Криптовалютный мир, если присмотреться, устроен по законам вестерна: грабят быстро, стреляют метко, а шериф обычно приезжает с опозданием. Но история, случившаяся с кроссчейн-протоколом NEAR Intents в начале октября 2026 года, сломала этот сценарий. Хакер украл 3,8 миллиона долларов, получил публичный ультиматум на 48 часов — и покорно вернул всё до копейки. Никаких погонь, перестрелок и «анонимных кошельков», которые обычно растворяются в блокчейне. Только холодный расчёт, ончейн-аналитика и, как выяснилось позже, AI-система, которая видит больше, чем принято думать.
Что случилось с NEAR Intents: хронология за 48 часов
1 октября 2026 года NEAR Intents — кроссчейн-протокол, позволяющий обменивать активы между разными блокчейнами без классических мостов — потерял около 3,8 миллиона долларов. Уязвимость сидела в связке смарт-контракта с инфраструктурой Omni для депозитов и выводов, а конкретной точкой входа стал USDT на BNB Chain. Протокол немедленно остановил работу, а генеральный менеджер Алекс Шевченко (Alex Shevchenko) уже вечером того же дня опубликовал три адреса для возврата средств — в сетях Bitcoin, BNB/Ethereum и Solana — и дал атакующему 48 часов. Условия ультиматума были зафиксированы в публичном заявлении команды, которое позже подтвердило издание The Defiant.
Дедлайн истекал 3 октября. Хакеру хватило 15 часов. Полный возврат всех украденных средств был подтверждён ончейн-транзакциями, которые может проверить любой желающий: три перевода на три указанных адреса, общая сумма — 3,8 миллиона долларов. Никаких переговоров через тёмные форумы, никаких «выкупов» и «комиссий за возврат». Просто перевод — и запрос на контакт для сотрудничества. Факт возврата зафиксирован в отчёте The Defiant от 2 октября 2026 года.
Стоит отметить, что это не первый раз, когда NEAR Intents демонстрирует нестандартный подход к безопасности. За несколько дней до инцидента протокол оказался в центре громкого спора, когда отказался пропустить более 50 миллионов долларов, связанных со взломом биржи Bitget. Тогда система SHIELD заблокировала практически все попытки перевода украденных средств, а ещё 503 тысячи долларов заморозила прямо в процессе исполнения. THORChain, столкнувшийся с тем же запросом, заявил, что «не цензурирует по дизайну», и пропустил 6,3 миллиона долларов. Контраст — почти неприличный, и он подробно разобран в материале CoinDesk.
Как SHIELD вычислил хакера: разбор AI-защиты без магии
Главный герой этой истории — не хакер и не Шевченко, а система SHIELD. Это AI-слой безопасности, встроенный в NEAR Intents, который работает на уровне каждого запроса, а не только после транзакции. В официальной документации NEAR Intents SHIELD описывается как «слой политик безопасности», который позволяет принимать решения в реальном времени: разрешить, задержать, одобрить или заблокировать транзакцию.
Как это работает на практике? SHIELD не полагается на один источник данных. Он собирает сигналы от KYT-провайдеров (Know Your Transaction — сервисы, отслеживающие происхождение криптовалюты), независимых исследователей безопасности, компаний-партнёров и крупнейших централизованных игроков рынка. Если транзакция связана с известным эксплойтом, подозрительным поведением или адресом из базы украденных средств — SHIELD это видит. Решение может быть точечным: заблокировать конкретную цепь, токен или направление, не останавливая всю платформу.
Именно SHIELD зафиксировал аномалию 1 октября. Система не сработала «до» кражи — и это важный момент, который конкуренты обычно обходят стороной. Уязвимость в Omni-связке оказалась достаточно специфичной, чтобы проскочить мимо автоматических проверок. Но как только транзакции пошли, SHIELD пометил их как подозрительные, что дало команде время идентифицировать атакующего и выйти на него с публичным ультиматумом.
«Возврат стал возможен благодаря сочетанию AI-мониторинга, ручного анализа и некоторых активных следственных действий. Это не магия, это дисциплина и работа с данными».
После инцидента NEAR Protocol объявил о внедрении формальной верификации (formal verification) в процесс релиза. Это математический метод доказательства корректности кода для всех возможных входных данных — более сильная гарантия, чем обычное тестирование или ручной аудит. Если SHIELD ловит аномалии в реальном времени, то формальная верификация призвана не допустить появления самих уязвимостей. Об этом же сообщает материал BSCN на CoinMarketCap.
NEAR Intents против THORChain: два подхода к безопасности
Инцидент с возвратом 3,8 миллиона долларов — лишь верхушка айсберга. Настоящий тектонический сдвиг происходит в философии кроссчейн-протоколов, и здесь NEAR Intents и THORChain стоят на противоположных полюсах.
THORChain исповедует радикальный permissionless: никакой цензуры, никаких исключений, никаких «чёрных списков». Когда CEO Bitget Граси Чен официально попросила THORChain заблокировать адреса, связанные со взломом на 388 миллионов долларов, протокол отказался, сравнив свою нейтральность с нейтральностью Bitcoin и Ethereum. Разработчики THORChain заявили, что «скрининг известных украденных средств» несовместим с истинным permissionless-дизайном.
