NEAR Intents, 1 Ekim 2026’da BNB Chain üzerinde yaklaşık 3.8M USDT’lik bir exploit açıkladı ve olayı, Omni depo ve çekilme altyapısı ile NEAR Intents akıllı sözleşmesi arasındaki etkileşimde bir hataya bağladı.
Olay, NEAR Protocol Katman 1’in kendisinden çok, NEAR Intents etrafındaki çapraz zincir katmanını etkiledi. NEAR, ağın hiç durmadan blok üretmeye ve işlemleri işlemeye devam ettiğini belirtirken, NEAR Intents hizmetleri durdurdu, sözleşme tarafındaki güvenlik açığını yamaladı ve etkilenen kullanıcıların tam tazmin edileceğini açıkladı. 2 Ekim itibarıyla, olayla ilgili kesin hata sınıfı ve başarısız olan bileşen detayları yayımlanmamış olsa da, mevcut bulgular kritik bir köprü-hesaplama ve çekilme-yetkilendirme sınırını işaret ediyor.
Önemli çıkarım: NEAR Intents’in 3.8M USDT exploit’i, köprü güvenliğinin her varlık serbest bırakma işleminin, her bağlı zincirde gerçek, benzersiz ve önceden kullanılmamış depo veya borçla ilişkilendirilmiş olması gerektiğini kanıtlaması gerektiğini gösteriyor. Yamanmış bir akıllı sözleşme gereklidir, ancak tam savunma, relayerlar, köprü altyapısı, imza kontrolü ve mutabakat mantığını da kapsamalıdır.
NEAR Intents saldırısı sırasında ne oldu?
NEAR Intents, saldırganların Omni depo ve çekilme altyapısı ile NEAR Intents akıllı sözleşmesi arasındaki hatayı kullanması sonucu BNB Chain üzerinde yaklaşık 3.8M USDT kaybetti. Boşaltma, kamuya açıklamadan önce görünür hale gelmişti; NEAR Intents hizmetleri durdurdu, sözleşme tarafındaki sorunu yamaladı ve etkilenen kullanıcıların tam tazmin edileceğini belirtti.
Blockchain üzerindeki aktiviteler, 30 Eylül öğleden sonra (Doğu Standart Saatiyle) 10 USDT ve 11 USDT’lik küçük transferlerin boşaltılan sözleşmeden çıktığını gösteriyor. Bu küçük transferler, saldırganın daha büyük çekimler yapmadan önce bir doğrulama aşamasında, çekme, muhasebe veya serbest bırakma yolunun beklenildiği gibi çalışıp çalışmadığını test ettiği anlamına geliyor.
Ardından, 30 Eylül 23:54 UTC’den 1 Ekim 06:08 UTC’ye kadar beş büyük transfer gerçekleştirildi. Bu transferler yaklaşık 35.000 dolardan 1.5 milyon dolara kadar değişiyor. Güvenlik analizi, zararın yaklaşık 3.865 milyon dolar olduğunu ve BNB Smart Chain sıcak cüzdanından gerçekleştiğini belirlerken, ayrı bir on-chain izleme, boşaltılan sözleşmeden yaklaşık 3.87 milyon USDT toplandığını ortaya koydu.
NEAR Intents, kullanıcıların zarar görmesini önlemek amacıyla yaklaşık 12:53 UTC civarında exploit’i kamuoyuyla paylaştı. Proje, hizmetlerin durdurulduğunu ve yaklaşık bir saat içinde sözleşme düzeltmesinin gerçekleştirildiğini açıkladı. 11 ağda yapılan depo ve çekilmeler, altyapı onarımı sırasında yaklaşık 12 saat boyunca erişilebilir olmayacaktı.
