Aurora-medgründer Alex Shevchenko sier at teamet hans har identifisert NEAR Intents-hackeren. Han ga angriperen 48 timer til å returnere midlene fra det $ 3,8 millioner store utnyttelsen.
Det offentlige ultimatumet oppgir Bitcoin-, BNB Chain-, Ethereum- og Solana-adresser for tilbakebetaling. Shevchenko kom imidlertid med en lignende påstand etter et annet NEAR-angrep tidligere i år.
Vil NEAR Intents-hackeren ta imot tilbudet
Shevchenko publiserte advarselen dagen etter NEAR Intents-hacket, som rammet cross-chain swap-tjenesten 1. oktober. Aurora driver et Ethereum-kompatibelt nettverk på toppen av NEAR Protocol.
I innlegget sitt henvendte Shevchenko seg direkte til angriperen og listet tre lommebøker. En av dem dekker både BNB Chain og Ethereum, ettersom de to nettverkene bruker samme adresseformat.
Shevchenkos innlegg oppfordrer også angriperen til ansvarlig rapportering. Denne praksisen lar hackere melde fra om sårbarheter privat, ofte i bytte mot en belønning.
Han la til at angriperen vet hvordan denne prosessen fungerer “bedre enn de fleste.” Ifølge Shevchenko er 48-timersfristen siste sjanse til å velge den veien.
Det er verdt å merke seg at Shevchenko ikke navnga NEAR Intents-hackeren eller forklarte hvordan teamet hans sporet dem. Han sa heller ikke hva som vil skje når fristen er utløpt.
Derfor er Rhea Finance-saken viktig her
I april mistet Rhea Finance, et desentralisert finans- (DeFi) senter på NEAR, $ 18,4 millioner i et angrep, ifølge QuillAudits. De første anslagene for Rhea Finance-angrepet satte tapet til $ 7,6 millioner.
Shevchenko bekreftet deretter offentlig at angriperen var identifisert, ifølge sikkerhetsfirmaet.
Senere returnerte angriperen rundt 3,36 millioner USDC, 1,56 millioner NEAR og omtrent $ 4,4 millioner i Zcash (ZEC), blant andre aktiva. I tillegg frøs Tether omtrent $ 3,29 millioner i USDT knyttet til angrepet.
Disse tilbakebetalingene og frysingene etterlot et tap på omtrent $ 400 000, som Rhea-teamet har lovet å dekke.
To angrep på NEAR-tilknyttede tjenester i løpet av seks måneder reiser spørsmål om sikkerheten i økosystemet. Likevel viser Rhea-saken at en offentlig advarsel kan føre til store tilbakebetalinger. Hvis også NEAR Intents-hackeren returnerer midlene, kan trusler om offentlig identifisering bli et standard verktøy for oppgang på tvers av DeFi.









