為替レート -
|
USDT(Upbit) -
|
BTC.D -
|
時価総額 -
|
接続中 0

NEAR Intents、380万ドルのハッキング被害 翌日に全額返還

NEAR Intents、380万ドルのハッキング被害 翌日に全額返還

NEAR Intents、1日に入出金インフラとスマートコントラクトの連携バグで約380万ドルの被害

運営側は攻撃者を特定し48時間の返還期限を提示、2日夜に全額が返還された

同社は調査終了を表明、詳細な報告書はまだ公開されていない

광고

NEAR(ニア)ブロックチェーン上で動くクロスチェーン取引サービス「NEAR Intents(ニア・インテンツ)」は、ハッキングで失った約380万ドルを、被害から1日で全額取り戻した。NEAR Intentsは10月2日(現地時間)、公式X(旧ツイッター)アカウントで「380万ドルのエクスプロイト資金はわずか1日後に返還され、調査は終了した」と明らかにした。NEAR Intentsは、ユーザーが望む取引結果を指定するだけで複数チェーンにまたがる交換を代行するサービスで、30以上のネットワークをつないでいる。

  1. NEAR Intents、セキュリティインシデントでサービスを停止したと告知。暫定被害額は約380万ドル、全額補填を約束
  2. NEAR Intents統括責任者のアレックス・シェフチェンコ氏、near.comの再開を告知
  3. シェフチェンコ氏、攻撃者に「あなたを特定した」として返還先アドレスを公開し、48時間の期限を提示
  4. シェフチェンコ氏、攻撃者ウォレットの秘密鍵でしか読めない暗号化メッセージを公開
  5. 資金が全額返還(NEARプロトコル共同創業者イリア・ポロスキン氏の発表による)
  6. NEAR Intents公式アカウント、返還完了と調査終了を発表

時刻はすべて韓国時間。

穴は入出金インフラとコントラクトの間にあった

NEAR Intentsは1日の告知で、原因を「Omni(オムニ)入出金インフラとNEAR Intentsスマートコントラクトの相互作用のバグ」と説明した。Omniは他チェーンの資産をNEAR Intentsに出し入れする接続部分だ。同社はコントラクト側の脆弱性を修正し、取引機能は約1時間後に再開した。

ただし、BSC、Polygon、TON、Optimism、Avalanche、Stellar、Monad、LayerX、ADI、Scroll、Plasmaの11ネットワークの入出金は、Omniインフラの修正が終わるまで約12時間停止を続けるとした。これらのチェーンの資産をNEAR Intents内に保有するユーザー(HOTウォレットやnear.comの利用者など)は、その間は他の資産への交換のみ可能だと案内した。同社は捜査機関に届け出たうえ、セキュリティ・ブロックチェーン分析企業と資金を追跡しているとした。詳細な報告書は「数日中に」公開するとしていたが、3日夜時点で公式アカウントには掲載されていない。

광고

48時間の猶予、1日で決着

シェフチェンコ氏は2日午前、Xにビットコイン用、BNBチェーン・イーサリアム共用、ソラナ用の返還先アドレス3つを投稿した。脆弱性を悪用せず運営者に知らせる「責任ある開示」に触れ、「責任ある開示がどう行われるか、誰よりもよく分かっているはずだ」と述べ、48時間を過ぎれば機会はないと警告した。同日夜には攻撃者ウォレットの秘密鍵でしか解読できない暗号化メッセージを公開し、「協力の意思を示してくれたことに感謝する」と書いた。

ポロスキン氏は、NEAR Intentsに組み込まれたAIセキュリティ層「SHIELD(シールド)」と追跡作業により、被害から24時間以内に責任者を特定して連絡を取り、協定世界時2日14時30分に資金を全額取り戻したと説明した。同氏は脆弱性の報告に報奨金を出すバグバウンティに触れ、「脆弱性を探すセキュリティ研究者はバグバウンティを利用してほしい」と付け加えた。

「NEAR Intentsのハッキングで奪われた380万ドルは全額返還された。調査を中止する。サービスを妨害せず、バグバウンティを利用してほしい」

アレックス・シェフチェンコ NEAR Intents統括責任者

同社は、返還された資金とは別にユーザーへの補填をどう処理したかについては明らかにしていない。

1週間前にはビットゲット攻撃者の資金移動を阻止

今回の被害は、NEAR Intentsが別のハッキング資金の洗浄を阻止したと明らかにしてから数日後に起きた。シェフチェンコ氏は9月28日にXに投稿した「ビットゲットのハッキング:NEAR Intentsで見えたこと」で、9月24日に取引所ビットゲットが約3億8750万ドルのハッキング被害を受けた後、攻撃者がNEAR Intentsを経由して5000万ドル超を移そうとしたが、実際に移されたのは16万6000ドルで、50万3000ドルは処理途中で止められたと明らかにした。同氏は、これらの数値は四捨五入した推計値で、実際の値と最大10%程度ずれる可能性があるとしている。

ポロスキン氏は今回の返還発表で「この1週間の出来事は、事態が大きくなる前に不審な動きを見つけるSHIELDの価値を示した」と述べ、セキュリティ体制を強化する作業をすでに始めたと明らかにした。NEAR Intentsはユーザーの取引内容を秘匿する「コンフィデンシャル取引」機能を拡大してきたが、同氏は「機密性が合法性を犠牲にしてはならない」とも述べた。

アップビット・ビッサムのNEAR相場

NEARはアップビットとビッサムのウォン建て市場にいずれも上場している。バイナンスの1時間足では、NEARはインシデント告知直後の1日午後10時台に5.09ドルから4.74ドルまで下落し、4.96ドルで引けた。1日午後7時の始値5.20ドルと比べると、安値は9%近く低い。

返還の知らせが出た後も価格は戻らなかった。韓国時間3日午後8時30分ごろ、バイナンスでNEARは4.69ドルと24時間前より3.9%安かった。同時刻にアップビットでは6385ウォン、ビッサムでは6375ウォンで取引された。アップビット価格はウォン換算した海外価格より約1%高く、キムチプレミアム(韓国の取引所価格と海外価格の差)は1%前後だった。

NEAR 詳細 →
本記事は公開された発表・資料をもとにまとめたもので、投資を勧誘するものではありません。投資判断はご自身の責任で行ってください。