| Olay Aşaması | Tarih veya Zaman | Somut Olay | Güvenlik Bağlantısı |
|---|---|---|---|
| İlk incelemeler | 30 Eylül, öğleden sonra (US Doğu Saatiyle) | 10 USDT ve 11 USDT boşaltılan BNB Chain sözleşmesinden çıktı | Küçük transferler, bir serbest bırakma yolunun exploit edilebilir olup olmadığını ortaya koyabilir |
| Ana boşaltma başladı | 30 Eylül 23:54 UTC | Beş büyük transferden ilki gerçekleşti | Exploit, test aşamasından çıkarak çekmeye geçti |
| Ana boşaltma sona erdi | 1 Ekim 06:08 UTC | Beşinci büyük transfer tamamlandı | Görünen çıkarım süresi birkaç saat sürdü |
| Kamuya açıklama | 1 Ekim, yaklaşık 12:53 UTC | NEAR Intents, hizmetleri durdurdu ve bir altyapı-sözleşme etkileşimi hatasını açıkladı | Olay iletişimi on-chain boşaltmadan sonra gerçekleşti |
| İade çağrısı duyuruldu | 2 Ekim, 00:18 UTC | Fonların iadesi için 48 saatlik süre verildi | Belirtilen son tarih yaklaşık 4 Ekim, 00:18 UTC’ye kadar uzandı |
Halka açık bildirilen varlık, BNB Chain üzerindeki USDT idi. Bu kapsam önemlidir çünkü bu, bir uygulama ve köprü altyapısı olayını, NEAR temel ağı veya tüm NEAR Intents varlıklarının genel başarısızlığından ayırır.
NEAR Intents, yaklaşık 35 blockchain üzerinde 30 milyar doların üzerinde işlem gerçekleştirmiş olup, 22 Eylül itibarıyla toplam hacim 31.4 milyar dolar olarak gösteriliyor. Bu ölçekteki sistemlerin, yalnızca güvenli akıllı sözleşmeler değil, aynı zamanda zincirler arası tutarlı durum varsayımları, köprü operatörleri, uzlaşma sözleşmeleri, izleme sistemleri ve operasyonel durdurma prosedürleri de gereklidir.
NEAR Intents normalde varlıkları zincirler arasında nasıl taşır?
NEAR Intents, kullanıcı yönlendirmeli çapraz zincir sonuçlarını, intents.near doğrulayıcı sözleşmesi aracılığıyla uzlaştırır. Bu sözleşme, yatırılan token bakiyelerinin defterini tutar, takaslar gerçekleştiğinde bu kayıtları günceller ve sadece çekim ve köprü yolları aracılığıyla token serbest bırakır. Exploit, bu uzlaştırma katmanıyla etkileşen depo ve çekilme altyapısı sınırını ilgilendiriyordu.
NEAR Intents kullanıcısı, işlemin her adımını değil, amaçlanan sonucu imzalar. Çözümleyiciler ve piyasa yapıcılar, bu sonucu yerine getirmek için yarışır ve seçilen sonuç zincir üzerinde işler. Bu model, zincirler arası işlemi geliştirebilir; ancak, geniş bir güven ve doğrulama yüzeyi yaratır: uzlaştırma defteri, neyin yatırıldığını, neyin takas edildiğini ve neyin çekilebileceğini doğru şekilde tanımalıdır.
NEAR Intents belgeleri, farklı güven modellerine sahip üç köprü sistemini tanımlar:
- Near One tarafından işletilen Omni Bridge.
- POA Bridge.
- HOT Bridge.
Özellikle olay analizi açısından önemli olan, kamu analizlerinin, boşaltılan BNB Chain sözleşmesini NEAR Intents belgelerinde listelenen HOT Bridge hazine adresi olarak tespit etmesi, ana NEAR Intents kasası yerine. Bu bağlantı, analiz sonucu olup, resmi nihai kök neden kararı değil ve NEAR Intents, 2 Ekim itibarıyla hangi bileşenin hataya neden olduğunu doğrulamamıştı.
HOT Bridge’de, desteklenen her zincirin kilitli sözleşmeleri yerel varlıkleri tutar. NEAR üzerindeki sözleşme, karşılığı olan omni-tokenleri 1’e 1 oranında mint eder. Doğrulayıcı MPC imzaları, depo ve çekilmeleri yetkilendirir ve her nonce’un tek kullanımlık olması gerekir. Bu mimaride birkaç vazgeçilmez güvenlik özelliği bulunur:
- BNB Chain üzerindeki serbest bırakma, gerçek bir kilit, borç veya uzlaşmış hakka karşılık gelmelidir.
- Bir depo mesajı, yerine getirildikten sonra tekrar oynatılamaz.
- Bir imzalayan onayı, tam zincir, varlık, alıcı, tutar ve nonce ile sınırlandırılmış olmalıdır.
- Bir çekilme talebi, yalnızca dış bileşenin geçerli iddiasına dayanarak kabul edilmemelidir.
- Hazine bakiyesi, defter ve köprü altyapısı durumu sürekli mutabakata tabi tutulmalıdır.
