NEAR Intents anunció que los 3,8 millones de dólares recibidos durante la brecha de seguridad han sido reembolsados en su totalidad. El reembolso se produjo tras el anuncio de que se había identificado al atacante.
NEAR Intents, una infraestructura de transacciones entre cadenas que opera dentro del ecosistema NEAR, anunció que ha recuperado todos los fondos perdidos en un incidente de seguridad que afectó aproximadamente a 3,8 millones de dólares. Según un comunicado del director general de la plataforma, Alex Shevchenko, la persona involucrada en el ataque devolvió los fondos en su totalidad después del período de gracia de 48 horas que se le concedió.
El incidente se originó por una falla en la interacción entre la infraestructura de depósito y retiro de Omni y el contrato inteligente NEAR Intents. Tras el descubrimiento del problema de seguridad, algunos servicios se suspendieron temporalmente y el equipo anunció que los usuarios afectados serían compensados íntegramente. El investigador de la cadena de bloques, ZachXBT, informó que parte de los fondos relacionados con el incidente se enviaron a KuCoin y posteriormente se transfirieron a la red Bitcoin.
El equipo de NEAR Intents anunció haber identificado al responsable del ataque y le dio 48 horas para devolver los fondos bajo el pretexto de una “divulgación responsable”. Posteriormente, Shevchenko declaró que se habían devuelto los 3,8 millones de dólares y que la investigación del incidente se había dado por concluida. Asimismo, instó a los investigadores de seguridad a utilizar programas de recompensas por la detección de errores en lugar de interrumpir los servicios.
Si bien el reembolso representa un avance significativo que reduce la probabilidad de que los usuarios sufran pérdidas directas, esto no significa que la falla técnica en la infraestructura fuera insignificante. La cuestión crucial a partir de ahora será cómo se solucionó la vulnerabilidad, si se revisaron interacciones similares y qué controles de seguridad se implementaron al restablecerse los servicios. El comunicado tampoco sugiere un método de recuperación general aplicable a todos los ataques de criptomonedas; el resultado se logró gracias a las circunstancias específicas de este incidente.
*Esto no constituye asesoramiento de inversión.


