
NEAR Intents heeft de volledige 3,8 miljoen dollar teruggekregen die tijdens een beveiligingsincident werd gestolen. Het cryptoplatform wist de persoon achter de aanval te identificeren en gaf diegene vervolgens 48 uur om het geld terug te betalen.
Het incident vond donderdag plaats en dwong NEAR Intents om zijn dienstverlening tijdelijk stil te leggen. Daarna begon het platform een onderzoek naar de oorzaak van de aanval en de bestemming van de gestolen cryptovaluta.
NEAR Intents stelt aanvaller ultimatum
Een dag na de aanval kwam er een belangrijke doorbraak. NEAR Intents meldde vrijdag dat de verantwoordelijke was geïdentificeerd. Die persoon kreeg vervolgens 48 uur de tijd om de gestolen tegoeden terug te betalen.
Lang hoefde het platform niet te wachten. Alex Shevchenko, algemeen directeur van NEAR Intents, maakte later op vrijdag via X bekend dat het volledige bedrag van 3,8 miljoen dollar was teruggestort.
“De tegoeden van de hack bij NEAR Intents ter waarde van 3,8 miljoen dollar zijn volledig teruggestort”, schreef Shevchenko. Volgens hem wordt het onderzoek naar de verantwoordelijke daarom stopgezet.
Shevchenko riep beveiligingsonderzoekers daarnaast op om voortaan gebruik te maken van zogenoemde bug bountyprogramma’s. Daarmee kunnen onderzoekers beveiligingsproblemen melden en daar een financiële beloning voor ontvangen.
Beveiligingslek maakte miljoenenroof mogelijk
Volgens NEAR Intents ontstond het probleem door een fout in de communicatie tussen twee onderdelen van het platform. De kwetsbaarheid zat tussen de infrastructuur voor stortingen en opnames en het smart contract van NEAR Intents.
Een smart contract is een programma op een blockchain dat automatisch opdrachten uitvoert wanneer aan bepaalde voorwaarden wordt voldaan. Een fout daarin kan aanvallers in sommige gevallen de mogelijkheid geven ongewenste transacties uit te voeren.
Uit het eerste onderzoek bleek dat ongeveer 3,8 miljoen dollar aan gebruikersgelden was verdwenen. NEAR Intents beloofde daarop getroffen gebruikers volledig te compenseren.
Gestolen miljoenen kwamen bij KuCoin terecht
Blockchainonderzoeker ZachXBT volgde na de aanval de bewegingen van het gestolen geld. Volgens zijn analyse werden de cryptovaluta naar handelsplatform KuCoin gestuurd.
Daarna zouden de tegoeden via een bridge naar Bitcoin (BTC) zijn omgezet. Zo’n bridge maakt het mogelijk om digitale bezittingen tussen verschillende blockchainnetwerken te verplaatsen.
Het verplaatsen en omzetten van cryptovaluta over verschillende netwerken kan het volgen van geldstromen moeilijker maken. Toch wist NEAR Intents de persoon achter de aanval te identificeren.
Na de volledige terugbetaling heeft het platform besloten het onderzoek stop te zetten. Daardoor lijkt directe financiële schade voor gebruikers te zijn voorkomen.
Het bericht NEAR Intents ontmaskert hacker, 3,8 miljoen dollar terug verscheen eerst op Newsbit.

