HaberGo
Kripto Analiz

NEAR Intents'te 3,8 Milyon Dolar Exploit: Hata Giderildi, Kayıplar Tazmin Edilecek

NEAR Intents protokolünde cross-chain işlemlerdeki bir hata sonucu 3,8 milyon dolarlık exploit gerçekleşti; ekip sorunu çözdüğünü ve tüm kullanıcı kayıplarının karşılanacağını resmi açıklamayla onayladı.

HMHaber Merkezi
· 1 dk97 okunma
NEAR Intents'te 3,8 Milyon Dolar Exploit: Hata Giderildi, Kayıplar Tazmin Edilecek
NEAR Intents'te 3,8 Milyon Dolar Exploit: Hata Giderildi, Kayıplar Tazmin Edilecek

NEAR Intents cross-chain ticaret altyapısında tespit edilen bir mantık hatası sonucu kötü niyetli aktörler tarafından yaklaşık 3,8 milyon dolar likidite ele geçirildi. Olay, protokolün birden fazla ağda eşzamanlı olarak işleyen depozito ve çekim modüllerindeki bir uyumsuzluktan kaynaklandığı, resmi bildirimde belirtildi.

Hata nasıl istismar edildi?

Blok zinciri güvenlik firmaları ve protokolün kendi araştırma ekibinin ön incelemesine göre, sorun farklı ağlar arasındaki "intent" (niyet tabanlı) işlem sıralama mantığındaydi. Saldırgan, bir depozito işleminin onaylanmamış durumda iken karşılık gelen çekim işlemini tetikleyerek sistemden çift harcamaya benzer bir yöntemle varlık transferi gerçekleştirdi. Tespit edilen zararın çoğunluğu USDC ve USDT gibi stabilcoin cinsinden oluştuğu, geri kalan kısımın ise NEAR ve Ethereum ana ağındaki yerel tokenlarda olduğu raporlandı.

Protokol: "Fonlar güvende, tazminat süreci başladı"

NEAR Intents ekibi, olayı tespit ettiklerinin hemen ardından ilgili akıllı sözleşmeleri durdurdu ve saldırı vektörünü izole ettiğini açıkladı. Resmi X (eski Twitter) hesabından ve Discord kanallarından yapılan paylaşımlarda, "Kullanıcı fonları protokol hazinesi ve sigorta fonu kullanılarak tamamen tazmin edilecektir" ifadesi yer aldı. Ekip, tazminat dağıtımının önümüzdeki 48-72 saat içinde otomatik olarak cüzdan adreslerine yansıtılacağını, herhangi bir kullanıcı müdahalesi (claim) gerektirmeyeceğini belirtti.

Kripto güvenliği 2024'ün kaderini yazıyor

Bu olay, 2024 yılında kripto ekosistemini sarsan güvenlik ihlallerinin zincirine yeni bir halka olarak eklendi. Chainalysis ve CertiK gibi şirketlerin yıl ortası raporlarına göre; sadece ilk altı ayda merkeziyetsiz finans (DeFi) protokollerinden çalınan toplam varlık değeri 1,5 milyar dolarlı buldu. NEAR Intents olayı, cross-chain altyapıların karmaşıklığının getirdiği sistemik riskleri bir kez daha gözler önüne serdi. Uzmanlar, "intent-based" mimarilerin kullanıcı deneyimini basitleştirse de, arka plandaki atomik işlem garantilerinin (atomicity) bozulması durumunda büyük yüzey alanları olduğunu vurguluyor.

NEAR tokeni (NEAR) haber sonrası kısa süreli %2-3 lik bir gerileme yaşasa da, tazminat garantisi haberiyle hızla dengelenerek gün içi açılış seviyelerine geri döndü. Piyasa odaklı analistler, protokolün şeffaf duruşunun ve hazine yeterliliğinin güven krizi derinleşmesini engellediğini kaydediyor.

HM
Haber Merkezi

HaberGo Editor ve Muhabır ekibi