NEAR Intents anunció la recuperación de unos 3,8 millones de dólares de los fondos que fueron sustraídos durante un ciberataque ocurrido el jueves, de modo que el incidente terminó con la devolución total de la suma tras un rápido movimiento para identificar la fuente de la intrusión y hacerle frente.

Según la información difundida, el equipo de la plataforma logró identificar a la persona vinculada al incidente, antes de otorgarle un plazo de 48 horas para devolver el dinero dentro del marco descrito por la plataforma como «divulgación responsable». Más tarde, el viernes, el director general de NEAR Intents, Alex Shevchenko, anunció que el dinero fue devuelto íntegramente.

Shevchenko confirmó en una publicación en la plataforma X que el monto de 3.8 millones de dólares relacionado con la intrusión volvió a la plataforma, señalando que el equipo detendría la investigación del caso, y subrayando la importancia de usar programas Bug Bounty para reportar vulnerabilidades en lugar de explotarlas o provocar la interrupción de los servicios.

NEAR Intents había suspendido temporalmente sus servicios después de descubrir un fallo en la interacción entre la arquitectura de depósito y retiro de Omni y el contrato inteligente de NEAR Intents. Las investigaciones iniciales mostraron que alrededor de 3.8 millones de dólares de fondos de los usuarios habían sido robados, y la plataforma se comprometió a indemnizar completamente a los afectados.

Por su parte, el investigador en seguimiento de transacciones en blockchain, ZachXBT, señaló que los fondos vinculados al incidente fueron trasladados a la plataforma KuCoin, antes de convertir parte de ellos a través de un puente a la red Bitcoin.

🔎 ¿Qué significa el incidente para los usuarios de NEAR Intents?

• La recuperación total de los fondos reduce las pérdidas directas para los usuarios afectados.

• La suspensión temporal de los servicios pone de manifiesto la importancia de contener la vulnerabilidad antes de reiniciar la plataforma.

• Los programas de recompensas por descubrir vulnerabilidades (Bug Bounty) proporcionan un canal seguro para reportar problemas en lugar de explotarlos.

• El incidente confirma que la rapidez para detectar una intrusión y responder a ella son elementos fundamentales para proteger los fondos de los usuarios en el sector de los activos digitales.

Resumen: la recuperación total de los 3.8 millones de dólares puso fin al incidente financieramente para los usuarios, pero al mismo tiempo resalta la importancia del monitoreo continuo de los contratos inteligentes y de la infraestructura relacionada con los depósitos y retiros.