สรุปข่าว
- NEAR Intents ระบุว่าสามารถระบุตัวผู้โจมตีที่ขโมยเงินผู้ใช้งานราว 3.8 ล้านดอลลาร์ได้แล้ว
- แพลตฟอร์มให้เวลา 48 ชั่วโมง เพื่อคืนสินทรัพย์ พร้อมเสนอเงื่อนไขคืนเงินแลกกับการเปิดเผยช่องโหว่อย่างรับผิดชอบ
- ZachXBT ระบุว่า เงินถูกโอนไปยัง KuCoin ก่อนถูก Bridge และแปลงเป็น Bitcoin ขณะที่ NEAR Intents ยืนยันว่าจะชดเชยผู้เสียหายเต็มจำนวน
แนวโน้มผลกระทบ: Bullish
NEAR Intents ระบุว่าสามารถระบุตัวผู้ที่อยู่เบื้องหลังการโจมตี ซึ่งทำให้เงินผู้ใช้งานสูญหายราว 3.8 ล้านดอลลาร์ได้แล้ว พร้อมให้เวลา 48 ชั่วโมงในการคืนเงินผ่านเงื่อนไขการรายงานช่องโหว่ ด้าน ZachXBT พบว่า เงินที่ถูกขโมยถูกส่งไปยัง KuCoin ก่อนถูก Bridge และเปลี่ยนเป็น Bitcoin ขณะที่ต้นเหตุเบื้องต้นมาจาก Bug ระหว่างโครงสร้างฝาก-ถอนของ Omni กับ Smart Contract ของ NEAR Intents โดยแพลตฟอร์มยืนยันว่าจะชดเชยความเสียหายให้ผู้ใช้งานเต็มจำนวน
NEAR Intents โปรโตคอลสำหรับการทำธุรกรรมข้ามเครือข่ายของ Near Protocol เปิดเผยความคืบหน้าหลังถูกโจมตีจนเงินทุนของผู้ใช้งานสูญหายมูลค่า 3.8 ล้านดอลลาร์ โดยระบุว่า สามารถระบุตัวผู้ที่อยู่เบื้องหลังการโจมตีได้แล้ว พร้อมให้เวลา 48 ชั่วโมงในการคืนเงิน
Alex Shevchenko ผู้จัดการทั่วไปของ NEAR Intents โพสต์บน X เมื่อวันศุกร์ว่า “เรารู้แล้วว่าคุณคือใคร” พร้อมเผยที่อยู่กระเป๋าคริปโต 3 แห่งสำหรับรับคืนสินทรัพย์ในรูปแบบ Bitcoin (BTC), BNB และ Solana (SOL)
Shevchenko ระบุว่า ผู้โจมตียังมีโอกาสใช้กระบวนการ Responsible Disclosure หรือ เงื่อนไขคืนเงินแลกกับการเปิดเผยช่องโหว่อย่างรับผิดชอบ โดยมีเวลา 48 ชั่วโมง ก่อนที่ข้อเสนอดังกล่าวจะสิ้นสุดลง
เหตุการณ์เกิดขึ้นเมื่อวันพฤหัสบดี หลัง NEAR Intents ตรวจพบช่องโหว่และระงับการให้บริการชั่วคราว โดยเบื้องต้นพบบั๊กในการทำงานร่วมกันระหว่างโครงสร้างพื้นฐานฝาก-ถอนของ Omni กับสัญญา Smart Contract ของ NEAR Intents เป็นช่องทางที่ทำให้เกิดความเสียหาย
เงินของผู้ใช้งานถูกขโมยออกจากระบบรวมประมาณ 3.8 ล้านดอลลาร์ ขณะที่ NEAR Intents ยืนยันว่า จะชดเชยความเสียหายให้ผู้ใช้งานที่ได้รับผลกระทบเต็มจำนวน
ด้าน ZachXBT นักสืบบล็อกเชน เปิดเผยเส้นทางเงินว่า สินทรัพย์ที่ถูกขโมยถูกโอนไปยัง KuCoin ก่อนถูกนำมารวบรวมและ Bridge เปลี่ยนเป็น Bitcoin
ขณะนี้ NEAR Intents กำลังเดินหน้าติดตามเงินที่ถูกขโมย พร้อมเปิดโอกาสให้ผู้โจมตีคืนสินทรัพย์ภายในกรอบเวลา 48 ชั่วโมงดังกล่าว
ที่มา:cointelegraph
มุมมองผู้เขียน: จากนี้ประเด็นสำคัญอยู่ที่ว่า ผู้โจมตีจะคืนเงินภายใน 48 ชั่วโมงหรือไม่ หากสามารถกู้คืนสินทรัพย์ได้บางส่วนหรือทั้งหมด ความกังวลของผู้ใช้งานอาจคลี่คลายลง แต่หากไม่มีการคืนเงิน ตลาดอาจกลับมาโฟกัสที่ช่องโหว่ของระบบและผลกระทบต่อความน่าเชื่อถือของ NEAR Intents มากขึ้น โดยเฉพาะในช่วงที่แพลตฟอร์มกำลังเร่งตรวจสอบความปลอดภัยและติดตามเส้นทางเงินที่ถูกขโมยไป

