NEAR Intents saldırganı tespit edildi: 3,8 milyon Dolar 48 saatte geri dönecek mi?

BeInCrypto
BeInCryptoで開く
NEAR Intents saldırganı tespit edildi: 3,8 milyon Dolar 48 saatte geri dönecek mi?

Aurora'nın kurucularından Alex Shevchenko, ekibinin NEAR Intents saldırganını tespit ettiğini söylüyor. Shevchenko, saldırgana 3,8 milyon dolarlık istismardan elde edilen fonları iade etmesi için 48 saat süre verdiğini açıkladı.

Kamuya açık şekilde yayınlanan ültimatomda, ödemelerin yapılması için Bitcoin, BNB Chain, Ethereum ve Solana adresleri listelendi. Ancak Shevchenko, bu yılın başında gerçekleşen başka bir NEAR saldırısı sonrası da benzer bir açıklama yapmıştı.

NEAR Intents Saldırganı Bu Teklifi Kabul Edecek mi?

We have identified you, sir.

Please return the funds to the following addresses:

Bitcoin: bc1qjhv3hu8rfteh5e8exfmalvx2z3pzlmjlgnzxey
BNB / Ethereum: 0xB18a1aEDfde8B70FD67012C9E9c7a088B4d0C0e7
Solana: AHTfKaeRcaK1sbSG8MFJS2uPxLBChfenigNtvbWEkhKD

You know better than most how…

— Alex Shevchenko 🇺🇦 (@AlexAuroraDev) October 2, 2026

Shevchenko, bu uyarı mesajını NEAR Intents saldırısının gerçekleştiği 1 Ekim’in hemen ertesi günü paylaştı. Söz konusu hack, çapraz zincir swap servisini hedef almıştı. Aurora ise NEAR Protocol üzerinde çalışan Ethereum uyumlu bir ağ işletiyor.

NEAR Intents saldırganı: NEAR 1 aylık fiyat grafiği. Eylül'de yükseliş, 1 Ekim'deki saldırı sonrası düşüş.NEAR Fiyat Performansı (1 Ay). Kaynak: BeInCrypto

Shevchenko yaptığı paylaşımda saldırgana doğrudan seslenerek üç farklı cüzdan adresi açıkladı. Bunlardan biri, BNB Chain ve Ethereum’u beraber kapsıyor; zira bu iki ağ aynı adres formatını kullanıyor.

Shevchenko’nun paylaşımında saldırgana ayrıca “sorumlu bildirim” yoluna gitme çağrısı da var. Bu yöntem, hacker’ların güvenlik açıklarını gizlice proje ekibine bildirmesine ve genellikle ödül almasına olanak tanıyor.

Shevchenko, saldırganın bu sürecin nasıl işlediğini ‘çoğundan daha iyi bildiğini’ de vurguladı. Ona göre, verilen 48 saatlik müddet bu fırsattan yararlanmak için son şans niteliğinde.

Dikkat çeken bir ayrıntı: Shevchenko saldırganın ismini açıklamadı ve ekibinin onu nasıl tespit ettiğine ilişkin detay vermedi. Süre sonunda ne olacağıyla ilgili de bilgi paylaşmadı.

Rhea Finance Vakası Neden Önemli?

nisan ayında, NEAR üzerinde merkeziyetsiz finans (DeFi) projesi olan Rhea Finance'ten QuillAudits’in aktardığına göre 18,4 milyon dolar çalındı. Rhea Finance saldırısı ilk başta 7,6 milyon dolar zararla sınırlandırılmıştı.

Sonrasında Shevchenko, saldırganın kimliğinin tespit edildiğini kamuoyuna doğruladı; bu bilgi de ilgili güvenlik şirketi tarafından paylaşıldı.

Daha sonra saldırgan 3,36 milyon USDC, 1,56 milyon NEAR ve yaklaşık 4,4 milyon dolarlık Zcash (ZEC) gibi varlıkları iade etti. Buna ek olarak Tether, saldırıyla ilişkili yaklaşık 3,29 milyon USDT’yi dondurdu.

Bu iadeler ve dondurulan fonlar sonucunda yaklaşık 400.000 dolar açığı kaldı ve Rhea ekibi bu zararı karşılayacaklarını bildirdi.

Altı ayda iki ayrı NEAR tabanlı projede gerçekleşen saldırılar, ekosistemin güvenliği konusunda soru işaretleri doğuruyor. Ancak Rhea örneği, kamuya açık bir uyarının büyük miktarda fonun iadesini sağlayabileceğini ortaya koydu. NEAR Intents saldırganı da fonları iade ederse artık DeFi ekosisteminde kamuya açık kimlik açıklama tehdidi standart bir kurtarma aracı olarak öne çıkabilir.

Orijinal NEAR Intents saldırganı tespit edildi: 3,8 milyon Dolar 48 saatte geri dönecek mi? hikayesini Phil Haunhorst tarafından tr.beincrypto.com ’da okuyun