クロスチェーン資産交換プロトコルのNEARインテンツ(NEAR Intents)は1日、何者かが脆弱性を突いて資金を不正に流出させる攻撃を受け、サービスを停止したと明らかにした。同社によると、今回の損失額は暫定で約380万ドル(6億円相当)に上るという。
NEARインテンツは、望む結果を指定するだけでオフチェーンの業者が最適なルートを競って見つけ、NEAR上のスマートコントラクトが決済を検証する送金プロトコルだ。
今回の攻撃は、入出金基盤「オムニ」とNEARインテンツのスマートコントラクトとの連携に存在した脆弱性を突いたものだったという。NEAR共同創業者のイリア・ポロスキン氏は、異常検知システム「シールド」が不審な取引を検知してサービス停止に至ったと説明し、脆弱性修正後に本体サービスと公式サイト「near.com」が約1時間で再開したと明らかにした。
BSCやポリゴン、アバランチなど11のネットワークでの入出金については、オムニ基盤側の修正完了まで約12時間利用できない状態が続く見通しだ。NEARインテンツ側は本件を法執行機関に報告し、セキュリティ企業やブロックチェーン分析パートナーと連携して資金の追跡・回収を進めているという。
NEARトークンの価格は2日、前日比10%下落した。また、上場からわずか2日の米資産運用大手ビットワイズ・アセット・マネジメントが展開するNEAR現物ETF「NRR」も、前日の上昇分を上回る8.7%安となっている。