A NEAR Intents visszakapta a csütörtöki hackertámadás során ellopott mintegy 3,8 millió dollárt.
A támadó a teljes összeget visszautalta, miután a projekt azonosította őt, és 48 órát adott a visszafizetésre.
Okosszerződés-hiba vezetett a milliós veszteséghez
A történet csütörtökön kezdődött, amikor a NEAR Intents felfüggesztette a szolgáltatásait, miután hibát talált az Omni befizetési és kifizetési infrastruktúrája és a NEAR Intents okosszerződése közötti kapcsolatban.
Mint kiderült, a hiba egy hacker figyelmét is felkeltette. Az előzetes vizsgálat szerint mintegy 3,8 millió dollárnyi felhasználói pénz tűnt el, és a projekt megígérte, hogy teljes egészében kártalanítja az érintett felhasználókat.
Pénteken pedig jött a pozitív fordulat, ugyanis a NEAR Intents bejelentette, hogy azonosította a támadót, és 48 órát adott neki a pénz visszafizetésére, felelős bejelentés keretében.
The funds from the $3.8M NEAR Intents hack were sent back in full.
We are stopping the investigation.
Please use bug bounties instead of disrupting the services.
— Alex Shevchenko 🇺🇦 (@AlexAuroraDev) October 2, 2026
A lépés szokatlan, de működött. A projekt vezetője, Alex Shevchenko péntek később elmondta, hogy a teljes összeg visszaérkezett.
A NEAR Intents a NEAR ökoszisztéma egyik kulcsfontosságú része, amely a különböző láncok közötti kereskedést és átutalást teszi lehetővé.
A támadás az Omni befizetési és kifizetési infrastruktúráját érintette, ami jól mutatja, hogy a hálózatok közötti hidak továbbra is a támadók kedvenc célpontjai.
A blokklánc-nyomozó ZachXBT szerint az ellopott pénz a KuCoin tőzsdére került, majd Bitcoinra váltották át át.
A NEAR Intents a visszafizetés után leállította a vizsgálatot, és arra kérte a közösséget, hogy inkább bug bounty programokat használjanak a hibák „feltárására„, mint a szolgáltatások megzavarását, bár ez lehet, hogy csak amolyan udvariaskodás, mert azt végül is nem tudjuk, hogy az azonosítás és az ultimátum nélkül is visszaadta volna-e a pénzt a hacker.
Bug bounty
A történet tanulsága kettős. Egyrészt a felelős bejelentés és az azonosítás működött, ami kifejezetten ritka a kripto-támadások világában, ahol a pénz gyakran örökre eltűnik.
Másrészt a felhasználói pénz visszakerült, ami azt jelenti, hogy az érintett emberek nem bukták el a megtakarításukat, és a NEAR Intents sem bukta el a tartalékai egy részét, amiből kártalanította volna a felhasználókat.
A felelős bejelentés lényege, hogy a támadónak lehetőséget adnak a visszafizetésre, mielőtt büntetőeljárás vagy nyilvános leleplezés következne, sőt, egyes esetekben még jutalmat is kap, bug bounty-t, amiért felfedettegy hibát a rendszerben, és ezzel segített azt kijavítani. A NEAR Intents ezt választotta, és a lépés bevált.
A hacker is úgy döntött, hogy a 3,8 milliós zsákmány nem éri meg azt, hogy megindul után a vadászat.
A projekt arra is kérte a közösséget, hogy a jövőben inkább bug bounty programokat használjanak, amelyekben a hibát megtaláló kutató jutalmat kap, ahelyett, hogy a szolgáltatást megzavarná, és ez egyfajta olvass-a-sorok-között üzenet, hogy a projekt hajlandó valamennyi pénzt fizetni a megtalált hibákért, és a valamennyi legális pénz az sokkal több, mint a valamennyi illegális, amit nem lehet olyan egyszerűen elkölteni (plusz ott van a lebukás folyamatos árnyéka).
Happy end
A kripto-ipar számára ez a jó hír. A támadók egyre gyakrabban szembesülnek azzal, hogy a blokklánc nem névtelen, és a nyomozók képesek azonosítani őket, és a NEAR Intents esete azt mutatja, hogy a visszafizetés nemcsak elvileg lehetséges, hanem a gyakorlatban is megtörténhet.
A felelős bejelentés és a nyilvános azonosítás együtt olyan nyomást gyakorolt a támadóra, amelyre a korábbi években ritkán volt példa.
És mindenki boldogan ellovagolhat a naplementébe, ami egyáltalán nem jellemző azokra a történetekre, amelyekben a kriptó és a hackertámadás egyszerre szerepel.
A kérdés persze az, hogy mi történik, ha a támadó nem adja vissza a pénzt. Erre a válasz a büntetőeljárás és a blokklánc-nyomozás, de a NEAR Intents most megúszta a legrosszabbat, hogy nem sikerül megtalálni a tettest, de a hacker is megúszta a legrosszabbat, hogy megtalálják, és bíróság elé állítják.
A felhasználók számára az a lényeg, hogy a hálózatok közötti hidak továbbra is kockázatot hordoznak, de a gyors azonosítás és a felelős bejelentés csökkentheti a veszteséget.
Olvastad már? Az SEC megkönnyítené a kripto-letétkezelést a tanácsadóknak
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook
A Kriptoworld.hu alapítójaként és szerkesztőjeként írásaiban azt vizsgálom, hogyan alakítják át a gazdasági és technológiai változások az emberek döntéseit, biztonságérzetét és jövőképét. Olyan nézőpontból írok, amely a gyors hírek mögötti következményeket és kérdéseket keresi. Hiszek abban, hogy a kriptovilágról nem csak technikailag, hanem emberi nyelven is lehet hitelesen beszélni. Írásaim célja nem tanácsadás, hanem megértés: segíteni eligazodni egy olyan világban, ahol a pénz, a technológia és a bizalom egyszerre változik.
📅 Megjelenés: 2026. október 5. • 🕓 Utolsó frissítés: 2026. október 5.
✉️ Kapcsolat: [email protected]
Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást.
Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!
A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.
