NEAR Intents, протокол для намерений (intent-based решение) в экосистеме NEAR, попал под атаку на $3,8 млн. Генеральный менеджер Алекс Шевченко публично объявил о том, что команда идентифицировала хакера, и дал ему 48-часовой ультиматум на возврат украденных средств.
Детали самого взлома в доступном анонсе не приведены — неясно, была ли это уязвимость в коде протокола, компрометация приватных ключей, социальная инженерия или какой-то другой вектор атаки. Для NEAR Intents это серьёзный удар по репутации, особенно если речь идёт о критической ошибке в логике безопасности, а не о стороннем воздействии.
Такие ультиматумы в крипто-сообществе нередко срабатывают, потому что киберследы в блокчейне обнаружить сложнее, чем кажется извне, а принимать на себя международную охоту законодательства — дорого. Но это также и стандартный паблик-рилейшн ход: команда демонстрирует, что контролирует ситуацию и действует активно. Насколько глубока их реальная идентификация — остаётся вопросом.
NEAR Intents позиционируется как инновационное решение для улучшения UX в децентрализованных приложениях через абстракцию пользовательских намерений. Взлом такого молодого протокола подрывает доверие к его безопасности — даже если средства будут возвращены, потребуется серьёзный аудит и прозрачный отчёт о том, что именно пошло не так.
В более широком контексте это очередной звонок, что микропротоколы и новые решения в блокчейне требуют многоуровневого аудита перед запуском на реальные активы. Несколько $3,8 млн — это не столько в масштабах DeFi-взломов прошлых лет, но достаточно, чтобы вызвать разговор о стандартах безопасности в экосистеме NEAR.
Для российских стартапов, которые развивают свои протоколы или интеграции с блокчейном, здесь очевидный урок: аудит безопасности и страховка по полиcy (если её найти удастся) — не маркетинговые расходы, а обязательная статья бюджета. Даже если взлом внешний, пользователи всё равно винят команду протокола, а не абстрактного хакера.