- Баг был изолирован в связке Omni-инфраструктуры с USDT на BSC при депозитах/выводах через смарт-контракт NEAR Intents.
- Аномалию обнаружил SHIELD - собственный AI-слой мониторинга проекта, после чего сервис временно приостановили.
- Уязвимость закрыли в течение часа после обнаружения, NEAR Intents уже снова работают, кроме нескольких отдельных сетей.
- Основной протокол NEAR и токен не затронуты - это первый крупный эксплойт именно Intents, который сейчас обрабатывает свыше $4 млрд оборота в месяц.
Полосухин отметил рост атак с использованием AI-систем на крупную инфраструктуру, упомянув недавние случаи с Bitget, MetaMask и Lido.
NEAR планирует внедрить формальную верификацию контрактов в процесс релизов и предложил другим проектам присоединяться к SHIELD для обмена данными об угрозах. Полный разбор инцидента обещают опубликовать в ближайшие дни.
Кэпитал News
