Das Cross-Chain-Swap-Protokoll Near Intents hat die vollständige Summe von 3,8 Millionen Dollar wiedererhalten, die bei einem Exploit am Donnerstag gestohlen wurden. Das Team konnte den Angreifer innerhalb von 48 Stunden zur Rückgabe bewegen, nachdem es öffentlich mitteilte, die Person identifiziert zu haben.
Near Intents bestätigte am Freitag die vollständige Rückgabe der gestohlenen Mittel. General Manager Alex Shevchenko kündigte an, dass die Ermittlungen eingestellt werden. Der Exploit war durch einen Fehler in der Interaktion zwischen der Omni-Deposit-Schicht und dem Haupt-Smart-Contract entstanden, der es einem Angreifer ermöglichte, Benutzergelder zu siphonieren.
Das Team reagierte schnell: Shevchenko veröffentlichte eine öffentliche Nachricht an den Angreifer mit dem direkten Appell „We have identified you, sir" und stellte eine 48-Stunden-Frist für die Rückgabe der Mittel. Er rahmt dies als letzte Chance für verantwortungsvolle Offenlegung ein und warnte vor rechtlichen Konsequenzen nach Ablauf der Frist.
In einer On-Chain-Nachricht bekannte sich der mutmaßliche Angreifer schuldig und entschuldigte sich: „Wir haben alle Gelder zurückgegeben, wir waren im Unrecht." Die Botschaft lobte zudem das höfliche Verhalten des Near-Teams und empfahl anderen, stattdessen Bug-Bounty-Programme zu nutzen. Der Vorfall zeigt, dass öffentlicher Druck und klare Konsequenzandrohungen in manchen Fällen schneller Ergebnisse erzielen als traditionelle Ermittlungsmethoden.