Soken’de akıllı sözleşmeleri denetlerken deneyimimize göre, en tehlikeli köprü hataları sistem sınırlarında ortaya çıkar. Bir sözleşme, yerel kurallarını doğru uygularken, üst akış mesajı, off-chain hizmet veya çapraz zincir muhasebe varsayımı yeterince bağımsız doğrulama olmadan kabul edilip assetleri serbest bırakabilir.
11 ağın duraklatılması, NEAR Intents belgelerindeki HOT Bridge zincir listesini doğrular: BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll ve Plasma. Ethereum, Base, Arbitrum, Solana ve Bitcoin duraklatılmadı. Bu eşleşen zincir listeleri, HOT Bridge odaklı bir hipotezi destekler; ancak, tam olarak hangi bileşenin zayıf olduğunu göstermez.
Hakkında bilinen ve bilinmeyenler nelerdir?
NEAR Intents, Omni depo ve çekilme altyapısı ile NEAR Intents akıllı sözleşmesi arasındaki etkileşimde bir hatanın olduğunu doğruladı, ancak 2 Ekim itibarıyla, bu hatanın tam bileşeni veya güvenlik açığı sınıfı açıklanmadı. Bu sorunun kesin olarak imza atlama, tekrar oynatma, muhasebe hatası veya doğrulayıcı ihlali olduğu iddiaları, mevcut kanıtların ötesine geçer.
“İletişim” ifadesi merkezi önemdedir. Bu, güvenlik açığının yalnızca tek bir sözleşme fonksiyonunda basit bir kodlama hatası olmadığı anlamına gelir. Çapraz zincir sistemler, genellikle iki bağımsız bileşenin durum geçişinin anlamı, kesinliği veya benzersizliği konusunda anlaşmazlık yaşaması halinde başarısız olur.
Örneğin, bir köprü serbest bırakma yolu, bir dış bileşenin hiç kesinleşmemiş bir olay için onay üretmesi, bir sözleşmenin geri alınmadan çekilme mesajını kabul etmesi veya muhasebe katmanının, aslında alınmamış bir bakiyeye dayanması durumlarında başarısız olabilir. Bunlar teknik olarak farklı mekanizmalarsa da, ortak nokta, assetselerin, karşılığı olan kilitli asset veya geçerli bir borç olmadan serbest bırakılmasıdır.
NEAR Intents olayı, birkaç büyük köprü olayının genel yapısına benzer; ancak, kesin detaylarda ayrışır.
| Olay | Tarih | Bildirilen kayıp | Doğrulanmış başarısızlık şekli |
|---|---|---|---|
| Wormhole | Şubat 2022 | Yaklaşık 325M dolar | İmza doğrulama hatası, guardian onayını taklit etmeye ve 120.000 wETH’nin teminat olmadan mint edilmesine izin verdi |
| Nomad | Ağustos 2022 | Yaklaşık 190M dolar | Bir yükseltme, güvenilen kökü sıfırladı ve her mesajın kanıtlanmış kabul edilmesine neden oldu |
| Kelp DAO LayerZero üzeri | Nisan 2026 | Yaklaşık 292M-293M dolar | 1’e 1 doğrulayıcı yapılandırması, Ethereum’da hayalet yakma işlemiyle fonların serbest bırakılmasına izin verdi |
| Liquid Network | 6 Eylül 2026 | Yaklaşık 320M dolar | Range-proof doğrulama önbelleği hatası, teminatsız L-BTC’nin gerçek BTC’ye peglenmesine imkan sağladı |
| NEAR Intents | 1 Ekim 2026 | Yaklaşık 3.8M dolar | Omni depo ve çekilme altyapısında yanlışlıkla tespit edilen ve NEAR Intents akıllı sözleşmesiyle etkileşen güvenlik açığı |
Wormhole, Nomad, Kelp DAO ve Liquid Network, ortak bir serbest bırakma hatası kalıbı paylaşır: bir köprü, gerçek bir kilit veya borç ile eşlenmeyen krediyi, kanıtı veya mesajı kabul etti. NEAR Intents, 1 Ekim exploitinin aynı mekanizmayı izlediğini henüz doğrulamadı, ancak köprü-hazine bağlamı, bu varsayımı ilk olarak inceleme raporlarının ele alması gerektiği anlamına getiriyor.
