Actualización sustancial sobre el incidente de vulnerabilidad en la infraestructura de recarga y retiro de Omni de NEAR Intents el 1 de octubre, y sobre la ventana de reembolso de las 48 horas posteriores. La cuenta oficial de NEAR Intents indicó a finales de la noche del 2 de octubre que los fondos robados, de aproximadamente 3,8 millones de dólares, ya fueron reembolsados en su totalidad, y que la investigación se detuvo; el 3 de octubre añadió que el dinero se devolvió un día después y que la investigación terminó. El equipo atribuyó el ataque a alertas de control de riesgos de SHIELD y a las investigaciones posteriores. Se trata de una declaración de primera mano por parte del operador, pero la publicación no incluye hashes de transacciones ni una conciliación de fondos por dirección; en el estado actual, aún debe expresarse como “según el proyecto se ha recuperado”, y no como una conclusión validada de forma independiente en la cadena.

【Mi análisis y la transmisión al mercado】
Estos avances reducen el posible déficit inmediato de capital y la incertidumbre sobre la compensación que enfrentan los usuarios afectados, pero no prueban automáticamente que todos los fondos de los usuarios ya hayan llegado, ni que la causa raíz del fallo en la interacción de Omni haya sido verificada mediante auditoría independiente. NEAR Intents es una capa de servicio entre cadenas; hay explicaciones públicas que apuntan a la interacción entre la infraestructura de recarga y retiro de Omni y los contratos de Intents. No puede ampliarse la descripción para afirmar que la red principal de NEAR fue comprometida.

La transmisión asociada a $NEAR se centra principalmente en la confianza del ecosistema y en la intención de uso del servicio Intents: un reembolso total verificable, el procesamiento de pedidos y la auditoría posterior, si se cumplen, ayudan a reducir la espera de los usuarios; si solo hay declaraciones y faltan pruebas en cadena, o si otras puertas de entrada de red todavía no se han restablecido, la reparación de la confianza será limitada. El token de NEAR no representa un derecho de cobro sobre los fondos robados, y la recuperación de fondos no constituye de forma directa un flujo de efectivo o una promesa de ingresos para el token.

En consecuencia, para hacer frente a esto: durante el periodo del incidente, los usuarios con pedidos pendientes deben consultar por cadena el estado oficial de NEAR Intents, conservar el número de pedido y el hash de la transacción, y confirmar antes de actuar si las solicitudes antiguas tuvieron éxito, fallaron o fueron reembolsadas, para evitar envíos duplicados. El operador, en los próximos pasos, debería publicar la correspondencia entre la dirección de reembolso y los hashes de transacciones, el listado final de los pedidos afectados y el estado de finalización de la compensación, y que un equipo independiente vuelva a verificar el alcance de la reparación; no realicen transferencias ni firmas relacionadas con el “servicio de recuperación” que se ofrezca por mensajes privados en redes sociales.

Observación posterior: si la parte oficial publica transacciones de reembolso que puedan verificarse; si el reembolso y la compensación de los usuarios afectados se completan uno por uno; si todas las recargas y retiros de las redes pausadas se restauran por completo; y si se publica un análisis de la causa raíz y una revisión de seguridad independiente. Si se confirma que las pruebas en cadena coinciden con el reembolso total y la revisión cubre la ruta de interacción de Omni, se puede reducir la preocupación por la pérdida de fondos de este incidente; si los montos no coinciden, algunos usuarios no recibieron compensación, o los canales relacionados aún tienen riesgos de no estar reparados, entonces la conclusión de que “el incidente se ha cerrado” deja de ser válida.

Contexto del mercado: al 2026-10-03 15:39 (hora de Pekín), el volumen de cotización de 24 horas (rolling) del NEAR/USDT spot en Binance es de aproximadamente 133,322,094 USDT y el cambio de precio es -4,918%. Fuente: Binance Spot /api/v3/ticker/24hr. Esto solo describe el volumen negociado de 24 horas y la variación del par spot correspondiente; no permite inferir, a partir de ello, que una caída de precio sea consecuencia del incidente de seguridad.

Fuente: declaraciones de la cuenta oficial de NEAR Intents del 2026-10-02 al 2026-10-03 sobre el reembolso total y la finalización de la investigación:
https://x.com/near_intents/status/2106049685928677585
https://x.com/near_intents/status/2106072953570181155
https://x.com/near_intents/status/2106095140586791407
Incidente previo y ventana de reembolso de 48 horas: explicación pública de la cuenta oficial de NEAR Intents y del director general; ver el informe 20261002_1122.
Fuente del mercado: Binance Spot API /api/v3/ticker/24hr (NEAR/USDT spot, 24 horas en rolling; consulta 2026-10-03 15:39 +08:00).

#NEAR #NEARIntents #Seguridad entre cadenas