هکر NEAR Intents کل ۳.۸ میلیون دلار سرقت شده را پس داد – جزئیات هک NEAR Intents
الکس شوچنکو (Alex Shevchenko)، مدیرکل NEAR Intents، در تاریخ ۲ اکتبر اعلام کرد که تمام ۳.۸ میلیون دلار سرقتشده از این پروتکل میانزنجیرهای بازگردانده شده است. به گفته او، تیم NEAR Intents نیز تحقیقات خود درباره این حادثه را متوقف میکند.
شوچنکو در شبکه اجتماعی X نوشت که تمام وجوه سرقتشده بهطور کامل بازگردانده شدهاند. او همچنین از پژوهشگران امنیتی خواست در آینده بهجای ایجاد اختلال در سرویسهای فعال، از برنامههای باگ بانتی (Bug Bounty) برای گزارش آسیبپذیریها استفاده کنند.
هک NEAR Intents چگونه اتفاق افتاد؟
NEAR Intents اعلام کرد که در تاریخ ۱ اکتبر، پس از شناسایی یک باگ در نحوه تعامل زیرساخت واریز و برداشت Omni با قرارداد هوشمند این پروتکل، فعالیتهای خود را متوقف کرده است. برآورد اولیه تیم نشان میداد حدود ۳.۸ میلیون دلار در این حادثه از دست رفته است.
NEAR Intents به کاربران اجازه میدهد نتیجه موردنظر خود از یک معامله را مشخص کنند و سپس بازارسازان مستقل موسوم به «Solver» اجرای تراکنش را بر عهده میگیرند. به این ترتیب، کاربران نیازی ندارند شخصاً یک بریج یا صرافی مشخص را برای انجام تراکنش انتخاب کنند. به گفته این شرکت، این پروتکل تاکنون بیش از ۳۰ میلیارد دلار حجم تراکنش را در ۳۵ بلاکچین پردازش کرده است.
ایلیا پولوسوخین (Illia Polosukhin)، همبنیانگذار NEAR، اعلام کرد خسارت این حادثه تنها به USDT در شبکه BNB Smart Chain محدود بوده است. به گفته او، توکن NEAR، پروتکل اصلی میانزنجیرهای و سایر اپلیکیشنهای فعال روی این شبکه تحت تأثیر قرار نگرفتند.
قیمت NEAR Protocol (NEAR) در ساعات پس از انتشار خبر حدود ۶ درصد کاهش یافت. این رمزارز ابتدا در محدوده ۴.۹۵ دلار معامله میشد و سپس قیمت آن در حوالی ۴.۸۱ دلار تثبیت شد.
محدودیتهای اعمالشده بر ۱۱ شبکه، از جمله BNB Smart Chain، Polygon، TON و Scroll، حدود ۱۲ ساعت دیگر ادامه داشت تا تیم توسعه تعمیرات و اصلاحات لازم را تکمیل کند.
شوچنکو برای بازگرداندن وجوه ۴۸ ساعت مهلت تعیین کرد
تا ۲ اکتبر، تمرکز تیم از مدیریت پیامدهای هک به شناسایی فرد مسئول این حمله تغییر کرد. شوچنکو در پستی سه آدرس کیف پول مربوط به شبکههای Bitcoin، BNB Chain و Solana را منتشر کرد و به مهاجم ۴۸ ساعت فرصت داد تا وجوه سرقتشده را بازگرداند.
حتما بخوانید: اشتباهات معامله گران ارز دیجیتال؛ خطاهایی که سرمایه را نابود میکند و راه پیشگیری از آن
شوچنکو پس از آن یک کانال ارتباطی خصوصی با فرد پشت این اکسپلویت برقرار کرد. او در یک پست بعدی از این فرد بهدلیل تمایل به همکاری تشکر کرد و پیامهایی را نیز منتشر کرد که امکان رمزگشایی آنها با استفاده از کلید خصوصی مرتبط با یک آدرس مشخص اتریوم وجود داشت.
زکاکسبیتی (ZachXBT)، پژوهشگر و محقق بلاکچین، اعلام کرد وجوه سرقتشده ابتدا از یک هاتولت در BNB Chain به صرافی KuCoin منتقل شدند و سپس از طریق یک بریج به Bitcoin (BTC) تبدیل یا منتقل شدند. کیف پول بازیابی که تیم منتشر کرده بود، حدود ۳۴.۵۹ BTC دریافت کرد.
