NEAR Intents krijgt $3,8 miljoen terug na hack
De NEAR Intents hack van $3,8 miljoen heeft een opvallende afloop gekregen. De aanvaller heeft het volledige gestolen bedrag teruggestuurd nadat NEAR Intents de persoon achter de aanval wist te identificeren. Het project had vervolgens een ultimatum van 48 uur gesteld om het geld terug te geven.

NEAR Intents had zijn diensten eerder tijdelijk stilgelegd vanwege een kwetsbaarheid in de infrastructuur voor stortingen en opnames. Uit een eerste onderzoek bleek dat ongeveer $3,8 miljoen aan gebruikersgeld was verdwenen.
Volledige $3,8 miljoen teruggestuurd
NEAR Intents ontdekte na de aanval wie waarschijnlijk verantwoordelijk was voor de diefstal. Het project gaf de betrokken persoon vervolgens 48 uur om het volledige bedrag terug te sturen.
Dat gebeurde uiteindelijk ook. Alex Shevchenko, general manager van NEAR Intents, bevestigde dat alle gestolen fondsen waren teruggekeerd. Het project heeft daarop besloten het onderzoek naar de aanvaller stop te zetten.
Shevchenko riep beveiligingsonderzoekers daarnaast op om kwetsbaarheden voortaan via bug bounty-programma’s te melden. Bij zo’n programma kunnen onderzoekers een beloning ontvangen wanneer ze een beveiligingslek op een verantwoorde manier doorgeven.
Voor gebruikers is vooral belangrijk dat het volledige bedrag terug is. NEAR Intents had eerder al beloofd om getroffen gebruikers volledig te compenseren.
Wat ging er mis bij NEAR Intents?
De aanval draaide om een technisch probleem in de infrastructuur voor stortingen en opnames. Volgens het eerste onderzoek ontstond de kwetsbaarheid bij de interactie tussen de Omni-infrastructuur en een smart contract van NEAR Intents.
Een smart contract is software die op een blockchain draait en automatisch bepaalde handelingen uitvoert. Denk bijvoorbeeld aan het versturen, ontvangen of omwisselen van crypto. Een fout in zo’n contract of in de systemen die ermee communiceren kan een aanvaller toegang geven tot geldstromen die normaal gesproken beschermd zijn.
NEAR Intents legde zijn diensten tijdelijk stil nadat het probleem werd ontdekt. Daarmee wilde het project voorkomen dat er meer geld kon verdwijnen terwijl het onderzoek liep.
Gestolen crypto werd naar bitcoin verplaatst
Blockchainonderzoeker ZachXBT volgde de transacties die na de aanval plaatsvonden. De gestolen fondsen gingen volgens zijn analyse eerst naar crypto-exchange KuCoin. Daarna verplaatste de aanvaller een deel van de waarde via een bridge naar bitcoin.
Een crypto bridge verbindt verschillende blockchains met elkaar. Gebruikers kunnen daarmee waarde van het ene netwerk naar het andere verplaatsen. Zulke constructies zijn handig, maar maken transacties technisch complexer en kunnen het volgen van geldstromen lastiger maken.
In dit geval wist NEAR Intents ondanks deze transacties de persoon achter de aanval te achterhalen.
Waarom deze hack relevant is voor cryptobeleggers
De goede afloop neemt niet weg dat het incident een bekend risico binnen crypto blootlegt. Een blockchain zelf hoeft niet gehackt te worden om gebruikersgeld in gevaar te brengen.
Veel cryptodiensten combineren smart contracts, bridges, wallets en andere technische systemen. Hoe meer onderdelen met elkaar communiceren, hoe meer mogelijke zwakke plekken er ontstaan.
Voor beleggers is het daarom verstandig om niet alleen naar de beveiliging van een blockchain te kijken. Ook de applicaties en infrastructuur bovenop het netwerk spelen een belangrijke rol.
De NEAR Intents hack laat tegelijkertijd zien dat blockchaintransacties goed te volgen kunnen zijn. Transacties staan openbaar geregistreerd, waardoor gespecialiseerde onderzoekers geldstromen tussen wallets en verschillende netwerken kunnen analyseren.
Conclusie
De NEAR Intents hack eindigt zonder blijvend verlies van de gestolen $3,8 miljoen. Nadat het project de aanvaller identificeerde en een ultimatum van 48 uur stelde, kwam het volledige bedrag terug.
Voor NEAR Intents is dat een gunstige uitkomst, maar het oorspronkelijke beveiligingslek blijft relevant. Het incident benadrukt dat vooral de verbinding tussen smart contracts, bridges en andere infrastructuur extra aandacht vraagt. Voor cryptobeleggers blijft beveiliging daarom een belangrijk onderdeel bij het beoordelen van een platform of protocol.
Veelgestelde vragen over de NEAR Intents hack
Hoeveel geld werd gestolen bij NEAR Intents?
Bij de aanval verdween ongeveer $3,8 miljoen aan gebruikersgeld. De aanvaller heeft het volledige bedrag inmiddels teruggestuurd.
Hoe kreeg NEAR Intents het gestolen geld terug?
NEAR Intents wist de persoon achter de aanval te identificeren en gaf diegene 48 uur om het geld terug te sturen. De aanvaller voldeed aan die eis, waarna het project het onderzoek stopzette.
Wat veroorzaakte de NEAR Intents hack?
Volgens het eerste onderzoek ontstond het probleem bij de interactie tussen de Omni-infrastructuur voor stortingen en opnames en een smart contract van NEAR Intents. De kwetsbaarheid maakte het mogelijk om ongeveer $3,8 miljoen aan gebruikersgeld weg te halen.





Gerelateerd Nieuws
Altcoin


