@NEAR_Intents suspendió temporalmente las operaciones el 1 de octubre después de identificar una vulnerabilidad en su infraestructura de contrato inteligente que resultó en la pérdida de aproximadamente 3,8 millones de dólares.

¿Qué pasó?

NEAR Intents publicó un aviso de seguridad confirmando que había sido atacado. Las investigaciones preliminares indican que la vulnerabilidad se originó en un defecto en la interacción entre la infraestructura y los contratos de depósito y retiro de Omni.

El investigador en cadena ZachXBT informó que se detectaron múltiples salidas anómalas de fondos desde la billetera caliente BSC de NEAR Intents. Los fondos robados se transfirieron a KuCoin y luego se trasladaron mediante un puente a la red Bitcoin, con un monto total involucrado que superó los 3,8 millones de dólares.

Respuesta y recuperación

La vulnerabilidad del contrato ha sido corregida; se esperaba restablecer los servicios principales en una hora, y el equipo se comprometió a compensar completamente los activos afectados. La dirección prometió reembolsar íntegramente todos los saldos de usuarios afectados mediante el uso de fondos de tesorería.

NEAR Intents también indicó que los servicios de depósito y retiro en varias cadenas públicas, incluidas BSC, Polygon y TON, se suspenderían adicionalmente durante aproximadamente 12 horas. La ejecución de swaps nativos y las cuentas en near.com estaban programadas para reanudarse más rápidamente, mientras que la suspensión prolongada del puente brinda al equipo tiempo adicional para auditar la seguridad del gateway entre cadenas.

El incidente ha sido reportado a las autoridades y ya está en marcha el seguimiento en la cadena de bloques.

El incidente ocurre apenas unos días después de que NEAR Intents atrajera una atención más amplia por bloquear más de 50 millones de dólares en transferencias intentadas vinculadas al destacado hack de Bitget. NEAR Intents dijo que bloqueó más de 50 millones de dólares en transferencias intentadas vinculadas al hack de Bitget, posicionando al protocolo como un participante activo en la lucha contra los flujos ilícitos de criptomonedas. El último exploit, dirigido contra el propio protocolo, es un giro notable y probablemente provocará un mayor escrutinio sobre su postura interna de seguridad.

Fuentes:
ChainCatcher: NEAR Intents confirmó que fue atacado, fondos que superan los 3,8 millones de dólares
TechFlow: NEAR Intents confirma el ataque, involucrando más de 3,8 millones de dólares
CoinTelegraph: NEAR Intents afirma que bloqueó 50M vinculados a los hackers de Bitget