NEAR Intents gehackt voor $3,8 miljoen, Lazarus Group verdacht
NEAR Intents is getroffen door een beveiligingsincident waarbij aanvallers ruim $3,8 miljoen wisten te stelen. Volgens beveiligingsonderzoekers zijn de gestolen tegoeden doorgesluisd naar KuCoin en omgezet in Bitcoin. Het gebruikte exploitadres blijkt eerder in contact te zijn geweest met een adres dat is gelinkt aan de Noord-Koreaanse Lazarus Group.
In het kort:
- Een bug in de Omni infrastructuur maakte het mogelijk om $3,865 miljoen te stelen uit NEAR Intents
- De gestolen tegoeden zijn naar KuCoin overgemaakt en vervolgens omgezet in Bitcoin
- Het exploitadres is gelinkt aan een adres van de Lazarus Group, een hackersgroep die wordt geassocieerd met Noord-Korea
Bug in Omni infrastructuur misbruikt
NEAR Intents meldt dat de aanval werd veroorzaakt door een bug in de wisselwerking tussen de Omni-infrastructuur voor stortingen en opnames en het NEAR Intents smart contract. Zodra het incident werd ontdekt, werden de diensten tijdelijk stilgelegd.
Het lek aan de kant van het smart contract is inmiddels gedicht. NEAR Intents verwacht de dienst binnen een uur te hervatten, maar stortingen en opnames op een aantal netwerken blijven nog zo’n twaalf uur offline. Het gaat daarbij om BSC, Polygon, TON, Optimism, Avalanche, Stellar, Monad, LayerX, Adi, Scroll en Plasma. Gebruikers die tegoeden op deze netwerken binnen NEAR Intents aanhouden, kunnen die na herstart wel omwisselen naar andere tokens.
NEAR Intents geeft aan dat alle verloren tegoeden volledig worden vergoed. Het incident is gemeld bij de politie, en het bedrijf werkt samen met beveiligingsonderzoekers en blockchain analysebedrijven om de fondsen te traceren en zo mogelijk terug te halen. Een gedetailleerd rapport volgt in de komende dagen.
Lazarus Group in beeld
Beveiligingsbedrijf PeckShield meldt, op basis van een melding van onderzoeker ZachXBT, dat de aanvaller meerdere onregelmatige uitstromen veroorzaakte via de BSC hot wallet van NEAR Intents. In totaal gaat het om $3,865 miljoen.
De gestolen tegoeden werden naar KuCoin overgemaakt en vervolgens via een brug omgezet naar Bitcoin. Opvallend is dat het gebruikte adres eerder heeft gehandeld met een adres dat is gelabeld als behorend bij de Lazarus Group, de Noord-Koreaanse hackersgroep die verantwoordelijk wordt gehouden voor talloze grote crypto-diefstallen wereldwijd.
NEAR Protocol raakte eerder al in het nieuws vanwege de lancering van een NEAR ETF die op de eerste dag $355 miljoen ophaalde en de introductie van een NEAR ETP door Bitwise. Dit incident gooit nu een schaduw over het ecosysteem en het is afwachten hoe snel de dienst volledig kan worden hersteld en of de gestolen tegoeden traceerbaar blijven.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.