DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Le hacker de NEAR Intents rembourse 100 % des 3,8 M$ volés après une négociation chiffrée

ParHannah CollymoreHannah Collymore 2 min de lecture
Le hacker de NEAR Intents rembourse 100 % des 3,8 M$ volés après une négociation chiffrée
  • L'attaquant de NEAR Intents a restitué les 3,8 millions de dollars volés jeudi. 
  • Le piratage de NEAR Intents était dû à un bug dans son système Omni de dépôt et de retrait. 
  • Les utilisateurs du protocole avaient reçu la promesse d'un remboursement intégral, et cet incident s'ajoute à une courte liste de piratages DeFi qui se sont soldés par un remboursement.

 

L'attaquant qui avait vidé 3,8 millions de dollars des coffres de NEAR Intents a renvoyé chaque dollar, mettant fin à une impasse qui avait commencé la veille lorsque le protocole inter-chaînes a gelé ses services et fixé un délai de 48 heures pour le retour des fonds. 

Le protocole avait promis à ses utilisateurs un remboursement intégral avant le retour des fonds. Cet incident est l'un des rares cas de piratage que l'industrie crypto a connus cette année et qui s'est soldé par le retour de l'argent.

Comment l'exploitation de NEAR Intents a-t-elle fonctionné ? 

NEAR Intents a publié sur X qu'il avait suspendu ses opérations jeudi après avoir détecté ce qu'il qualifiait de bug dans l'interaction entre son infrastructure Omni de dépôt et de retrait et son contrat intelligent. La première estimation du protocole évaluait les pertes des utilisateurs à environ 3,8 millions de dollars.

Le protocole fonctionne en permettant à ses utilisateurs de définir le résultat souhaité d’un échange, puis en confiant la suite à des market makers indépendants appelés « solvers ». Ainsi, les utilisateurs n’ont jamais besoin de choisir eux-mêmes un pont ou une plateforme d’échange. La plateforme aurait traité plus de 30 milliards de dollars de volume sur 35 blockchains.

Co-fondateur Illia Polosukhin a déclaré que les dégâts dus au piratage se limitaient aux USDT sur la BNB Smart Chain. Le token NEAR, le protocole central et les autres applications du réseau sont restés intacts. 

Néanmoins, NEAR a perdu environ 6 % dans les heures suivant l’annonce, oscillant autour de 4,95 $ avant de se stabiliser vers 4,81 $. 

Cryptopolitan l'a rapporté Onze réseaux, dont BSC, Polygon, TON et Scroll, sont restés indisponibles pendant encore environ 12 heures le temps que les réparations soient achevées.

Vendredi, l’équipe est passée de la gestion des conséquences immédiates à la traque de l’attaquant. Le directeur général Alex Shevchenko a publié trois adresses de portefeuille, une pour Bitcoin, une pour BNB et une pour Solana, et a prévenu l’attaquant que le temps lui était compté.

« Nous vous avons identifié, monsieur », a écrit Shevchenko. Il a ensuite fixé à l’attaquant un délai de 48 heures. 

Les Intents de NEAR ont-ils reçu un remboursement intégral ? 

Après les menaces, Shevchenko a ouvert un canal privé pour communiquer avec l'auteur des faits. Dans un post, il a remercié l'attaquant « pour votre volonté de coopérer » et a pointé du doigt des messages qui pouvaient être déchiffrés à l'aide de la clé privée d'une adresse Ethereum, 0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37.

Shevchenko annoncé vendredi que les 3,8 millions de dollars volés lors de la violation avaient été intégralement restitués. « Nous mettons fin à l'enquête. Veuillez plutôt utiliser les primes de bug bounty au lieu de perturber les services. »

Cryptopolitan l'a rapporté qu'avant la violation et sa résolution, NEAR Intents avait refusé plus de 50 millions de dollars liés à la brèche de Bitget du 24 septembre, gelant environ 503 000 $ grâce à son système de risque SHIELD. 

Pendant cette période, Shevchenko a critiqué les développeurs crypto, affirmant qu'ils ne peuvent pas gérer une infrastructure conçue pour « aider à blanchir des fonds volés » tout en réclamant la reconnaissance des actifs numériques. 

Les récupérations intégrales restent rares dans l’industrie des cryptomonnaies, mais NEAR Intents n’est pas le premier à y parvenir. À la suite de ce que le projet a qualifié de négociations fructueuses, l’attaquant d’Euler Finance a restitué les derniers 31 millions de dollars issus du piratage de 197 millions de dollars survenu en mars 2023. Euler Finance a ainsi récupéré plus de 177 millions de dollars. 

En juillet 2025, Cryptopolitan l'a rapporté que l’exploiteur de GMX a rendu environ 37,5 millions de dollars après avoir accepté une prime de « white-hat » de 10 %.

Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.

FAQ

Combien NEAR Intents a-t-il perdu et cela a-t-il été récupéré ?

NEAR Intents a estimé la perte à environ 3,8 millions de dollars, suite à un bug dans son infrastructure de dépôt et de retrait Omni, et le directeur général, Alex Shevchenko, a indiqué vendredi que l’attaquant avait restitué l’intégralité des fonds.

Quelles sont les causes de l’exploitation de NEAR Intents ?

Selon les publications de l’équipe sur X, la brèche provenait d’un bug dans la manière dont l’infrastructure de dépôt et de retrait Omni interagissait avec le contrat intelligent de NEAR Intents, qui a depuis été corrigé. Le cofondateur Illia Polosukhin a précisé que l’impact s’est limité aux USDT sur la BNB Smart Chain.

Où sont allés les fonds volés de NEAR Intents avant d’être restitués ?

L'enquêteur blockchain ZachXBT a déclaré que les fonds volés ont été transférés d'un portefeuille chaud BNB Chain vers l'échange KuCoin, puis convertis en Bitcoin.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Hannah Collymore

Hannah Collymore

Hannah est rédactrice et éditrice avec près de dix ans d'expérience dans la rédaction de blogs et le reporting d'événements dans l'espace crypto. Chez Cryptopolitan, Hannah contribue à la page actualités, en rapportant et en analysant les derniers développements dans les secteurs de la DeFi, des RWA, de la régulation des crypto-monnaies, de l'IA et des technologies de pointe. Elle est diplômée de l'Université Arcadia avec un diplôme en administration des affaires.

PLUS D'ACTUALITÉS…