پرش به محتوای اصلی

هکر «نیر» عذرخواهی کرد و ۳٫۸ میلیون دلار سرقت‌شده را برگرداند!

زومیت۱۴۰۵ مهر ۱۱, شنبه، ساعت ۰۹:۰۴حدود 2 دقیقه مطالعه

نفوذگر پروتکل نیر اینتنتس پس از مذاکرات رمزنگاری‌شده و تعیین ضرب‌الاجل ۴۸ ساعته، تمامی ۳٫۸ میلیون دلار به سرقت رفته را بازگرداند.

نفوذگر پروتکل نیر اینتنتس پس از مذاکرات رمزنگاری‌شده و تعیین ضرب‌الاجل ۴۸ ساعته، تمامی ۳٫۸ میلیون دلار به سرقت رفته را بازگرداند.

مهاجمی که ۳٫۸ میلیون دلار از پروتکل NEAR Intents سرقت کرده بود، تمام مبلغ دزدیده‌شده را بازگرداند. رخداد مذکور پس از توقف فعالیت‌های این پروتکل بین‌زنجیره‌ای و تعیین مهلت ۴۸ ساعته برای بازگشت وجوه رخ داد و پرونده‌ی یکی از معدود بازپس‌گیری‌های کامل در دنیای مالی غیرمتمرکز را بست.

ریشه‌ی این نفوذ امنیتی ناشی از اختلال در زیرساخت واریز و برداشت Omni هنگام تعامل با قرارداد هوشمند پروتکل بود. سازوکار نیر اینتنتس به کاربران اجازه می‌دهد خروجی مدنظر از معامله را مشخص کنند و ادامه‌ی فرایند را به بازارسازان مستقل موسوم به سولور بسپارند؛ پلتفرمی که طبق گزارش‌ها بیش از ۳۰ میلیارد دلار حجم تراکنش را در ۳۵ بلاک‌چین مختلف پردازش کرده است.

امروز ساعاتی قبل، پس از شناسایی یک حادثه امنیتی، خدمات NEAR Intents متوقف شد. این حادثه به دلیل وجود یک باگ در تعامل زیرساخت واریز و برداشت Omni با قرارداد هوشمند NEAR Intents رخ داد.

گزارش اولیه نشان‌دهنده خسارت کلیِ تقریبا ۳٫۸ میلیون دلاری است. این مبالغ به‌طور کامل جبران خواهد شد.

آسیب‌پذیری سمت قرارداد هوشمند برطرف شده است. انتظار می‌رود فعالیت‌های NEAR Intents ظرف یک ساعت آینده از سر گرفته شود.

ایلیا پولوسوکین ، هم‌بنیان‌گذار نیر، گفت: «خسارت این رخنه به تتر موجود روی شبکه‌ی بایننس اسمارت چین محدود بود و توکن نیر، پروتکل اصلی و سایر برنامه‌های شبکه آسیبی ندیدند.»

الکس شوچنکو، مدیرکل پروژه، پس از انتشار آدرس کیف‌پول‌های مهاجم در شبکه‌های بیت‌کوین، بایننس و سولانا، پیامی رمزنگاری‌شده برای برقراری ارتباط با سارق ارسال کرد. الکس شوچنکو، مدیرکل نیر اینتنتس، گفت: «ما تحقیقات را متوقف می‌کنیم. لطفا به‌جای ایجاد اختلال در خدمات، از برنامه‌های پاداش کشف باگ استفاده کنید.»

خواندن متن کامل در زومیتبه زبان اصلی، در سایت ناشر باز می‌شودهمه‌ی اخبار اقتصاد