El atacante detrás del exploit de 3,8 millones de dólares del jueves en @near_intents devolvió los fondos robados en su totalidad, y lo hizo mucho antes del plazo fijado por la gerente general del proyecto, @AlexAuroraDev.
Una respuesta rápida después de un ultimátum público
@AlexAuroraDev anunció la devolución completa aproximadamente 15 horas después de emitir una advertencia pública de que el equipo había identificado al atacante y le estaba dando 48 horas para enviar el dinero de vuelta. El anuncio llegó a través de la cuenta personal de Shevchenko, que lo identifica como gerente general de NEAR Intents.
El propio exploit ocurrió el 1 de octubre de 2026. Las Intenciones de NEAR sufrieron la pérdida después de un fallo en la interacción entre su infraestructura de depósito y retiro Omni, y su contrato inteligente habilitó la pérdida de fondos de los usuarios. Los atacantes explotaron la vulnerabilidad para realizar retiros no autorizados desde la billetera caliente de la plataforma en la BNB Chain y luego transfirieron los activos robados a KuCoin, convirtiéndolos en Bitcoin mediante puentes entre cadenas.
Las intenciones de NEAR confirmaron el exploit, cerraron la vulnerabilidad y detuvieron los depósitos y retiros en once redes. El protocolo también se comprometió a compensar íntegramente a todos los usuarios afectados con su tesorería.
Investigación cerrada, se instan recompensas por fallos
Shevchenko dijo el 2 de octubre que el equipo había identificado a la persona responsable de la pérdida y le dio a esa persona 48 horas para devolver los fondos, describiendo el plazo como la oportunidad final para resolver el asunto bajo una divulgación responsable. El atacante actuó dentro de ese margen.
Con el dinero de vuelta, Shevchenko confirmó que el equipo está poniendo fin a su investigación. Aprovechó el momento para alentar a investigadores de seguridad y hackers a participar mediante programas oficiales de recompensas por errores en lugar de explotar protocolos en vivo y alterar los servicios.
El incidente añadió un apunte inusual a lo que ya ha sido un tramo difícil para Intenciones de NEAR. El exploit se produjo después de la asistencia del protocolo a Bitget tras una brecha de seguridad separada, en la que Bitget informó una pérdida de 388 millones de dólares. Intenciones de NEAR informó que bloqueó 50 millones de dólares y congeló más de 500.000 dólares vinculados a ese ataque.
Es probable que la recuperación rápida sea observada de cerca en todo el ecosistema DeFi. Si el patrón se mantiene, las amenazas de identificación pública podrían convertirse en una herramienta estándar de recuperación en DeFi.
Fuentes:
Intenciones de NEAR: dice que identificaron al explotador de 3,8 M$, establece un plazo de devolución de 48 horas – The Crypto Times
Intenciones de NEAR sufre un exploit de 3,8 M$ tras recibir ayuda con la brecha de Bitget – CoinTelegraph
Intenciones de NEAR afectadas por un exploit de 3,8 M$ – CoinDesk
