NEAR Intents, el protocolo de intercambio entre cadenas construido sobre NEAR, perdió aproximadamente 3,8 millones de dólares debido a un exploit de seguridad el jueves y ha pausado sus servicios.
La plataforma había pasado la semana anterior bloqueando públicamente hasta 50 millones de dólares en fondos robados de Bitget. El equipo de NEAR Intents indicó que ha parcheado la vulnerabilidad, reembolsará a los usuarios en su totalidad y ha derivado el caso a las autoridades.
NEAR Intents ha atribuido una pérdida de aproximadamente 3.8 millones de dólares a un error en cómo su infraestructura de depósito y retiro Omni interactúa con el contrato inteligente de NEAR Intents.
El equipo publicó en X que los atacantes utilizaron esa falla para vaciar una billetera caliente antes de que se cerrara la vulnerabilidad del lado del contrato.
NEAR Intents indicó que los servicios principales y Near.com estarían de vuelta en aproximadamente una hora desde el anuncio, pero los depósitos y retiros permanecen congelados en 11 redes: BSC, Polygon, Optimism, TON, Avalanche, Stellar, Monad, X Layer, ADI, Scroll y Plasma.
Los depósitos y retiros permanecerán inactivos durante otras 12 horas mientras se completan las correcciones. Se promete un informe post-mortem en los próximos días.
La plataforma NEAR Intent permite a los usuarios especificar el resultado deseado en lugar de elegir un puente o ruta, y los market makers independientes conocidos como 'solvers' se encargan de ejecutar la orden entre cadenas. El sitio web del proyecto reporta un volumen superior a 30.000 millones de dólares a través de 35 blockchains.
El investigador de blockchain ZachXBT escribió en Telegram que rastreó el robo hasta transacciones sospechosas desde una billetera caliente de BNB Chain vinculada a NEAR Intents. Indicó que los fondos fueron dirigidos al exchange KuCoin y puenteados hacia Bitcoin.
Cabe destacar que ataques anteriores vinculados al Grupo Lazarus de Corea del Norte también fueron canalizados a través de KuCoin y puenteados hacia Bitcoin, pero hasta ahora la explotación de NEAR Intents no ha sido vinculada oficialmente a ningún actor estatal.
Apenas una semana antes de este ataque, NEAR Intents fue el protocolo que mantuvo la línea tras la brecha de Bitget del 24 de septiembre, que costó al exchange 387,5 millones de dólares.
informó Cryptopolitan Alex Shevchenko, gerente general de NEAR Intents, declaró que los atacantes intentaron enviar más de 50 millones de dólares del dinero robado a través del protocolo, pero su sistema de inteligencia de riesgos SHIELD congeló aproximadamente 503.000 dólares, permitiendo que unos 166.000 dólares se filtraran.
El equipo indicó que no cobrará a Bitget las recompensas estándar de congelación y recuperación del 5%, para que más dinero pueda regresar al exchange.
Shevchenko también afirmó que la industria cripto "no puede exigir el reconocimiento de los derechos de propiedad digital" mientras construye infraestructura "optimizada para ayudar a lavar fondos robados".
Cabe destacar que los incidentes de seguridad en el sector cripto solo en el tercer trimestre sumaron 1.260 millones de dólares en pérdidas en 247 eventos, un aumento del 53,9% respecto al trimestre anterior. El hackeo de Bitget por sí solo representa aproximadamente el 31% del total.
El token NEAR cayó entre un 6% y un 7% ese día, cotizando cerca de 4,95 dólares. El ETF de NEAR al contado de Bitwise (NRR), lanzado apenas dos días antes, bajó un 6,4% y había devuelto sus ganancias iniciales.
Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.