Коротко: NEAR Intents — протокол кросс-чейн обменов в экосистеме NEAR — вернул все $3,8 млн, выведенные при атаке 1 октября 2026 года, после того как поставил атакующему 48-часовой ультиматум. Около 34,59 BTC (примерно $2,95 млн) вернулись 2 октября, остальное — другим путём, и команда закрыла расследование. На 4 октября обещанный технический разбор инцидента так и не был опубликован.
Что произошло
NEAR Intents позволяет обменивать активы между блокчейнами: пользователь указывает, что хочет получить, а маркетмейкеры исполняют заявку. По данным Decrypt, через сервис прошло более $30 млрд обменов в 35 сетях. Хронология инцидента:
- Четверг, 1 октября. Атакующий вывел около $3,8 млн. Команда объяснила это ошибкой во взаимодействии инфраструктуры ввода и вывода Omni с основным смарт-контрактом NEAR Intents, приостановила работу и пообещала полностью компенсировать потери пользователей.
- В тот же день. Расследователь ZachXBT отследил подозрительные выводы с горячего кошелька протокола в BNB Chain: средства ушли на биржу KuCoin и были переведены в биткоин через мост.
- Ультиматум. Генеральный менеджер Алекс Шевченко опубликовал адреса для возврата в сетях Bitcoin, BNB/Ethereum и Solana, заявил атакующему, что команда его вычислила, и дал 48 часов — до 4 октября.
- Пятница, 2 октября. Сооснователь Илья Полосухин сообщил, что средства полностью возвращены около 14:30 UTC. С 14:31 до 15:05 UTC на опубликованный биткоин-адрес поступило 34,59 BTC.
- После этого. В ончейн-сообщении с адреса, помеченного как адрес атакующего, тот признал вину и призвал других пользоваться программами баг-баунти. Шевченко объявил расследование закрытым.
Как вернулись $3,8 млн
Одного биткоина на покрытие потерь не хватало. Исследователь блокчейна Kuncoro оценил 34,59 BTC примерно в $2,95 млн по цене $85 200 и заметил, что на адресе BNB/Ethereum было лишь 1,04 BNB и 0,30 ETH, а адрес в Solana остался пустым. По его выводу, около $850 000 вернули иным способом; Шевченко это подтвердил, но не объяснил, как именно.
| Показатель | Значение |
|---|---|
| Выведено 1 октября | Около $3,8 млн |
| Возвращено на биткоин-адрес | 34,59 BTC, около $2,95 млн |
| Возвращено другим путём | Около $850 000 (оценка исследователя) |
| Сети с приостановленными вводом и выводом | 11, включая BNB Chain, Polygon и Optimism |
| Цена NEAR в день взлома | Падение на 6,7%, до $4,96 |
Как именно вычислили атакующего, неясно. Полосухин назвал заслугой SHIELD — слой безопасности на основе ИИ, который использует Intents, — и «детективную работу»; Шевченко сказал лишь, что отслеживанием занималась внутренняя команда. Публично никто не назван.
Почему взлом NEAR Intents привлёк внимание
Время оказалось неудачным. За два дня до атаки NEAR Intents заблокировал попытку обменять $50 млн, предпринятую хакером, стоящим за взломом Bitget примерно на $387,5 млн, — Bitget и аналитическая компания Elliptic связывают его с Северной Кореей. Доказательств связи двух инцидентов нет. Кроме того, всего за несколько дней до этого начал торговаться спотовый NEAR-ETF от Bitwise, и на новости он подешевел примерно на 6–7%.
Случай вписывается в общую картину: кросс-чейн инфраструктура, которая собирает средства из многих сетей, остаётся одной из самых атакуемых частей криптоотрасли. Полный возврат примерно за сутки — редкость, но он зависел от решения самого атакующего отдать деньги.
Что это значит для вас
Пользователи NEAR Intents не должны были потерять средства, но эпизод — полезный чек-лист для всех, кто переводит активы между блокчейнами:
- Паузы касаются конкретных сетей. Ввод и вывод в 11 сетях оставались недоступны около 12 часов после перезапуска основного сервиса. Перед отправкой проверяйте страницу статуса.
- Не отправляйте на старые адреса. После инцидента запросите новый адрес для депозита, а не используйте выданный до паузы.
- Возврат не гарантирован. Здесь атакующий вернул средства, но большинство взломов мостов заканчиваются без возврата. Обещание компенсации зависит от резервов оператора.
- Остерегайтесь фальшивых «возвратов». После взломов мошенники часто выдают себя за поддержку и просят подключить кошелёк или сообщить сид-фразу.
Главное
- 1 октября 2026 года NEAR Intents потерял около $3,8 млн из-за ошибки в инфраструктуре Omni.
- 2 октября после 48-часового ультиматума вся сумма вернулась, включая 34,59 BTC.
- Команда закрыла расследование, не назвав атакующего и не опубликовав разбор инцидента.
- В день взлома NEAR подешевел на 6,7%, до $4,96.
Почему мультичейн-системы так часто становятся мишенью, объясняем в статье о кросс-чейн мостах и причинах их взломов, а о схемах, которые появляются после таких инцидентов, — в материале как не попасться на криптомошенников.
Частые вопросы
Вернули ли деньги после взлома NEAR Intents?
Да. По словам NEAR Intents, все $3,8 млн, выведенные 1 октября 2026 года, вернулись 2 октября, включая 34,59 BTC, отправленные на опубликованный биткоин-адрес, и команда закрыла расследование.
Что стало причиной взлома NEAR Intents?
Команда назвала причиной ошибку во взаимодействии инфраструктуры ввода и вывода Omni со смарт-контрактом NEAR Intents. Уязвимость в контракте закрыли в тот же день; подробный разбор обещан, но пока не опубликован.
Безопасно ли пользоваться NEAR Intents после взлома?
Основные функции заработали вскоре после паузы 1 октября, а ввод и вывод в 11 затронутых сетях восстановились примерно через 12 часов. Перед отправкой средств проверяйте статус сервиса и всегда запрашивайте новый адрес депозита.