Alex Shevchenko ผู้ร่วมก่อตั้ง Aurora เปิดเผยว่าทีมของเขาได้ระบุตัวแฮ็กเกอร์ NEAR Intents แล้ว โดยเขาให้เวลาผู้โจมตี 48 ชั่วโมง ในการคืนเงินจากการโจมตีที่เป็นมูลค่า 3.8 ล้าน USD
คำขาดในที่สาธารณะครั้งนี้ระบุที่อยู่ Bitcoin, BNB Chain, Ethereum และ Solana เพื่อชำระเงินคืน อย่างไรก็ดี Shevchenko เคยกล่าวอ้างลักษณะเดียวกันนี้ภายหลังจากเหตุการณ์โจมตี NEAR ที่เกิดขึ้นก่อนหน้านี้ในปีนี้
แฮ็กเกอร์ NEAR Intents จะรับข้อเสนอออกจากระบบหรือไม่?
Shevchenko โพสต์คำเตือนนี้เพียงหนึ่งวันหลังจากเหตุการณ์แฮ็ก NEAR Intents ซึ่งส่งผลกระทบต่อบริการ swap ข้ามเชนเมื่อวันที่ 1 ตุลาคมที่ผ่านมา Aurora ให้บริการเครือข่ายที่รองรับ Ethereum บน NEAR Protocol
ในโพสต์ของเขา Shevchenko ได้กล่าวกับผู้โจมตีโดยตรงพร้อมระบุ wallet สามที่ หนึ่งในนั้นรองรับทั้ง BNB Chain และ Ethereum เนื่องจากทั้งสองเครือข่ายใช้รูปแบบที่อยู่เดียวกัน
โพสต์ของ Shevchenko ยังแนะนำให้ผู้โจมตียื่นรายงานการเปิดเผยอย่างรับผิดชอบ ซึ่งเป็นแนวปฏิบัติที่ช่วยให้แฮ็กเกอร์รายงานช่องโหว่เป็นการส่วนตัว โดยมักจะได้รับรางวัลตอบแทน
เขายังเสริมด้วยว่าผู้โจมตีทราบดีว่าวิธีการดังกล่าว “ดีกว่าคนส่วนใหญ่” โดยตามที่ Shevchenko กล่าว เส้นตาย 48 ชั่วโมงถือเป็นโอกาสสุดท้ายในการเลือกเส้นทางนี้
ที่สำคัญ Shevchenko ไม่ได้เปิดเผยชื่อแฮ็กเกอร์ NEAR Intents หรืออธิบายว่าทีมของเขาติดตามตัวผู้กระทำได้อย่างไร อีกทั้งยังไม่กล่าวถึงว่าจะเกิดอะไรขึ้นหลังพ้นเส้นตาย
เหตุใดกรณี Rhea Finance จึงมีความสำคัญที่นี่
ในเดือนเมษายน Rhea Finance ซึ่งเป็นศูนย์รวม decentralized finance (DeFi) บน NEAR สูญเสียเงินไปถึง 18.4 ล้าน USD จากการถูกโจมตี ตามรายงานของ QuillAudits โดยประเมินความเสียหายในครั้งแรกของ เหตุการณ์โจมตี Rhea Finance อยู่ที่ 7.6 ล้าน USD
จากนั้น Shevchenko ได้ยืนยันต่อสาธารณะว่าผู้โจมตีได้ถูกระบุตัวแล้ว ตามการกล่าวของบริษัทด้านความปลอดภัย
ต่อมา ผู้โจมตีได้คืน USDC ประมาณ 3.36 ล้าน, NEAR 1.56 ล้าน, และประมาณ 4.4 ล้าน USD ใน Zcash (ZEC) พร้อมทั้งสินทรัพย์อื่นๆ นอกจากนี้ Tether ยังได้ระงับ USDT ประมาณ 3.29 ล้าน USD ที่เกี่ยวข้องกับการโจมตีครั้งนี้
การคืนและการระงับทั้งสองนี้ทำให้เกิดช่องว่างประมาณ 400,000 USD ซึ่งทีม Rhea รับปากว่าจะรับผิดชอบครอบคลุม
การถูกโจมตีของบริการที่เชื่อมโยงกับ NEAR ถึงสองครั้งในรอบหกเดือนนี้ ทำให้เกิดคำถามเกี่ยวกับความปลอดภัยของระบบนิเวศ อย่างไรก็ตาม กรณีของ Rhea ชี้ให้เห็นว่าการแจ้งเตือนต่อสาธารณะสามารถเกิดขึ้นก่อนการคืนเงินก้อนใหญ่ได้ หากแฮกเกอร์จาก NEAR Intents คืนเงินด้วยเช่นกัน การข่มขู่ประกาศตัวตนต่อสาธารณะอาจกลายเป็นเครื่องมือสำหรับการกู้คืนเงินมาตรฐานใน DeFi









