Projekt NEAR Intents oznámil, že po nedávném bezpečnostním incidentu údajně identifikoval osobu odpovědnou za útok, při němž zmizely uživatelské prostředky v hodnotě 3,8 milionu dolarů. Vedení projektu zároveň útočníkovi poskytlo 48hodinové ultimátum na vrácení prostředků v režimu odpovědného zveřejnění zranitelnosti. Případ znovu upozorňuje na vysoká rizika spojená s provozem crosschain infrastruktury a smart kontraktů.
NEAR Intents reaguje na incident veřejnou výzvou
Generální manažer NEAR Intents Alex Shevchenko po útoku zveřejnil na sociální síti X ostré varování, v němž uvedl, že tým pachatele identifikoval. Současně sdílel tři různé adresy peněženek pro příjem prostředků v sítích Bitcoin, BNB a Solana. Podle jeho vyjádření jde o poslední možnost, jak může útočník využít mechanismus odpovědného zveřejnění a vrátit odcizené prostředky bez další eskalace. Pokud se tak nestane do 48 hodin, tato možnost podle projektu definitivně skončí.
Z tónu vyjádření je zřejmé, že NEAR Intents chce vyvinout tlak nejen technickými prostředky, ale i veřejnou komunikací. Tento postup není v kryptoměnovém sektoru neobvyklý, zejména pokud tým věří, že má k dispozici dostatek indicií k identifikaci útočníka nebo k trasování pohybu prostředků. Veřejné ultimátum může v některých případech fungovat jako pokus o mimosoudní řešení, jindy ale slouží spíše jako signál pro burzy, analytiky a bezpečnostní firmy, aby věnovaly pohybům daných aktiv zvýšenou pozornost.
Co se podle projektu pokazilo
K útoku došlo poté, co NEAR Intents odhalil problém v interakci mezi infrastrukturou vkladů a výběrů Omni a smart kontraktem NEAR Intents. Projekt následně své služby pozastavil, aby zabránil dalším ztrátám a mohl zahájit interní šetření. Právě tato část je pro celý incident klíčová, protože naznačuje, že slabina nemusela být v jednom izolovaném místě, ale v propojení více komponent systému. Takové integrační chyby bývají v decentralizovaných aplikacích obzvlášť nebezpečné, protože se často projeví až při reálném provozu.
Předběžné závěry týmu ukázaly, že útočník odčerpal uživatelské prostředky v hodnotě 3,8 milionu dolarů. NEAR Intents současně uvedl, že postižené uživatele hodlá odškodnit v plné výši. To je důležitý signál směrem ke komunitě, protože právě rychlost reakce a ochota nést finanční odpovědnost často rozhodují o tom, zda si projekt po bezpečnostním incidentu udrží důvěru uživatelů. Úplná kompenzace ale zároveň znamená výrazný tlak na vlastní finance nebo rezervy projektu.
Stopy vedly přes KuCoin a následně do Bitcoinu
Blockchainový vyšetřovatel ZachXBT uvedl, že prostředky spojené s incidentem byly přesunuty na burzu KuCoin a následně přemostěny do sítě Bitcoin. Tento detail je významný hned z několika důvodů. Centralizované burzy mohou v některých případech spolupracovat s vyšetřovateli a pomoci s identifikací toků prostředků, pokud jsou včas upozorněny. Jakmile jsou ale aktiva převedena přes mosty do jiných sítí a dále rozptýlena, jejich dohledávání se komplikuje.
Přesun do Bitcoinu může být z pohledu útočníka strategický, protože jde o síť s vysokou likviditou a širokou infrastrukturou služeb. Současně to však neznamená, že by prostředky automaticky zmizely beze stopy. Moderní blockchainová forenzní analýza dokáže sledovat řetězce transakcí napříč více platformami, zejména pokud se v určitém bodě dotknou regulovaných subjektů. Právě spolupráce mezi analytiky, burzami a bezpečnostními týmy často rozhoduje o tom, zda se podaří část aktiv zmrazit nebo získat zpět.
Odpovědné zveřejnění jako poslední nabídka
NEAR Intents ve své výzvě odkazuje na princip odpovědného zveřejnění zranitelnosti. Ten se v kyberbezpečnosti běžně používá ve chvíli, kdy bezpečnostní výzkumník objeví slabinu a oznámí ji provozovateli ještě před jejím veřejným odhalením. V některých případech pak následuje odměna za nalezení chyby nebo dohoda o vrácení prostředků, pokud byly použity pouze k demonstraci zranitelnosti. V tomto případě ale situace působí podstatně ostřeji, protože podle dosavadních informací šlo o reálné odcizení uživatelských financí.
Právě proto je formulace NEAR Intents důležitá. Projekt naznačuje, že stále ponechává otevřenou cestu k vrácení prostředků bez okamžitého uzavření dveří k dohodě. Současně ale dává jasně najevo, že jde o časově omezené okno. Pokud útočník prostředky nevrátí, lze očekávat přechod k tvrdším krokům, včetně širší spolupráce s burzami, forenzními specialisty a případně i orgány činnými v trestním řízení.
Dopad na uživatele a reputaci projektu
Bezpečnostní incidenty podobného typu mají vždy dvojí rozměr. Prvním jsou přímé finanční škody, druhým pak reputační následky, které mohou být pro projekt stejně bolestivé jako samotná ztráta kapitálu. Uživatelé sledují nejen to, kolik prostředků bylo odcizeno, ale také jak rychle tým incident rozpoznal, zda transparentně informuje a jestli dokáže nabídnout konkrétní plán nápravy. V případě NEAR Intents bude důvěra trhu do značné míry záviset na výsledku vyšetřování a na tom, zda se podaří splnit slib plné kompenzace.
Protokoly, které operují v oblasti crosschain převodů, čelí mimořádně složitému bezpečnostnímu prostředí. Každý most, každá vrstva vypořádání i každá vazba na smart kontrakt představují další potenciální bod selhání. Útočníci navíc často nehledají jen jednoduché chyby v kódu, ale i slabiny v logice komunikace mezi jednotlivými částmi systému. Právě propojenost moderních kryptoproduktů zvyšuje jejich užitečnost, ale zároveň i jejich zranitelnost.
Širší kontext: další tlak na bezpečnost v kryptosektoru
Incident přichází v době, kdy je bezpečnost v kryptoměnovém odvětví znovu pod intenzivním dohledem. Rostoucí počet útoků, exploitů a zneužití mostů připomíná, že ani zavedené projekty nejsou imunní vůči technickým chybám nebo nedostatkům v architektuře. Každý podobný případ zároveň zvyšuje tlak na důslednější audity, bug bounty programy a detailnější testování interakcí mezi různými blockchainovými systémy. Trh už dnes nehodnotí jen inovace a růst, ale stále více i schopnost projektů odolávat krizovým situacím.
Pro NEAR Intents bude následujících několik dní zásadních. Pokud se podaří prostředky získat zpět nebo alespoň přesvědčivě doložit průběh incidentu a plán kompenzací, může projekt část reputační škody omezit. Pokud však ultimátum vyprší bez výsledku, očekává se tvrdší fáze vyšetřování a další tlak ze strany komunity. Případ za 3,8 milionu dolarů tak nebude jen testem technické odolnosti, ale i krizového řízení a transparentnosti celého ekosystému.






