, так и к мониторингу за пределами блокчейна и заблаговременному предотвращению атак.
В том числе необходимо внедрять формальную верификацию — один из ключевых инструментов предотвращения широкого класса уязвимостей.
Экосистема NEAR уже работает над системой формальной верификации смарт-контрактов NEAR. В ближайшее время она будет внедрена в процесс выпуска обновлений наряду с другими мерами безопасности, которые будут определены по итогам разбора инцидента.
Более активное противодействие преступной деятельности — важнейший шаг для обеспечения роста криптоиндустрии и укрепления доверия к ней. Пора объединить усилия и использовать все доступные нам инструменты для выявления и предотвращения вредоносной активности.
SHIELD — наш подход к мониторингу и обнаружению аномалий с помощью ИИ. Мы приглашаем новых партнёров присоединиться к SHIELD, чтобы быстрее обмениваться информацией, эффективнее выявлять преступников и атаки с использованием уязвимостей, а также пресекать их действия и ограничивать последствия таких атак во всём Web3".
Источник
@SatoshiNews - главное о крипте
Криптокарта |
eSIM |
BingX