NEAR Intents'ten Kritik Operasyon: Çalınan 3.8 Milyon Dolar Ültimatomla Geri Alındı
- NEAR Intents ekibi, yaşanan güvenlik ihlalinin ardından çalınan 3.8 milyon doları yürütülen operasyon ve verilen 48 saatlik süreyle eksiksiz olarak kurtardı.
- Platform, soruşturmanın kapandığını ve kullanıcı fonlarının güvenceye alındığını duyurdu.
Kripto Ekosisteminde Şok İhlal ve Hızlı Reaksiyon
Merkeziyetsiz finans (DeFi) ve blokzincir teknolojilerinin kat ettiği mesafeye rağmen, akıllı sözleşme açıklarındaki zaaflar ve siber güvenlik ihlalleri sektörün en büyük tehditleri arasında yer almaya devam ediyor. Son dönemde yaşanan olaylardan biri, NEAR ekosisteminin önde gelen protokollaründen biri olan NEAR Intents ağında meydana geldi. Platform, Omni para yatırma ve çekme altyapısı ile akıllı sözleşmeler arasındaki etkileşimde tespit edilen bir hata nedeniyle büyük bir siber saldırıya uğradı. Gerçekleştirilen ilk teknik incelemeler ve blokzincir verileri, saldırganın sistemden yaklaşık 3.8 milyon dolar değerinde kullanıcı fonunu kendi cüzdanına aktardığını ortaya koydu.
Olayın hemen ardından NEAR Intents ekibi, platform servislerini geçici olarak durdurarak kullanıcıların daha fazla mağduriyet yaşamasını engellemek adına acil durum protokollerini devreye soktu. Gelişen süreçte, protokolün güvenlik mühendisleri ve blokzincir analitiği dünyasının önde gelen isimleri ortak bir çalışma yürüttü. Özellikle ünlü on-chain dedektifi ZachXBT tarafından paylaşılan ilk bulgular, çalınan fonların bir kısmının KuCoin borsasına aktarıldığını ve oradan da Bitcoin ağ köprüleri üzerinden farklı adreslere taşındığını gösterdi.
48 Saatlik Kritik Süreç ve Sorumlu Açıklama Stratejisi
Krizin en sıcak anlarında NEAR Intents genel müdürü Alex Shevchenko, sosyal medya platformu X üzerinden yaptığı açıklamalarla kitleleri hem bilgilendirdi hem de siber saldırgana doğrudan bir mesaj gönderdi. Ekip, gelişmiş zincir üstü takip araçlarını ve istihbarat ağlarını kullanarak saldırının arkasındaki kişinin kimliğini kısa sürede tespit etmeyi başardı. Bu aşamada klasikleşmiş kolluk kuvveti süreçlerinin yanı sıra, "sorumlu ifşa" (responsible disclosure) kavramı ekseninde hareket eden yönetim, saldırgana ulaşarak net bir ültimatom verdi.
Saldırgana tanınan 48 saatlik süre zarfında fonların iade edilmemesi durumunda küresel çapta hukuki ve teknik tüm kolluk kuvveti mekanizmalarının devreye sokulacağı, kimliğin tamamen kamuoyuyla paylaşılacağı bildirildi. Bu baskı hamlesi, sektörde nadir görülen bir sonuç doğurdu ve saldırgan, siber dünyada izini kaybettirmeye çalışmak yerine fonları geri göndermeyi tercih etti.
Fonların Tam İadesi ve Soruşturmanın Kapanması
Ültimatomun süresinin dolmasına kısa bir süre kala Alex Shevchenko, müjdeli haberi yine X hesabı üzerinden takipçileriyle paylaştı. Yapılan resmi açıklamada, NEAR Intents hack olayında çalınan 3.8 milyon dolar değerindeki fonların eksiksiz bir şekilde cüzdanlara geri gönderildiği doğrulandı. Shevchenko açıklamasında, "NEAR Intents hack olayından çalınan fonlar tam olarak geri gönderildi. Soruşturmayı durduruyoruz. Lütfen hizmetleri aksatmak yerine hata ödül programlarını (bug bounties) kullanın" ifadelerine yer verdi.
Küresel kripto piyasalarında geniş yankı uyandıran bu gelişme, blokzincir güvenliği ve hacker topluluklarıyla olan mücadelede yeni bir metodolojinin sinyallerini verdi. Özellikle merkeziyetsiz finans projelerinin altyapı güvenliğini artırması gerektiği gerçeği bir kez daha gözler önüne serilirken, NEAR Intents ekibinin krizi yönetme biçimi sektörel açıdan bir vaka incelemesi niteliği kazandı.
Sektörel Yansımalar ve Güvenlik Altyapısının Geleceği
Bu olay, DeFi dünyasında "beyaz şapkalı" ve "siyah şapkalı" hackerlar arasındaki ince çizginin bazen ne kadar kırılgan olabileceğini bir kez daha kanıtladı. Uzmanlar, NEAR Intents ağındaki Omni altyapı açığının kapatılmasıyla birlikte benzer sızma girişimlerine karşı protokollerin denetim (audit) süreçlerini sıkılaştırması gerektiğini belirtiyor. Sektör genelinde analistler, platformların kullanıcı fonlarını korumak için çok katmanlı güvenlik duvarları ve gerçek zamanlı anomalileri tespit eden yapay zeka tabanlı izleme yazılımlarına yatırım yapmasının kaçınılmaz olduğuna dikkat çekiyor. Yaşanan bu olay, kriz anında şeffaf iletişim kurmanın ve kararlı duruş sergilemenin projelerin itibarını kurtarmadaki kritik rolünü de bir kez daha tescillemiş oldu.

Ozan Tankuş
Doğrulanmış EditörMercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.