Zincirler arası işlem platformu NEAR Intents, 1 Ekim Perşembe günü yaklaşık 3,8 milyon dolarlık kayba yol açan güvenlik saldırısının ardından hizmetlerini durdurdu. Ekip, akıllı sözleşmedeki açığı giderdiğini ve etkilenen fonların tamamını karşılayacağını açıkladı.
İlk açıklamaya göre saldırı, Omni para yatırma ve çekme altyapısının NEAR Intents akıllı sözleşmesiyle etkileşimindeki bir hatadan kaynaklandı. Platform, olayın ardından çeşitli blockchainlerde para yatırma ve çekme işlemlerine geçici kısıtlamalar getirdi.
NEAR Intents, kayıpların tamamını karşılayacak
NEAR Intents ekibi, güvenlik olayını tespit ettikten sonra hizmetleri önlem amacıyla durdurduğunu bildirdi. Ön incelemede toplam kayıp yaklaşık 3,8 milyon dolar olarak hesaplandı.
Ekip, sözleşme tarafındaki güvenlik açığını yamaladığını ve kullanıcıların etkilenen fonlarını tamamen karşılayacağını belirtti. Ancak ilk açıklamada geri ödemelerin takvimi ve uygulanacak yöntem hakkında ayrıntı paylaşılmadı.
Olayın kapsamına ilişkin açıklamalar, NEAR Intents’in zincirler arası işlem altyapısına işaret ediyor. Paylaşılan bilgiler, NEAR Protocol’ün temel blockchainlerinde bir güvenlik ihlali yaşandığını ortaya koymuyor.
Bu ayrım, aynı ekosistemde yer alan farklı hizmetlerin etkilenme düzeyini anlamak açısından önem taşıyor. Saldırıya ilişkin mevcut bulgular, Omni altyapısı ile işlem sözleşmesi arasındaki etkileşime odaklanıyor.
11 blockchainde yatırma ve çekme işlemleri etkilendi
Platform, ilk duyurusunda NEAR Intents ve Near.com’un temel hizmetlerini yaklaşık bir saat içinde yeniden açmayı hedeflediğini bildirdi. Buna karşılık bazı ağlardaki para yatırma ve çekme işlemleri için daha uzun bir kesinti öngördü.
Açıklamada, 11 blockchainde bu işlemlerin yaklaşık 12 saat daha kullanılamayabileceği belirtildi. Bu süre, ekibin ilk tahminini yansıtıyor; hizmetlerin yeniden açıldığına ilişkin kesin bir teyit oluşturmuyor.
Kısıtlamalar BNB Smart Chain, Polygon, TON, Optimism, Avalanche ve Stellar ağlarını kapsıyor. Monad, X Layer, ADI, Scroll ve Plasma da etkilenen ağlar arasında yer alıyor.
Dolayısıyla platformun temel alım satım hizmetlerinin açılması, bütün ağlardaki yatırma ve çekme kanallarının aynı anda devreye girmesi anlamına gelmiyor. Ekip, bu kanallardaki düzeltmeler için ayrı bir çalışma takvimi açıkladı.
ZachXBT, fonların KuCoin ve Bitcoin’e taşındığını bildirdi
Blockchain araştırmacısı ZachXBT, NEAR Intents ile bağlantılı BNB Chain sıcak cüzdanında olağan dışı çıkışlar tespit ettiğini belirtti. Sıcak cüzdanlar, çevrimiçi çalışan ve platformların transfer ihtiyaçlarını karşılayan cüzdanlar olarak kullanılıyor.
Araştırmacıya göre çalınan varlıklar daha sonra kripto para borsası KuCoin’e gönderildi ve zincirler arası geçişlerle Bitcoin’e taşındı. Bu hareketler, saldırı sonrasında fonların izini sürmeye yönelik incelemenin bir parçasını oluşturuyor.
NEAR Intents ise olayı kolluk kuvvetlerine bildirdiğini açıkladı. Ekip, varlıkları takip etmek için güvenlik şirketleri ve blokzincir analiz platformlarıyla birlikte çalıştığını, önümüzdeki günlerde ayrıntılı bir olay raporu yayımlayacağını belirtti.
NEAR fiyatı gerilerken gözler hizmetlerin açılmasında
Güvenlik olayına ilişkin haberlerin yayımlandığı sırada NEAR tokenı günlük bazda düşüş gösterdi. Piyasa verilerinde token, yaklaşık yüzde 6,7 kayıpla 4,94 dolar civarında işlem gördü.
Olay, Bitwise’ın NEAR borsa yatırım fonunu piyasaya sunmasından iki gün sonra gerçekleşti. Böylece ekosistem, yeni yatırım ürününün ardından bu kez zincirler arası işlem altyapısındaki güvenlik sorunuyla gündeme geldi.
NEAR Intents, kullanıcıların farklı blockchainler arasında işlem yapmasını kolaylaştırmayı amaçlıyor. Kullanıcı istediği işlemi belirlerken, “solver” adı verilen bağımsız piyasa yapıcılar işlemi tamamlamak için rekabet ediyor.
Platformun internet sitesinde paylaştığı verilere göre NEAR Intents, 35 blockchainde toplam 30 milyar doları aşan işlem hacmine ulaştı. Şimdi ekibin açıklayacağı olay raporu, açığın nasıl kullanıldığını ve benzer saldırıları önlemek için hangi değişikliklerin yapıldığını ortaya koyacak.



