NEAR Intents потерял $3,8 миллиона клиентских средств из-за бага в инфраструктуре депозитов и выводов Omni. Протокол приостановил межсетевые свопы и пообещал полностью компенсировать ущерб. Для рынка это важно по двум причинам: за неделю это уже вторая громкая история вокруг проекта, а ликвидность таких сервисов держится на доверии.
Что именно сломали
В четверг NEAR Intents сообщил об инциденте в собственном аккаунте в X. По описанию команды, это программная ошибка на стыке двух частей системы. Это инфраструктура Omni, которая принимает депозиты и проводит выводы, и смартконтракта самого протокола.
"Ошибка во взаимодействии инфраструктуры депозитов и выводов Omni со смартконтрактом NEAR Intents."
- NEAR Intents, из поста в X от 1 октября 2026
Уязвимость на стороне контракта уже закрыта. Пострадавшим обещают полную компенсацию. Об инциденте сообщили правоохранителям, а подробный отчёт команда собирается опубликовать в ближайшие дни. По данным The Block, пока идёт расследование, сервисы протокола остановлены.
Такие баги коварны тем, что каждый компонент по отдельности может пройти проверку и работать правильно. Проблема появляется там, где их соединяют. Команда прямо называет причиной именно взаимодействие двух слоёв, а не слабый ключ или ошибку оператора. Для пользователей разница существенная, ведь исправление в коде закрывает конкретную дыру, а не меняет людей или процессы.
Есть и момент со временем реакции. Протокол остановил сервисы быстро, и это ограничило сумму. Ущерб в $3,8 миллиона по сравнению с объёмами, которые проходят через Intents, выглядит скромно, но для остановленного сервиса каждый час простоя имеет цену.
Куда ушли деньги
Движение средств отследил блокчейн-следователь ZachXBT. По его данным, украденное поступило на биржу KuCoin и было переведено в сеть Bitcoin. Кто стоит за атакой, неизвестно.
Маршрут через биржу даёт следователям точку, где можно просить заморозку. Мост в Bitcoin эту работу усложняет, потому что деньги быстро покидают сеть, где их ищут. Удастся ли что-то вернуть, покажет отчёт команды.
Для расследования важно, что часть средств уже на бирже. Если платформа сможет остановить выводы, шанс на частичный возврат вырастет. Если нет, деньги разойдутся по адресам, и отслеживать их станет намного труднее. Решение здесь принимают не пользователи и не NEAR, а команда биржи и правоохранители.
Совпадение по времени с историей Bitget
Атака случилась через несколько дней после того, как NEAR Intents помог бирже Bitget при её взломе примерно на $388 миллионов. Тогда протокол заблокировал обмены на $50 миллионов и заморозил более $500 тысяч, связанных с атакой. По словам гендиректора Bitget Грейси Чен, к взлому могут быть причастны северокорейские хакеры.
Decrypt пишет, что после отказа от NEAR злоумышленник Bitget начал прятать около $3,8 миллиона в ZEC в приватном пуле Zcash. Сумма в обеих историях похожа, но ни один источник не подтверждает, что эти две атаки связаны. Совпадение по времени ещё не доказательство.
Роль NEAR Intents в том эпизоде была на стороне защиты: протокол не пропускал обмены, которые могли помочь отмыть украденное. Decrypt в заголовке сопоставил эти события, но это редакционный акцент, а не доказательство причины. Если отчёт команды покажет связь, оценка рисков для всего сектора изменится. Если нет, это просто неудачное совпадение.
Как это повлияет на токен NEAR и ликвидность
Рынок отреагировал сразу. По котировкам на момент публикации NEAR дешевел примерно на 8% за сутки, до $4,92. Для токена, который совсем недавно вырос на 78% за неделю, а объём Intents приближался к $30 миллиардам, это болезненный, но не критичный откат.
Модель Intents проста. Пользователь говорит, что хочет обменять, а маркет-мейкеры соревнуются за лучшую цену. Такая схема хорошо работает, пока депозиты и выводы надёжны. Именно этот слой и подвёл.
Для тех, кто пользуется сервисом, главный риск это не сумма ущерба, а пауза. Пока свопы остановлены, ликвидность, которая шла этим маршрутом, ищет другие мосты. Для конкурентов это шанс, для самого NEAR это тест на скорость возврата сервиса. Чем дольше пауза, тем дороже обойдётся восстановление доверия.
Обещание полной компенсации означает, что ущерб ляжет на баланс команды или казначейство экосистемы. Откуда именно пойдут деньги, пока не уточняют. На этот вопрос отчёт должен ответить, потому что от него зависит, хватит ли резервов на следующий похожий инцидент. Рынок любит, когда компенсация названа конкретной цифрой и датой, а не общим обещанием.
Есть и более широкое следствие для межсетевых обменов. Инвесторы и крупные трейдеры смотрят не только на комиссию и скорость, но и на историю инцидентов. Один взлом не убивает сервис, но повторные провалы быстро отправляют объёмы к конкурентам.
Что делать дальше
Пока сервис не восстановлен, есть несколько вещей, которые стоит учесть.
- Не спешить возвращать средства в Intents, пока не выйдет отчёт о причинах и исправление не проверят независимо.
- Ориентироваться на официальные сообщения команды, а не на комментарии в чатах, где обычно появляются фишинговые ссылки.
- Для крупных сумм рассматривать несколько маршрутов обмена вместо одного протокола.
Год для безопасности крипты выходит тяжёлым. По данным Cointelegraph, потери от атак в третьем квартале превысили $1 миллиард, а сентябрь стал худшим месяцем года с $768 миллионами. Инцидент с NEAR Intents мал по сумме, но снова показывает, где прячутся баги: на стыке нескольких компонентов.




Комментарии
Ваш e-mail адрес не будет опубликован. Обязательные поля отмечены *