Shevchenko Açıkladı: NEAR Intents Saldırısında Çalılan 3,8 Milyon Dolar Tamamıyla İade Edildi
NEAR Intents Genel Müdürü Alex Shevchenko, 1 Ekim'deki açıktan çıkan 3,8 milyon doların 48 saatlik süresi içinde tamamıyla iade edildiğini duyurdu.
AI ÖzetiAI
- Alex Shevchenko, 1 Ekim'deki saldırıda çıkan 3,8 milyon doların 2 Ekim'de tamamıyla iade edildiğini açıkladı.
- NEAR fiyatı son 24 saatte yüzde 4,4 yükseldi.
- ZachXBT fonları KuCoin'e ve oradan Bitcoin (BTC) ağına kadar takip etti.
- SHIELD sistemi daha önce Bitget hack'ine bağlı 503 bin dolarlık akışı durdurdu.
48 Saatlik Ültimatomun Ardından Tam İade
NEAR Protocol (NEAR) Intents'ten çıkarılan yaklaşık 3,8 milyon dolar artık ekibin kendisinin yayımladığı iade adreslerinde duruyor. Hizmetin genel Müdürü Alex Shevchenko bu durumu 2 Ekim Cuma günü doğruladı. Shevchenko, X'te yaptığı paylaşımda (resmi açıklaması) zincirler arası takas hizmetinde yaşanan güvenlik ihlali sırasında çekilen fonların "tamamıyla iade edildiğini" yazdı ve böylece olaya bağlanan ültimatomu kapattı. Olay 1 Ekim Perşembe günü başlamıştı: NEAR Intents ihlali tespit etti ve zincirler arası takaslarını durdurduğunu duyurdu. Yürütülen ön inceleme, hatayı Omni'nin para yatırma ve çekme altyapısı ile platformun akıllı sözleşmeleri arasındaki birleşim noktasına işaret ediyordu; kullanıcı fonları tam da bu birleşimden sistemden çıkmıştı. Zincir üstü hareketler de yaklaşık 3,8 milyon dolarlık bu tutarı doğruluyor. Takas mekânının dayandığı yatırma-çekme raylarını Omni sağlıyor ve arıza tam olarak bu iki bileşenin kesiştiği yerdeydi. Ekip zafiyeti yamaladığını ve etkilenen varlıkların tamamını karşılamayı taahhüt ettiğini açıkladı. Mühendisler arızayı ayıklarken para yatırma ve çekme işlemleri donmuş halde kaldı.
NEAR Protocol (NEAR) Intents daha sonra olayın arkasındaki kişiyi tespit ettiğini bildirdi. Shevchenko iade için bir adres listesi yayımladı, 48 saatlik süre verdi ve söz konusu eylemin "sorumlu açıklama" olarak değerlendirilmesinin son şansı olduğunu söyledi. Bu 48 saatlik pencereyi, proje sorumlunun kim olduğunu belirledikten sonra açtı. Cuma günkü paylaşımda soruşturmanın artık kapanacağını belirtti ve saldırgana gelecekte hizmeti kesintiye uğratmak yerine projenin bug ödül (bug bounty) programını kullanması çağrısında bulundu. İade, çekilen tutarın tamamını kapsıyor; Cuma itibarıyla bir eksik bildirilmedi. Canlı izlememiz NEAR fiyatının son 24 saatte yüzde 4,4 yükseldiğini gösteriyor ve seansın işlem tablosunda NEAR Protocol ekosisteminin piyasadaki konumuna kalıcı bir zarar bırakacak hiçbir işaret yok.
KuCoin İzi, Sonra Bitcoin'e Köprü
Para geri dönmadan önce iz bıraktı. Zincir üstü araştırmacı ZachXBT, fonları önce köprü üzerinden KuCoin'e, ardından da Bitcoin (BTC) ağına kadar takip etti; tam iadenin hemen öncesinde kayda geçen bu son duraklar, ültimatom hâlâ işlemdeyken yayımlandı. Adım adım ilerleyen bu güzergâh, önce borsa sonra köprü, araştırmacılara üzerinde çalışabilecekleri iki ayrı nokta sundu. Merkezi bir borsadan geçmek bu tür bir olayda belirleyici oluyor, çünkü KuCoin gibi mekânlar müşterileri için KYC (Kimliği Bilinen Müşteri) kayıtları tutuyor; geçmiş olaylarda tam da bu tür veriler, zincir üstü iz ile isimli bir hesap arasındaki mesafeyi kısalttı. Olayın yaşandığı taraf olan
NEAR Protocol (NEAR) Intents ise ekosistemin zincirler arası takas hizmeti. Tasarım dappOS ile aynı kategoride, niyet (intent) temelli: kullanıcı yalnızca istediği sonucu bildiriyor, transferi çözücüler (solver) yürütüyor; işlemler bir otomatik piyasa yapıcı havuzundan geçmiyor. Hizmet 1 Ekim'deki tespitten bu yana kapalı ve Cuma itibarıyla ekip, para yatırma ve çekmenin yeniden açılıp açılmadığını ya da kullanıcı telafisinin pratikte nasıl yürütüleceğini henüz açıklamadı. Karartılan, zincirin bütününün değil platformun kendi operasyonlarıydı. Etkilenen kullanıcılara bütünüyle ödeme taahhüdü, fiilen protokolün kendi üstlendiği bir DeFi sigortası biçiminde; üçüncü bir taraf devrede değil ve projenin kendi beyanına göre çekilen varlıkların tamamını kapsıyor. Protokol ihlali sonrası borcun tamamıyla kapatılması az rastlanan bir durum; burada dikkati çeken şey ise hız, tespitten iadeye iki günün içinde. Platform aynı zamanda önleyici araçlar da çalıştırıyor: SHIELD tarama sistemi daha önce Bitget hack'ine bağlı 503 bin dolarlık akışı durdurmuştu. Coin, Eylül ayında yüzde 100'ü aşan yükselişin getirdiği ivmeyle Ekim'e girdi; olayın yatırımcılardan bu kadar yakından izlenmesinin sebeplerinden biri de buydu.
Olay Sonrası Analiz Ne Ortaya Koyuyor
Burada kayıt ender bir biçimde eksiksiz. Çekilen tutar, Omni'nin yatırma-çekme rayları ile takas sözleşmeleri arasındaki entegrasyon hatası, yama ve 3,8 milyon dolarlık tam iade, ikinci elden anlatılarla değil, ekibin kendi beyanıyla ve fonların zincir üstü hareketiyle doğrulanıyor. İyileştirme süreci, kontrollü bir ihlal için standart planı izliyor: hatayı düzelt, kullanıcıya tam ödeme yap ve gelecekteki açıklamaları sömürü yerine bug ödül programı üzerinden yönlendir. Cuma günkü paylaşımdan itibaren tüm tutar, KuCoin ve Bitcoin'e giden köprüdeki son kayıtlı duraklarının ardından, NEAR Intents'in iade için belirlediği adreslerde duruyor. Açıkta kalan soru ise hizmetin bu sertleştirilmiş raylarda ne zaman yeniden açılacağı.
Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