Ronin Köprüsü iyi bir zıt örnektir. Mart 2022 Ronin olayı, 9 doğrulayıcıdan 5’inin anahtarının compromise edilmesiyle gerçekleşti. Bu olay, esasen anahtar yönetimi ve doğrulayıcı eşik hatası olup, bir sözleşmenin hatalı şekilde, teminat altına alınmamış krediyi meşru olarak tanıması durumu değildir.
NEAR Intents, çıkış sürecine resmi doğrulama eklemeyi taahhüt etti. Resmi metodlar, köprü varsayımlarını doğrudan kodlamada faydalıdır: geçerli bir çekme, kullanıcının uzlaşmış hakkını aşamaz; çekilme mesajı iki defa çalıştırılamaz; toplam serbest bırakmalar, doğrulanmış desteklenenden fazla olamaz.
Benzer altyapı tasarlayan protokoller, teknik güvenlik incelemeleri, her sözleşme, hizmet veya imza alanını ayrı bir güvenlik sınırı olarak değil, deposit-to-release yaşam döngüsünü bütün olarak test etmelidir.
Tepki ve kontrol kararları neden önemliydi?
NEAR Intents, SHIELD’den gelen alışılmadık etkinliği tespit ettikten sonra hizmetleri durdurmak, sözleşme güvenliğini yaklaşık bir saat içinde yamalamak ve 11 ağda depo ve çekilme işlemlerini durdurarak olayı kontrol altına aldı. Hızlı müdahale, daha fazla çekimi engeller; ancak, tam kurtarma, izleme, hukuki adımlar ve yeniden başlatılan köprü akışlarının güvenlik varsayımlarını sağlamlaştırmayı gerektirir.
Hizmetin derhal durdurulması, belirsizlik durumunda uygun bir tepkidir. Çapraz zincir çekilme yolu, teminat dışı serbest bırakmalar üretiyor ise, normal operasyonun devam etmesi, sınırlı bir exploit’i daha geniş bir hazine tasfiyesi olayına dönüştürebilir. Bu durumda, hukuki ve düzenleyici kararlar, oldukça dikkatli ve şeffaf olmalıdır; köprü duraklatma kontrolleri ise, granular, prova edilmiş ve gözlemlenebilir olmalıdır.
NEAR Intents, olayı hukuk makamlarına bildirdiğini ve fonların takibi ve kurtarma amacıyla güvenlik ve blockchain analiz ortaklarıyla çalıştığını açıkladı. Kamuya açıklanan raporda, çalınan fonların KuCoin’e gönderildiği ve Bitcoin’e köprülenmiş olduğu belirtildi. Ayrıca, CoW Protocol anlaşması üzerinden yaklaşık 1.5M USDT’nin hareket ettiği tespit edildi.
Bir NEAR Intents temsilcisi, saldırgana fonları iade etmesi için 48 saatlik bir süre verdi, Bitcoin, BNB Chain ve Solana’daki iade adreslerini yayınladı ve herhangi bir ödül açıklamadı. 2 Ekim itibarıyla, fonların iadesi veya geri ödeme planı bildirimi yapılmadı.
Tazminat taahhüdü de önemlidir. NEAR kurucu ortağı Illia Polosukhin, tüm etkilenen kullanıcıların tam anlamıyla tazmin edileceğini açıkladı. Bu taahhüt müşteri etkisini giderir; ancak, etkili yolların safe hale getirildiğini göstermek için geçici raporlar ve giderim dökümanları yayınlama teknik şarttır.
Bir olay sonrası faydalı bir rapor paketi şu unsurları içermelidir:
- Tam güvenlik açıklığını ve hata sınıfını belirtmek.
- Exploit yolunu ortadan kaldıran sözleşme ve altyapı değişikliklerini açıklamak.
- Mesaj, nonce, defter, imza veya mutabakat varsayımlarının başarısız olup olmadığını göstermek.
- Onarıma ilişkin bağımsız inceleme sonuçları.
- BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll ve Plasma için zincir zincir restore planı.
- Aynı anormalliğin erken tespiti için izleme kuralları.
Olay, yasal ve açıklama kararlarını da içeriyor. Adres bildirimi, fon takibi, borsa koordinasyonu, kullanıcı tazminatı ve hukukla ilişkili adımlar, her zaman yasal ve özellikle yurtdışı kurtarma operasyonlarıyla uyumlu olmalıdır. Sistemler, teknik kontrol ve yasal destekleri bütünleştirmelidir.
