Near Intents — механизм маршрутизации и выполнения транзакций в экосистеме Near — заблокировал попытку перевести более $50 млн украденных средств через свой сервис. Инцидент произошёл после компрометации аккаунта на платформе Bitget, крупной криптовалютной бирже. Срабатывание защиты показало, как работает система предотвращения на уровне инфраструктуры, но одновременно раскрыло её ограничение: большинство заблокированных средств всё равно нашли выход через конкурирующие сервисы.
История повторяет паттерн множества предыдущих взломов бирж и кастодиал-сервисов: после утечки приватных ключей или компрометации сессии злоумышленники пытаются быстро вывести активы на несколько адресов одновременно, рассчитывая пока ещё обнаружены конкретные скомпрометированные аккаунты. Near Intents корректно отработал свою роль — выявил подозрительные паттерны и отказал в выполнении, но это только замедлило процесс, не остановило его полностью.
Ключевой момент: централизованная защита на уровне отдельного провайдера работает только если хакер не знает о её существии или не подготовил обходные маршруты. В данном случае, похоже, ни того ни другого. Это еще раз подтверждает очевидный факт — блокчейн как технология не даёт защиты от компрометации самого юзера. Если украдены ключи, защитить можно разве что на уровне социального инжиниринга (звонок, верификация у поддержки) или временно заморозив операции через социальный консенсус, как это делала Polygon в случае с Ronin.
Для Bitget инцидент — болезненный, но в контексте биржевых взломов 2024 года не выглядит исключением. Юзеры биржи столкнулись с самым неприятным сценарием: на протяжении недель или дней их средства могли лежать в скомпрометированном аккаунте без ведома. Обнаружение утечки случилось слишком поздно, чтобы Near Intents помог — если бы механизм срабатывал за часы до вывода, история была бы другой.
В контексте крипто-инфраструктуры это также демонстрирует растущую значимость именно таких сервисов, как Near Intents: они становятся точками, где можно добавить слой проверки. Но это работает только если этих точек много и взлом скоординирован между ними — что технически сложно, но не невозможно при большом мотиве.
В российском бизнесе аналогия простая: если вы используете крипто для платежей или расчётов (например, через сервисы типа Signum для смарт-контрактов или прямых переводов в стейблкоины), компрометация учётной записи на стороне провайдера — ваш риск. Многоподписные кошельки, холодные хранилища и разделение полномочий остаются единственным реальным защитным слоем. Один сервис вас не спасёт.