Kaum hatte Bitget vorne noch den Geldwäsche-Kanal der Hacker abgewehrt, wurde es danach selbst ausgeraubt: 3,8 Millionen US-Dollar weg – das Cross-Chain-Protokoll NEAR Intents lässt „Die Tür bewachen, aber die Hintertür offen lassen“ zur realen Geschichte werden.
Am 1. Oktober bestätigte das Offizielle: Im Omni-Zugriffs-/Integationssystem gibt es einen Bug in der Interaktion zwischen dem System und Smart Contracts. Der Angreifer testete zunächst mit 10 US-Dollar in kleinem Maßstab, holte anschließend in fünf Tranchen aus dem BSC-Hotwallet rund 3,865 Millionen USDT ab. Davon wurden fast 76 % in BTC umgewandelt (etwa 34,69 BTC); ein Teil der Mittel wurde über KuCoin transferiert.$NEAR fiel an dem Tag um etwa 8,6 %.
Am bittersten ist: Nur wenige Tage vor dem Hack hatte das Sicherheitssystem SHIELD von NEAR Intents noch erfolgreich einen Geldwäsche-Versuch abgeblockt, der gegen die von Bitget gehackten Gelder gerichtet war. Es hat den Angriff von draußen abgewehrt – aber ist an einer Integrationslücke im eigenen Code hängen geblieben. Offiziell heißt es derzeit, man habe dem Hacker bereits eine 48-Stunden-Frist als Letzte Warnung gesendet und verlangt „verantwortungsvolle Offenlegung“, verbunden mit der Rückgabe der Gelder. Gleichzeitig verspricht man eine vollständige Entschädigung der betroffenen Nutzer, und man habe bereits Anzeige erstattet.
Wie ich das sehe: In den letzten Jahren wird bei Cross-Chain-Aggregatoren vor allem „eine Intention löst alle Chains“ gehypt – doch je mehr Abstraktion, desto mehr Angriffsfläche. Was normale Nutzer konkret tun können, ist ziemlich handfest: Assets in Cross-Chain-Bridges und -Aggregatoren nicht über Nacht liegen lassen, sondern nach der Nutzung direkt transferieren; außerdem die Berechtigungslisten regelmäßig revoke. Das ist verlässlicher, als die Hoffnung komplett in die Auditberichte des Projekts zu setzen.$NEAR fällt in dieser Runde die „Sicherheitsprämie“ – ob der Kurs wieder steigt, hängt davon ab, ob Entschädigung und Schwachstellen-Postmortem tatsächlich eingelöst werden. Solche Security-Vorfälle werde ich weiter verfolgen – folge mir, dann verlierst du nicht den Weg.
Datenstand: 2026-10-02 12:00 UTC
Quelle: NEAR Intents offizielles Statement; CCN (On-Chain-Tracking Bitquery/ZachXBT)
Nur zur Informationsweitergabe, stellt keine Anlageberatung dar.
$NEAR $BTC $BNB
Am 1. Oktober bestätigte das Offizielle: Im Omni-Zugriffs-/Integationssystem gibt es einen Bug in der Interaktion zwischen dem System und Smart Contracts. Der Angreifer testete zunächst mit 10 US-Dollar in kleinem Maßstab, holte anschließend in fünf Tranchen aus dem BSC-Hotwallet rund 3,865 Millionen USDT ab. Davon wurden fast 76 % in BTC umgewandelt (etwa 34,69 BTC); ein Teil der Mittel wurde über KuCoin transferiert.$NEAR fiel an dem Tag um etwa 8,6 %.
Am bittersten ist: Nur wenige Tage vor dem Hack hatte das Sicherheitssystem SHIELD von NEAR Intents noch erfolgreich einen Geldwäsche-Versuch abgeblockt, der gegen die von Bitget gehackten Gelder gerichtet war. Es hat den Angriff von draußen abgewehrt – aber ist an einer Integrationslücke im eigenen Code hängen geblieben. Offiziell heißt es derzeit, man habe dem Hacker bereits eine 48-Stunden-Frist als Letzte Warnung gesendet und verlangt „verantwortungsvolle Offenlegung“, verbunden mit der Rückgabe der Gelder. Gleichzeitig verspricht man eine vollständige Entschädigung der betroffenen Nutzer, und man habe bereits Anzeige erstattet.
Wie ich das sehe: In den letzten Jahren wird bei Cross-Chain-Aggregatoren vor allem „eine Intention löst alle Chains“ gehypt – doch je mehr Abstraktion, desto mehr Angriffsfläche. Was normale Nutzer konkret tun können, ist ziemlich handfest: Assets in Cross-Chain-Bridges und -Aggregatoren nicht über Nacht liegen lassen, sondern nach der Nutzung direkt transferieren; außerdem die Berechtigungslisten regelmäßig revoke. Das ist verlässlicher, als die Hoffnung komplett in die Auditberichte des Projekts zu setzen.$NEAR fällt in dieser Runde die „Sicherheitsprämie“ – ob der Kurs wieder steigt, hängt davon ab, ob Entschädigung und Schwachstellen-Postmortem tatsächlich eingelöst werden. Solche Security-Vorfälle werde ich weiter verfolgen – folge mir, dann verlierst du nicht den Weg.
Datenstand: 2026-10-02 12:00 UTC
Quelle: NEAR Intents offizielles Statement; CCN (On-Chain-Tracking Bitquery/ZachXBT)
Nur zur Informationsweitergabe, stellt keine Anlageberatung dar.
$NEAR $BTC $BNB
