Đồng sáng lập Aurora, Alex Shevchenko cho biết nhóm của ông đã xác định được hacker tấn công NEAR Intents. Ông đã cho hacker 48 giờ để trả lại số tiền bị đánh cắp từ vụ khai thác trị giá 3.8 triệu USD.
Lời cảnh báo công khai này đã liệt kê các địa chỉ trên Bitcoin, BNB Chain, Ethereum và Solana để hacker hoàn trả tiền. Tuy nhiên, Shevchenko cũng từng đưa ra tuyên bố tương tự sau một vụ tấn công khác vào NEAR hồi đầu năm nay.
We have identified you, sir.Please return the funds to the following addresses:Bitcoin: bc1qjhv3hu8rfteh5e8exfmalvx2z3pzlmjlgnzxeyBNB / Ethereum: 0xB18a1aEDfde8B70FD67012C9E9c7a088B4d0C0e7Solana: AHTfKaeRcaK1sbSG8MFJS2uPxLBChfenigNtvbWEkhKDYou know better than most how…
— Alex Shevchenko 🇺🇦 (@AlexAuroraDev) October 2, 2026
Shevchenko đã đăng cảnh báo chỉ một ngày sau vụ hack NEAR Intents, xảy ra tại dịch vụ hoán đổi cross-chain vào ngày 01/10/2023. Aurora vận hành mạng lưới tương thích Ethereum trên nền tảng NEAR Protocol.
Trong bài đăng của mình, Shevchenko đã nói chuyện trực tiếp với hacker và liệt kê ba ví nhận tiền. Một ví trong số đó có thể nhận trên cả BNB Chain lẫn Ethereum, bởi hai mạng này có định dạng địa chỉ giống nhau.
Bên cạnh đó, Shevchenko còn nhấn mạnh rằng hacker có thể chọn cách tiết lộ lỗ hổng một cách có trách nhiệm – nghĩa là báo cáo kín về lỗi bảo mật, thường được trao thưởng bằng tiền thưởng.
Ông cũng nói thêm rằng hacker này rất hiểu về quy trình này “hơn rất nhiều người khác”. Theo Shevchenko, thời hạn 48 giờ là cơ hội cuối cùng để hacker chọn cách giải quyết trên.
Đáng chú ý, Shevchenko không nêu tên hacker đứng sau vụ NEAR Intents cũng như không giải thích cách nhóm của ông lần ra đầu mối. Ông cũng không nói rõ sẽ làm gì sau khi thời hạn kết thúc.
Vào tháng 04/2024, Rhea Finance – một nền tảng DeFi trên NEAR – đã mất 18.4 triệu USD trong một vụ khai thác, theo QuillAudits. Ước tính ban đầu về vụ hack Rhea Finance là khoảng 7.6 triệu USD.
Theo công ty bảo mật này, Shevchenko sau đó đã xác nhận công khai rằng nhóm đã xác định được hacker.
Sau này, hacker đã trả lại khoảng 3.36 triệu USDC, 1.56 triệu NEAR, và gần 4.4 triệu USD bằng Zcash (ZEC), cùng với một số tài sản khác. Ngoài ra, Tether còn khóa khoảng 3.29 triệu USDT liên quan đến vụ hack này.
Sau khi trả lại và bị khóa, vẫn còn khoảng 400,000 USD bị thiếu hụt, số này theo cam kết sẽ do đội ngũ Rhea bù vào cho người dùng.
Hai vụ tấn công vào các dịch vụ liên quan đến NEAR chỉ trong vòng 6 tháng đã khiến nhiều người đặt dấu hỏi về mức độ an toàn của hệ sinh thái này. Tuy nhiên, bài học từ vụ Rhea cho thấy cảnh báo công khai có thể giúp lấy lại được phần lớn tài sản. Nếu hacker của NEAR Intents cũng hoàn trả số tiền đã lấy, việc công khai nhận dạng hacker có thể trở thành giải pháp hiệu quả để các dự án DeFi thu hồi tài sản bị đánh cắp.