O atacante que drenou US$ 3,8 milhões do NEAR Intents enviou cada centavo de volta, encerrando um impasse que começou no dia anterior, quando o protocolo cross-chain congelou seus serviços e estabeleceu um prazo de 48 horas para a devolução dos fundos.
O protocolo havia prometido aos seus usuários o reembolso total antes da devolução. O incidente é um dos poucos casos de hacking que a indústria de criptomoedas experimentou este ano e que terminou com a recuperação do dinheiro.
O NEAR Intents publicou no X que havia interrompido as operações na quinta-feira após detectar o que chamou de um bug na forma como sua infraestrutura de depósito e saque da Omni interagia com seu smart contract. A primeira estimativa do protocolo apontou perdas aos usuários de aproximadamente US$ 3,8 milhões.
O protocolo funciona permitindo que seus usuários definam o resultado desejado em uma negociação e tendo market makers independentes chamados solvers assumindo a partir daí. Dessa forma, os usuários nunca precisam escolher uma ponte ou exchange por conta própria. A plataforma teria processado mais de US$ 30 bilhões em volume em 35 blockchains.
O co-fundador Illia Polosukhin afirmou que os danos do hack foram limitados ao USDT na BNB Smart Chain. O token NEAR, o protocolo principal e outros aplicativos na rede permaneceram intactos.
Mesmo assim, o NEAR caiu cerca de 6% nas horas seguintes à notícia, negociando perto de US$ 4,95 antes de se estabilizar em torno de US$ 4,81.
reportou o Cryptopolitan que onze redes, entre elas BSC, Polygon, TON e Scroll, permaneceram restritas por aproximadamente mais 12 horas enquanto os reparos eram concluídos.
Na sexta-feira, a equipe passou de simplesmente lidar com as consequências para perseguir o autor do ataque. O gerente geral Alex Shevchenko publicou três endereços de carteira, um para Bitcoin, outro para BNB e outro para Solana, e avisou ao atacante que o tempo estava acabando.
“Nós te identificamos, senhor,” Shevchenko escreveu. Ele então deu ao atacante um prazo de 48 horas.
Após as ameaças, Shevchenko abriu um canal privado para se comunicar com o autor do ataque. Em uma publicação, ele agradeceu ao atacante “pela sua disposição em cooperar” e apontou para mensagens que poderiam ser descriptografadas com a chave privada de um endereço Ethereum, 0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37.
Shevchenko anunciado na sexta-feira que os US$ 3,8 milhões roubados no hack foram devolvidos integralmente. “Estamos encerrando a investigação. Por favor, use recompensas por bugs em vez de interromper os serviços.”
reportou o Cryptopolitan que, antes do hack e da resolução, a NEAR Intents rejeitou mais de US$ 50 milhões em fundos vinculados à violação da Bitget de 24 de setembro, congelando cerca de US$ 503.000 deles por meio de seu sistema de risco SHIELD.
Durante esse período, Shevchenko criticou os desenvolvedores de cripto, afirmando que eles não podem operar infraestrutura projetada para “ajudar a lavar fundos roubados” enquanto pedem o reconhecimento dos ativos digitais.
Recuperações completas ainda são incomuns no setor de criptomoedas, mas o NEAR Intents não é o primeiro a conseguir uma. Após o que o projeto chamou de negociações bem-sucedidas, o atacante do Euler Finance devolveu os últimos US$ 31 milhões dos US$ 197 milhões roubados no hack ocorrido em março de 2023. O Euler Finance acabou com mais de US$ 177 milhões em ativos recuperados.
Em julho 2025, reportou o Cryptopolitan de que o explorador do GMX devolveu cerca de US$ 37,5 milhões após aceitar um bônus de 'white-hat' de 10%.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.