Что случилось. 1 октября 2026 года NEAR Intents — кросс-чейн инфраструктура для обмена активами, построенная вокруг NEAR Protocol — подтвердила, что злоумышленник воспользовался уязвимостью в системе депозитов и выводов Omni и вывел из горячего кошелька в сети BNB Chain около $3,8 млн. Украденные средства перевели на биржу KuCoin и обменяли на биткоин. NEAR Intents немедленно приостановила депозиты и выводы сразу в одиннадцати подключённых блокчейн-сетях, включая BNB Chain, Polygon, TON и Avalanche, пока инженеры разбирались в причине.
Быстрая часть. Уязвимый контракт исправили примерно за час после обнаружения, и основные сервисы уже начали возвращаться в строй, пока команда ещё около двенадцати часов проверяла остальную инфраструктуру Omni. Основной блокчейн NEAR и его нативный токен эксплойт не затронул — проблема была изолирована на уровне кросс-чейн моста. Компания публично пообещала полностью возместить потери всем пострадавшим пользователям — при необходимости из собственных средств — ещё до того, как украденные деньги вернули.
Ультиматум. 2 октября генеральный менеджер NEAR Intents Алекс Шевченко заявил, что команда вычислила злоумышленника, и опубликовал адреса кошельков для возврата похищенных биткоинов, BNB и Solana, дав хакеру 48 часов по условиям политики ответственного раскрытия уязвимостей. Меньше чем через сутки атакующий вернул все $3,8 млн. Шевченко подтвердил полное восстановление средств в тот же день.
Почему это сработало.
- Скорость победила секретность — команда раскрыла факт взлома, сумму ущерба и причину в тот же день, не дожидаясь полного расследования.
- Сначала остановили кровотечение — приостановка депозитов и выводов по всей сети предотвратила дальнейшие потери, пока готовился патч.
- Обещание компенсации прозвучало до возврата денег, а не после — пользователям не пришлось гадать, вернут ли им средства.
- Публичное давление заменило юридические угрозы — публикация личности атакующего и видимый дедлайн превратили переговоры в вопрос репутации, а это часто работает быстрее суда.
Контраст. 2026 год стал самым дорогим годом в истории крипто-краж: только в сентябре было похищено более $766 млн в десятках инцидентов — включая взлом Bitget на $387 млн, который связывают с северокорейскими хакерами и где деньги так и не вернули. Взлом NEAR Intents на $3,8 млн был крошечным по сравнению с этим, но полное и быстрое восстановление средств — скорее исключение, чем правило: большинство крипто-взломов заканчиваются безвозвратной потерей денег.
Источники: CoinDesk, Crowdfund Insider, CryptoPotato, CoinCentral, crypto.news
В кризисной ситуации первый час определяет, какую историю о вас потом будут рассказывать. Если вашей компании нужен план реагирования, который действительно сработает под давлением, CGS.GURU поможет выстроить его заранее — обращайтесь.