NEAR Intents выбрал другой путь. SHIELD — это компромисс между децентрализацией и безопасностью. Протокол не «замораживает» средства в классическом смысле, но может отказать в исполнении конкретной транзакции, если она связана с подтверждённым инцидентом. Это вызывает споры: критики говорят о «ползучей цензуре» и подрыве базовых принципов DeFi. Сторонники возражают: когда речь идёт о миллионах украденных у обычных пользователей, идеологическая чистота — плохой утешитель.
Вот как выглядят ключевые различия в таблице:
| Критерий | NEAR Intents (SHIELD) | THORChain |
|---|---|---|
| Реакция на украденные средства | Блокировка транзакций, связанных с инцидентом | Пропуск без проверки (permissionless) |
| Скорость реакции | Решения в реальном времени на уровне запроса | Отсутствие механизма выборочной блокировки |
| Риск цензуры | Есть: точечные блокировки по инцидентным базам | Минимальный: не цензурирует по дизайну |
| Пример из практики (Bitget) | Заблокировано >$50 млн, заморожено $503 тыс. | Пропущено $6,3 млн |
Идеального решения нет. Permissionless-модель защищает от злоупотреблений, но делает протокол слепым инструментом в руках атакующих. Модель с SHIELD снижает риски для пользователей, но создаёт прецедент управляемых исключений. Вопрос не в том, какая философия «правильнее» — а в том, готовы ли вы доверить свои деньги протоколу, который может отказать в транзакции, или тому, который не откажет никогда, даже если на том конце — украденные средства.
Что делать пользователю: практические выводы из инцидента
История с NEAR Intents — не просто криптоанекдот про «вежливого» хакера. Это повод пересмотреть, как вы оцениваете риски, связанные с кроссчейн-протоколами. Вот несколько выводов, которые можно применить уже сейчас:
- Проверяйте, есть ли у протокола механизм мониторинга и блокировки. SHIELD — не панацея, но его наличие означает, что команда хотя бы пытается отслеживать подозрительные потоки. Протоколы без таких систем — как дом без замка: может, и не вскроют, но лучше не проверять.
- Дробите суммы. Если вы проводите крупные кроссчейн-операции, разбейте их на несколько частей. Это не спасёт от целенаправленной атаки, но снизит потенциальный ущерб от уязвимости в инфраструктуре.
- Следите за ончейн-активностью. Публичные адреса, ончейн-транзакции и отчёты исследователей — всё это доступно. Если протокол, которым вы пользуетесь, внезапно «замораживает» работу без объяснений — это повод насторожиться.
- Понимайте модель безопасности. NEAR Intents и THORChain — не «хороший» и «плохой». Это два разных компромисса. Выбирайте тот, который соответствует вашим представлениям о риске и свободе.
- Не рассчитывайте на «честных хакеров». Возврат $3,8 млн — исключение, а не правило. В большинстве случаев украденные средства уходят в миксеры и исчезают навсегда. SHIELD и подобные системы снижают вероятность, но не отменяют её.
Частые вопросы: что ещё важно знать
Мои средства в безопасности, если я пользуюсь NEAR Intents?
После инцидента протокол возобновил работу, но часть цепей всё ещё находится в режиме ограниченного обслуживания. Если вы храните крупные суммы через кроссчейн-операции, проверьте текущий статус сетей в официальном статус-центре NEAR Intents перед следующей транзакцией.
Бывают ли ещё такие «честные» хакеры?
Возврат средств — редчайшее исключение. Куда чаще атакующие используют миксеры (Tornado Cash и аналоги), чтобы разорвать ончейн-след. Кейс NEAR Intents сработал благодаря комбинации AI-мониторинга и публичного давления — повторить это в каждом взломе невозможно.
Почему хакер вернул деньги так быстро?
Официальной версии нет. Среди вероятных причин: идентификация личности через ончейн-аналитику, угроза уголовного преследования в юрисдикции с экстрадицией, а также расчёт на «bug bounty» — вознаграждение за добровольное возвращение, которое иногда заменяет уголовную ответственность для white-hat исследователей.
Подпишитесь на дайджест «Деньги не пахнут», чтобы получать разборы криптоинцидентов, схем и регуляторных нововведений раньше, чем они доберутся до вашего кошелька.
Криптовалютный вестерн продолжается. Шериф приехал вовремя, но только потому, что у него оказалась хорошая система слежки. В следующий раз может не повезти.
Материал носит информационный характер и не является рекомендацией к действию. Криптовалюты — высокорисковый класс активов; решения о вложениях принимайте осознанно.
Вердикт автора
Инцидент с NEAR Intents показывает, что AI-мониторинг вроде SHIELD может помочь вернуть украденное, но не отменяет рисков. Проверьте, какие протоколы вы используете, и дробите крупные суммы — на «честных хакеров» рассчитывать не стоит. В крипте даже воры возвращают деньги быстрее, чем банки исправляют ошибки: пахнет не порохом, а ончейн-данными.
Комментарии (0)
Комментариев пока нет. Будьте первым!