В кросс-чейн торговой платформе NEAR Intents выявлена критическая ошибка, позволившая злоумышленникам вывести $3.8 млн. Проблема затронула функции депозитов и вывода средств сразу на нескольких сетях, что подчеркивает один из главных рисков кросс-чейн решений: усложнённая логика взаимодействия между цепочками создаёт больше точек отказа, чем традиционные однозвёньевые системы.

NEAR Intents позиционирует себя как решение для упрощённого свопа токенов между разными блокчейнами без необходимости самостоятельно разбираться в маршрутизации и обменных курсах. Типичный пользовательский сценарий — отправить токены одной сети, получить эквивалент в другой, минуя промежуточные сложности. На практике это означает делегирование значительного количества операций умным контрактам и промежуточным сервисам.

Эта история вписывается в тревожный тренд 2024 года: крипто-экосистема регулярно теряет крупные суммы на багах и уязвимостях. Если в прошлые годы основной источник потерь были откровенные руги и мошенничество, то сейчас все чаще виноваты именно технические ошибки в контрактах и системах взаимодействия — что якобы должно быть более безопасным направлением развития индустрии. Это создаёт когнитивный диссонанс: блокчейн продолжает позиционировать себя как технология доверия без посредников, но любой крупный хак требует того же самого — доверия команде, которая обещает возместить убытки.

Заявление платформы о возмещении потерь пока остаётся обещанием. История показывает, что не все проекты в состоянии сдержать такие обязательства — особенно если сумма значительна или сама организация попадает в сложное финансовое положение. Форма компенсации (прямой возврат средств, письменные обязательства, выпуск новых токенов) часто обсуждается, но редко устраивает всех пострадавших.

Для российского бизнеса, который рассматривает кросс-чейн решения для платёжных и торговых операций, этот случай — наглядный урок. Кросс-чейн технология действительно снижает трение в операциях, но добавляет уязвимости. При выборе партнёра для таких операций имеет смысл проверять не только маркетинговые обещания, но и историю аудитов кода, размер застрахованных контрактов и откровенно говоря, готовность компании возместить убытки при проблеме. В российском контексте, где регулирование крипто по-прежнему неопределённо, такая прозрачность критична: если что-то пойдёт не так, восстанавливать средства придётся через переговоры, а не через суд.

Paradoxically, такие инциденты одновременно подрывают доверие к крипто-инструментам и подталкивают индустрию к более ответственному подходу. Проекты, пережившие публичный хак и честно разобравшиеся с компенсациями, часто выходят из ситуации с укрепленной репутацией — потому что в крипто-сообществе прозрачность и готовность нести последствия ценятся больше, чем попытки замести инцидент под ковёр.