NEAR Intents atingidos por uma exploração de $3,8M dias depois de recusar $50M dos atacantes do Bitget

- O NEAR Intents perdeu cerca de $3,8 milhões na quinta-feira devido a um exploit em seu sistema omnichannel de depósito e saque.
- O protocolo pausou seus serviços, corrigiu o bug no contrato e prometeu reembolso integral.
- Os usuários enfrentarão até mais 12 horas com depósitos e saques congelados em 11 redes.
NEAR Intents, o protocolo de troca cross-chain construído sobre a NEAR, perdeu cerca de $3,8 milhões em um exploit de segurança na quinta-feira e pausou seus serviços.
A plataforma passou a semana anterior bloqueando publicamente até $50 milhões em fundos roubados da Bitget. A equipe do NEAR Intents disse que corrigiu a falha, reembolsará os usuários integralmente e encaminhou o caso às autoridades.
Como o NEAR Intents foi comprometido?
NEAR Intents atribuiu uma perda de aproximadamente $3.8 milhões a um bug na forma como sua infraestrutura de depósito e saque Omni interage com o contrato inteligente do NEAR Intents.
A equipe postou no X que os atacantes usaram essa falha para drenar uma carteira quente antes que a vulnerabilidade do lado do contrato fosse fechada.
A NEAR Intents afirmou que os serviços principais e o Near.com deveriam voltar em cerca de uma hora após a divulgação, mas depósitos e saques permanecem congelados em 11 redes, nomeadamente BSC, Polygon, Optimism, TON, Avalanche, Stellar, Monad, X Layer, ADI, Scroll e Plasma.
Os depósitos e saques devem permanecer indisponíveis por mais cerca de 12 horas enquanto as correções são concluídas. Um relatório pós-incidente está prometido nos próximos dias.
A plataforma NEAR Intent permite que os utilizadores especifiquem o resultado desejado em vez de escolherem uma ponte ou rota, e market makers independentes conhecidos como solvers tratam do preenchimento da ordem através das cadeias. O site do projeto afirma ter um volume superior a 30 mil milhões de dólares em 35 blockchains.
O investigador de blockchain ZachXBT publicou no Telegram que rastreou o roubo até transações suspeitas provenientes de uma carteira quente da BNB Chain ligada à NEAR Intents. Ele disse que os fundos foram roteados para a exchange KuCoin e convertidos em Bitcoin.
Vale notar que ataques anteriores ligados ao Grupo Lazarus da Coreia do Norte também foram roteados através da KuCoin e convertidos em Bitcoin, mas a exploração da NEAR Intents ainda não foi oficialmente vinculada a qualquer ator estatal.
Quanto a NEAR Intents ajudou na recuperação da Bitget?
Apenas uma semana antes deste ataque, o NEAR Intents foi o protocolo que manteve a linha após a violação da Bitget em 24 de setembro, que custou à exchange US$ 387,5 milhões.
reportou o Cryptopolitan Alex Shevchenko, gerente geral do NEAR Intents, afirmou que os atacantes tentaram enviar mais de US$ 50 milhões do dinheiro roubado através do protocolo, mas seu sistema de inteligência de risco SHIELD congelou cerca de US$ 503.000, permitindo que aproximadamente US$ 166.000 escapassem.
A equipe informou que não cobrará da Bitget as recompensas padrão de 5% por congelamento e 5% por recuperação, para que mais dinheiro possa retornar à exchange.
Shevchenko também declarou que a indústria cripto "não pode exigir o reconhecimento dos direitos de propriedade digital" enquanto constrói infraestrutura "otimizada para ajudar a lavar fundos roubados".
Vale notar que apenas no terceiro trimestre, incidentes de segurança cripto somaram US$ 1,26 bilhão em perdas em 247 eventos, um aumento de 53,9% em relação ao trimestre anterior. O hack da Bitget sozinho representa cerca de 31% do total.
O token NEAR caiu entre 6% e 7% no dia, negociando próximo a US$ 4,95. O ETF de spot NEAR da Bitwise (NRR), lançado apenas dois dias antes, recuou 6,4% e perdeu seus ganhos iniciais.
Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.
Perguntas Frequentes
Quanto o NEAR Intents perdeu e qual foi a causa?
O NEAR Intents perdeu aproximadamente $3,8 milhões em um exploit originado de um bug na interação entre sua infraestrutura omnichannel de depósito e saque e o contrato inteligente do NEAR Intents, conforme indicado no advisory e relatório da equipe. A vulnerabilidade do contrato já foi corrigida.
Para onde foram os fundos roubados?
O investigador de blockchain ZachXBT informou que o exploit começou com saques irregulares de uma carteira quente da BNB Chain vinculada ao NEAR Intents, após o que os fundos foram enviados para a exchange KuCoin e convertidos em bitcoin via bridge.
Por que o timing é significativo?
Dias antes de ser violado, a NEAR Intents afirmou que seu sistema SHIELD interceptou mais de US$ 50 milhões em transferências tentadas do hack da Bitget de 24 de setembro e congelou cerca de US$ 503.000, com o gerente geral Alex Shevchenko argumentando publicamente que a infraestrutura de criptomoedas não deve ajudar a lavar fundos roubados.
Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Hannah Collymore
Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.
