NEAR Intents olayından sonra çapraz zincir takımları neyi değiştirmeli?
Çapraz zincir takımlar, her köprü çekilmesini, değer koruma kanıtı olarak ele almalı: serbest bırakma, doğrulanmış bir kilit veya borç, benzersiz bir mesaj, belirli bir hedef ve üst sınır tutar olmalı. NEAR Intents olayı, izleme ve acil durdurmanın şart olduğunu gösterirken, önleme, geçersiz çapraz bileşen durumlarının yetkilendirilmesini imkânsız hale getirmeye dayanmalıdır.
İlk mühendislik görevi, köprünün temel değişmezini iş ve teknik terimlerle tanımlamaktır. HOT Bridge tarzı bir sistemde, değişmez sadece “MPC imzası geçerlidir” değil; daha çok: “Bu tam çekme, bu varlık ve alıcı için, uygun ve tamamlanmış bir depo veya defter borcunun, bir kez onaylanmasıyla yetkilendirilmiş olmalıdır.”
Bu değişmez, başarısızlık senaryolarında test edilmelidir:
- Çift mesaj ve nonce tekrar kullanımı;
- Zincir kimlikleri uyuşmazlığı;
- Token adresleri veya ondalık dönüşümleri uyumsuzluğu;
- Eski imza onayları;
- Kısmi altyapı kesintileri;
- Defter ve locker bakiyeleri tutarsızlığı;
- Acil durdurma geçişleri;
- Yükseltme veya sözleşme migrasyonu sonrası tekrar oynatma girişimleri.
İkinci olarak, protokoller tespiti güven ile ayrı tutmalı. SHIELD, NEAR Intents sırasında alışılmadık aktiviteyi tespit etti; bu, kontrolü tetiklemeye yardımcı oldu. Ancak, izleme yalnızca, muhasebe hatası veya hazine kaybını önlemek için yeterli olmamalı. İzleme sistemi, şüpheli davranışı tespit ettikten sonra devreye girer. Sözleşme ve köprü doğrulama kuralları, geçersiz değer hareketlerini, transfer gerçekleşmeden önce reddetmelidir.
Üçüncü olarak, kaynak zincir kilitleri, uzlaşma defteri kredileri, hedef zincir serbest bırakmaları ve çekilme onaylarını karşılaştıran mutabakatlar oluşturulmalı. Bir tutarsızlık, otomatik olarak sınırları daraltmalı veya ilgili yolu durdurmalı. Bu kontrol özellikle, safe-h wallet ve hazine yollarında kritik; burada, geçerli görünen işlem, likit varlıkların hızla hareketine imkan tanır.
Dördüncü olarak, resmi doğrulama, sadece aritmetik güvenlik değil, aynı zamanda köprü iş modeliyle ilgili özellikleri hedeflemeli. NEAR Intents’in resmi doğrulama taahhüdü uygun; özellikle, depo, çözümleyici uzlaşması, köprü mesajı oluşturma ve çekme işleminin durumu üzerindeki geçişleri kapsıyorsa. Bir sözleşme fonksiyonuna yapılan resmi kanıt, dış altyapı bileşeni yanlış olsa bile tek başına yeterli değildir; böyle bir durumda, dış bileşen, yanlış ama kabul edilen öncül besleyebilir.
Soken’in araştırma merkezi, recurrent akıllı sözleşme ve protokol güvenliği başarısızlıklarını incelerken, yerel sözleşme kontrolleri ve sistem genelinde güvenlik garantisi arasındaki farkları ortaya koyar. Köprü takımlarının pratik dersi nedir? Kapsam, sözleşmeler, mesaj formatları, imza politikası, operasyonel kontrol, izleme ve kurtarma prosedürlerini içermelidir.
NEAR Intents, şimdi vaat ettiği olay sonrası raporunu, doğrulanabilir bir restore planına dönüştürmeli; hatalı etkileşimi tanımlamalı, yamalı yolun teminat altına alınmamış USDT’yi serbest bırakmadığını göstermeli ve her HOT Bridge yolunu bağımsız olarak test etmelidir. Benzer çapraz zincir altyapıları işleten ekipler, her çekilme onayını, temel kilidi veya borcu ile eşleştirerek başlamalı ve tekrar deneme, gecikme, yükseltme veya düşman mesaj sıralaması sonrası bağlantının sürdürülebilirliğini test etmelidir.