Ce s-a întâmplat
Near Intents, un protocol inovator axat pe tranzacții bazate pe intenții în ecosistemul Near, a fost victima unui exploit major care a dus la pierderea a aproximativ 3,8 milioane de dolari. Atacul a fost facilitat de o eroare logică în contractele inteligente ale protocolului, permițând unui actor malițios să manipuleze procesul de schimb cross-chain. Imediat după detectarea activității suspecte, echipa a înghețat toate operațiunile și a emis un comunicat oficial prin care promite despăgubirea integrală a utilizatorilor afectați. Acest eveniment este cu atât mai controversat cu cât a avut loc la doar câteva zile după ce proiectul a respins public acuzațiile privind implicarea unui hacker legat de grupul Lazarus (Coreea de Nord) în infrastructura lor.
Context tehnologic
Protocolul Near Intents utilizează un model de execuție bazat pe „intenții” (intents). Spre deosebire de tranzacțiile tradiționale unde utilizatorul specifică fiecare pas tehnic, în modelul bazat pe intenții, utilizatorul declară doar rezultatul dorit (ex: „vreau să schimb 1 ETH cu 3000 USDC pe rețeaua Near”), iar o rețea de „solvers” (rezolvitori) găsește cea mai eficientă cale de execuție. Atacul a vizat mecanismul de validare a acestor intenții între diferite rețele blockchain (cross-chain), unde hackerul a reușit să inducă în eroare sistemul, făcându-l să elibereze fonduri fără o acoperire reală în activele corespunzătoare.
De ce contează
Securitatea podurilor cross-chain și a protocoalelor bazate pe intenții este vitală pentru interoperabilitatea Web3. Un astfel de incident subminează încrederea într-o tehnologie care promite să simplifice experiența utilizatorului prin eliminarea complexității tehnice. Mai mult, promisiunea de rambursare integrală pune o presiune financiară imensă pe echipa de dezvoltare, dar este un pas necesar pentru a menține credibilitatea proiectului într-un moment în care atenția autorităților de reglementare asupra securității DeFi este la un nivel record.
Impact
Pe termen scurt, activitatea Near Intents rămâne suspendată, afectând lichiditatea ecosistemului Near. Pe termen mediu, acest incident va forța o reevaluare a standardelor de audit pentru protocoalele bazate pe intenții, care sunt mai complexe decât AMM-urile (Automated Market Makers) clasice. De asemenea, legătura speculativă cu hackeri de stat, deși negată, va atrage un control mai riguros din partea firmelor de analiză on-chain.
Ce urmează
Ne așteptăm ca Near Intents să publice un raport post-mortem detaliat și să implementeze noi straturi de securitate înainte de relansare. Tendința în industrie se va muta către „solvers” verificați și mecanisme de securitate multi-strat. Recuperarea fondurilor va fi testul suprem de integritate pentru proiect, influențând adopția viitoare a soluțiilor de tip „chain abstraction” pe Near.
Surse
- Decrypt
- Comunicatele oficiale Near Intents via X (Twitter)
- Date on-chain furnizate de platformele de securitate blockchain