NEAR Intents, платформа для фасилитации транзакций в экосистеме NEAR Protocol, стала жертвой эксплуатации уязвимости стоимостью $3,8 млн. По сообщениям, баг повлиял на механизм депозитов и снятия средств, позволив злоумышленникам вывести значительный объём активов. Инцидент произошёл на фоне проблем на криптобирже Bitget, где также случился взлом — события, похоже, либо связаны технически, либо киберпреступники использовали один вектор атаки на несколько целей.
Команда NEAR Intents оперативно отреагировала на взлом и опубликовала позицию о возмещении убытков. Однако в анонсе не указаны конкретные механизм компенсации (прямой возврат, страховой фонд, эмиссия токена) и сроки. Это критично: история показывает, что «обещания» компенсировать часто затягиваются или выполняются не в полном объёме — достаточно вспомнить эпопею с Celsius, FTX и другими крахами, где пострадавшие месяцами ждали решения суда.
Для NEAR Protocol в целом это неприятно, но не критично: речь идёт о дополнительном сервисе экосистемы, а не о самом блокчейне. Однако инцидент вскрывает системную проблему криптоиндустрии — даже небольшие приложения часто ограничиваются поверхностным аудитом или вообще его пропускают в спешке запуска. Bug в логике депозитов-выводов вроде этого должен ловиться на базовой ревью кода, но явно не поймался.
Параллельно взлом NEAR Intents поднимает вопрос о том, насколько безопасны интеграции между протоколами и биржами. Если оба инцидента связаны техническим вектором (например, через API или общую уязвимость), это говорит о необходимости более глубокой сегментации и изоляции критических операций — стандартная практика в традиционном финтехе, которую крипто-приложения часто игнорируют ради скорости.
В России применимость этого случая косвенная: подавляющее большинство российских пользователей крипто не держат активы на кастодиальных платформах вроде NEAR Intents (из-за регулятивных ограничений на вывод в рубли), а работают через собственные кошельки или централизованные биржи, зарегистрированные за границей. Однако если российские разработчики создают DeFi-продукты на NEAR или других блокчейнах, урок очевиден: даже $3,8 млн взлома достаточно, чтобы репутационно и юридически окончить стартап. Использование проверенных аудиторов и постепенный запуск с лимитами критичны.
Ожидаемо, что цена токена NEAR в краткосроке упадёт на новость, но быстро восстановится — подобные инциденты с периферийными сервисами не вызывают паники на уровне экосистемы, если команда оперативно коммуницирует и компенсирует убытки. Более интересный вопрос: повысит ли NEAR Protocol требования к стандартам безопасности для приложений, которые работают под его названием. Покамест явных признаков такого усиления нет.