NEAR Intents پیشتر وعده جبران کامل خسارت کاربران را داده بود
NEAR Intents حتی پیش از بازگرداندهشدن وجوه سرقتشده متعهد شده بود خسارت کاربران آسیبدیده را بهطور کامل جبران کند. این حادثه اکنون به فهرست کوتاه هکهای بازار ارز دیجیتال در سال جاری اضافه شده که در نهایت با بازگرداندن داراییهای سرقتشده پایان یافتهاند.
بیشتر بخوانید: مقایسه بلاکچین Sui و Solana – عملکرد، مقیاس پذیری و آینده
در ژوئیه ۲۰۲۵، مهاجم GMX پس از پذیرش پاداش ۱۰ درصدی کلاهسفید، حدود ۳۷.۵ میلیون دلار از داراییهای سرقتشده را بازگرداند. مهاجم Euler Finance نیز در نهایت آخرین بخش، معادل ۳۱ میلیون دلار، از مجموع ۱۹۷ میلیون دلار سرقتشده در هک مارس ۲۰۲۳ را پس داد.
حلوفصل این حادثه پس از رویدادی جداگانه در اواخر سپتامبر صورت گرفت؛ زمانی که NEAR Intents اعلام کرد سیستم مدیریت ریسک SHIELD این پروتکل بیش از ۵۰ میلیون دلار انتقال مشکوک مرتبط با هک ۳۸۷.۵ میلیون دلاری Bitget را مسدود کرده است.
در همان مقطع، شوچنکو تأکید کرده بود که شرکتها و ارائهدهندگان زیرساخت در صنعت کریپتو، در حالی که بهدنبال افزایش مشروعیت و پذیرش داراییهای دیجیتال هستند، نباید امکان پولشویی داراییهای سرقتشده را فراهم کنند.
راستی! برای دریافت مطالب جدید در کانال تلگرام یا پیج اینستاگرام سورس باران عضو شوید.
- انتشار: 5 اکتبر 2026
دسته بندی موضوعات
- آموزش ارز دیجیتال
- آموزش برنامه نویسی
- آموزش متنی برنامه نویسی
- اطلاعیه و سایر مطالب
- پروژه برنامه نویسی
- دوره های تخصصی برنامه نویسی
- رپورتاژ
- فیلم های آموزشی
- ++C
- ADO.NET
- Adobe Flash
- Ajax
- AngularJS
- apache
- ARM
- Asp.Net
- ASP.NET MVC
- AVR
- Bootstrap
- CCNA
- CCNP
- CMD
- CSS
- Dreameaver
- EntityFramework
- HTML
- IOS
- jquery
- Linq
- Mysql
- Oracle
- PHP
- PHPMyAdmin
- Rational Rose
- silver light
- SQL Server
- Stimulsoft Reports
- Telerik
- UML
- VB.NET&VB6
- WPF
- Xml
- آموزش های پروژه محور
- اتوکد
- الگوریتم تقریبی
- امنیت
- اندروید
- اندروید استودیو
- بک ترک
- بیسیک فور اندروید
- پایتون
- جاوا
- جاوا اسکریپت
- جوملا
- دلفی
- دوره آموزش Go
- دوره های رایگان پیشنهادی
- زامارین
- سئو
- ساخت CMS
- سی شارپ
- شبکه و مجازی سازی
- طراحی الگوریتم
- طراحی بازی
- طراحی وب
- فتوشاپ
- فریم ورک codeigniter
- فلاتر
- کانستراکت
- کریستال ریپورت
- لاراول
- معماری کامپیوتر
- مهندسی اینترنت
- هوش مصنوعی
- یونیتی
- کتاب های آموزشی
- Android
- ASP.NET
- AVR
- LINQ
- php
- Workflow
- اچ تی ام ال
- بانک اطلاعاتی
- برنامه نویسی سوکت
- برنامه نویسی موبایل
- پاسکال
- پایان نامه
- پایتون
- جاوا
- جاوا اسکریپت
- جی کوئری
- داده کاوی
- دلفی
- رباتیک
- سئو
- سایر کتاب ها
- سخت افزار
- سی اس اس
- سی پلاس پلاس
- سی شارپ
- طراحی الگوریتم
- فتوشاپ
- مقاله
- مهندسی نرم افزار
- هک و امنیت
- هوش مصنوعی
- ویژوال بیسیک
- نرم افزار و ابزار برنامه نویسی
- وردپرس













