NEARプロトコル(NEAR)上で構築されたクロスチェーンスワップサービス「NEAR Intents」で、約380万ドルが不正に流出した。事案が起きたのは米国時間1日で、NEARは数時間で8.6%下落した。ただ、標的となったのは同サービスであり、基盤となるブロックチェーン自体が攻撃を受けたわけではない。
流出が発覚したのは、米資産運用会社のビットワイズが米国初の現物型NEAR上場投資信託(ETF)を立ち上げた2日後だ。同社はNEAR Intentsの実績をETFの強みの一つとして挙げており、同サービスのスワップ処理額は累計で320億ドルを超えるという。
NEAR Intentsでのハッキングの経緯
NEAR Intentsは、ユーザーが一つのブロックチェーン上のトークンを他のブロックチェーン上のトークンと交換できるサービスである。ユーザーが希望する取引内容を提示すると、外部のマーケットメーカーがその取引の成立を競い合う仕組み。
運営チームによれば、今回の損失はバグが原因で発生したという。不具合は、Omniの入出金システムとNEAR Intentsのスマートコントラクト(スワップ処理を記録する自動実行コード)との連携部分にあった。
オンチェーン調査員ZachXBT氏はこの攻撃を指摘し、BNBチェーンのホットウォレット(出金に使われるオンラインウォレット)から複数の異常な資金流出が確認された後、サービスの取引処理が停止したと述べた。
ZachXBT氏によると、盗まれた資金はそのまま暗号資産取引所クーコインに送金され、ビットコイン(BTC)へと交換された。
NEAR Intentsは、スマートコントラクトの脆弱性を修正済みと発表し、影響を受けたユーザーには全額補償を約束した。また本件は捜査機関にも通報済み。
今回の380万ドル流出を受けて、NEARプロトコルは安全か
現在、BNBチェーン、ポリゴン、TON、オプティミズム、アバランチ、ステラ、モナド、Xレイヤー、ADI、スクロール、プラズマの11ネットワークで、今後約12時間ほど入出金が停止している。
公式声明およびZachXBT氏のアラートでは、NEARブロックチェーン自体の損失は一切報告されていない。被害はスワップサービスのブリッジおよびBNBチェーンのウォレットに限定されている。
対象となるチェーン上の資産をNEAR Intents内で保有するユーザーも、コアサービス復旧後は他トークンへのスワップが可能となる見通しであるとチームは述べた。
一方、NEARは本稿執筆時点で4.92ドルで推移しており、時価総額は約64億ドル。ビットワイズNEAR ETFローンチを前に、9月には約175%高騰していた。
なお、NEARエコシステムでは今年2例目となる大規模な不正流出であり、4月にはRhea Financeが760万ドルの被害に遭っている。NEAR Intentsは今後、詳細な技術報告書を公開する方針。









