Aurora medgrundare Alex Shevchenko säger att hans team har identifierat NEAR Intents-hackaren. Han gav hackaren 48 timmar att lämna tillbaka pengar från de 3,8 miljoner USD-stölderna.
Det offentliga ultimatumet listar Bitcoin-, BNB Chain-, Ethereum- och Solana-adresser för återbetalning. Men Shevchenko gjorde ett liknande påstående efter ännu en NEAR-attack tidigare i år.
Kommer NEAR Intents-hackaren att acceptera utvägen?
Shevchenko publicerade varningen dagen efter NEAR Intents-attacken, som riktades mot cross-chain swap-tjänsten den 1 oktober. Aurora driver ett Ethereum-kompatibelt nätverk ovanpå NEAR Protocol.
I sitt inlägg vände sig Shevchenko direkt till hackaren och listade tre plånböcker. En av de täcker både BNB Chain och Ethereum, eftersom de två nätverken har samma adressformat.
Shevchenkos inlägg hänvisar också hackaren till ansvarsfull avslöjande. Den metoden gör att hackare kan rapportera brister privat, ofta mot en belöning.
Han tillade att hackaren känner till processen bättre än de flesta. Enligt Shevchenko är 48 timmarsfristen sista chansen att välja denna väg.
Viktigt nog så nämnde Shevchenko inte NEAR Intents-hackarens namn, eller förklarade hur teamet spårade personen. Han sa inte heller vad som sker när tidsfristen går ut.
Varför Rhea Finance-fallet är viktigt här
I april tappade Rhea Finance, ett DeFi-nätverk på NEAR, 18,4 miljoner USD i en attack, enligt QuillAudits. De första uppskattningarna av Rhea Finance-attacken satte skadan till 7,6 miljoner USD.
Säkerhetsföretaget säger att Shevchenko sedan offentligt bekräftade att hackaren hade identifierats.
Senare lämnade hackaren tillbaka cirka 3,36 miljoner USDC, 1,56 miljoner NEAR och ungefär 4,4 miljoner USD i Zcash (ZEC), samt andra tillgångar. Dessutom frös Tether ungefär 3,29 miljoner USDT kopplade till attacken.
De återlämnade medlen och frysningarna lämnade ett underskott på cirka 400 000 USD, som Rhea-teamet har lovat att täcka.
Två attacker mot NEAR-kopplade tjänster på sex månader väcker frågor om ekosystemets säkerhet. Men Rhea-fallet visar att offentliga varningar kan leda till att stora summor lämnas tillbaka. Om NEAR Intents-hackaren också återlämnar pengarna, kan hot om offentlig identifiering bli ett vanligt verktyg för återhämtning inom DeFi.









