TLDR
El gerente general Alex Shevchenko de NEAR Intents anunció la recuperación completa de aproximadamente 3.8 millones de dólares robados durante una brecha de seguridad del 1 de octubre.
Se descubrió una vulnerabilidad en la interacción entre la infraestructura de depósito-retiro Omni de NEAR Intents y su contrato inteligente subyacente.
Las operaciones se suspendieron temporalmente en 11 redes blockchain, incluyendo BNB Chain, Polygon, TON y Avalanche, mientras los equipos respondían al incidente.
La investigación forense en blockchain rastreó los activos robados mientras se movían a través de una billetera caliente en BNB Chain, la bolsa KuCoin y, finalmente, hacia un puente de Bitcoin.
La infraestructura principal de la cadena de bloques de NEAR Protocol y su criptomoneda nativa no se vieron afectadas durante el incidente.
NEAR Intents recuperó con éxito los 3,8 millones de dólares sustraídos durante una brecha de seguridad ocurrida el 1 de octubre. El gerente general del protocolo, Alex Shevchenko, anunció la recuperación total de los fondos tras un intenso período de 48 horas desde el ataque.
Se devolvieron íntegramente los fondos del hackeo de NEAR Intents por valor de 3,8 millones de dólares.
Estamos poniendo fin a la investigación.
Por favor, recurran a programas de recompensas por errores en lugar de interrumpir los servicios.
— Alex Shevchenko
(@AlexAuroraDev) 2 de octubre de 2026
Antes de que se devolvieran los activos, el protocolo se había comprometido públicamente a compensar íntegramente a todos los usuarios afectados. Por lo tanto, la recuperación de los fondos afecta principalmente a las finanzas internas de NEAR Intents y no representa una deuda pendiente con sus usuarios.
Análisis técnico de la vulnerabilidad
La falla de seguridad se originó en un defecto en la forma en que el sistema de depósitos y retiros Omni de NEAR Intents se comunicaba con la infraestructura de sus contratos inteligentes. El análisis técnico identificó la vulnerabilidad en la propia capa de contratos.
ÚLTIMA HORA: El hacker de NEAR Intents, que robó 3,8 millones de dólares, ha DEVUELTO hasta el último centavo.
Menos de 24 horas después de que NEAR Intents identificara públicamente al presunto atacante y le diera 48 horas para devolver los fondos, el atacante devolvió los 3,8 millones de dólares íntegros.
El hacker también dejó un mensaje en la cadena… https://t.co/nb2kUTCvfL pic.twitter.com/ks9V22Fet7
— Coin Bureau (@coinbureau) 3 de octubre de 2026
Illia Polosukhin, cofundador de NEAR Protocol, aclaró que el exploit tuvo como objetivo específico los tokens USDT en Binance Smart Chain. Señaló que SHIELD, el sistema de supervisión de seguridad de la plataforma impulsado por inteligencia artificial, detectó las transacciones sospechosas e implementó automáticamente medidas de protección.
Los equipos de desarrollo implementaron un parche para corregir la vulnerabilidad del contrato aproximadamente una hora después de detectarla. Sin embargo, como medida de precaución, las funciones de depósito y retiro permanecieron deshabilitadas en varias redes durante casi 12 horas adicionales, mientras se completaban auditorías de seguridad exhaustivas.
La suspensión temporal afectó a 11 ecosistemas de cadenas de bloques: BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, Scroll y Plasma. NEAR Protocol destacó que la arquitectura fundamental de su cadena de bloques y su activo digital nativo nunca se vieron comprometidos durante el incidente de seguridad.
Siguiendo el rastro del dinero digital
Analistas de seguridad de la cadena de bloques rastrearon las transacciones sospechosas hasta una infraestructura vinculada a la tesorería de HOT Bridge en BNB Chain. El investigador de seguridad ZachXBT identificó por separado movimientos anómalos de fondos que se originaban en una dirección de BNB Chain asociada con NEAR Intents.
El análisis forense reveló que los activos robados pasaron por el exchange de criptomonedas KuCoin antes de convertirse y transferirse a través de un puente a la red Bitcoin. Las pruebas disponibles indican que la infraestructura central de la cadena de bloques NEAR nunca fue comprometida directamente.
Durante la operación de recuperación, la billetera que controlaba los fondos robados envió pequeñas cantidades de tokens ETH y BNB a una dirección de recuperación designada. Cada transacción incluía mensajes solicitando información sobre un canal de comunicación de Signal.
Shevchenko publicó posteriormente tres direcciones distintas de billeteras de recuperación para Bitcoin, BNB Chain y Solana, respectivamente. Dio al presunto responsable un ultimátum de 48 horas para que devolviera voluntariamente los fondos malversados.
En su declaración pública, Shevchenko afirmó: «Lo hemos identificado, señor», y describió el plazo como una oportunidad limitada para realizar una divulgación responsable. No ha revelado la identidad del presunto responsable ni ha compartido documentos que respalden la identificación que afirma haber realizado.
Para el 2 de octubre, la billetera de recuperación de Bitcoin había recibido aproximadamente 34,59 BTC. Poco después se verificó la restitución íntegra de los fondos en las tres direcciones designadas.
NEAR Intents presentó informes oficiales ante las autoridades y colaboró con especialistas en ciberseguridad para rastrear los activos digitales robados. Aunque se anunció un análisis exhaustivo del incidente, todavía no se ha publicado.
Polosukhin señaló una tendencia emergente de ciberataques que aprovechan las capacidades de la inteligencia artificial y citó a Bitget, MetaMask y Lido como otras víctimas recientes. MetaMask confirmó una brecha independiente en su infraestructura el 1 de octubre, mientras que Lido reconoció una vulneración de seguridad que afectó a su infraestructura de validación de Ethereum.
Bitget sigue haciendo frente a las consecuencias de una brecha de seguridad de 387 millones de dólares ocurrida el 24 de septiembre, mientras los investigadores rastrean los fondos blanqueados a través de CoW Protocol y Chainflip. NEAR Intents calificó este incidente como el primero de importancia en materia de seguridad desde el lanzamiento de la plataforma y señaló que actualmente el servicio procesa más de 4.000 millones de dólares al mes.
Según las comunicaciones más recientes, NEAR Intents confirmó la recuperación total de los 3,8 millones de dólares y restableció la mayoría de los servicios en todas las redes de cadena de bloques afectadas anteriormente.
La publicación El atacante devuelve los fondos tras el plazo de recuperación de 48 horas establecido por NEAR Intents apareció primero en Blockonomi.
