Ceci constitue une mise à jour substantielle concernant l’incident de vulnérabilité de l’infrastructure de recharge et de retrait d’Omni de NEAR Intents du 1er octobre, ainsi que la fenêtre de remboursement de 48 heures qui a suivi. Le compte officiel de NEAR Intents a indiqué le soir du 2 octobre que l’intégralité des fonds volés, soit environ 3,8 millions de dollars, avait été intégralement remboursée, et a déclaré que l’enquête était interrompue ; le 3 octobre, le projet a ensuite précisé que les fonds seraient remboursés un jour plus tard et que l’enquête était terminée. La partie projet attribuera l’attaque aux alertes de contrôle des risques de SHIELD et aux enquêtes subséquentes. Il s’agit d’une déclaration de première main de la part de l’opérateur, mais le post ne fournit pas de hash de transaction ni de rapprochement des fonds adresse par adresse ; à l’heure actuelle, il convient donc de formuler comme suit : « le projet affirme avoir récupéré », et non comme une conclusion vérifiée de manière indépendante on-chain.
【Mon analyse et la transmission au marché】
Cette avancée réduit le manque de principal immédiat auquel les utilisateurs affectés peuvent être confrontés, ainsi que l’incertitude concernant les compensations, mais ne prouve pas automatiquement que tous les fonds des utilisateurs ont bien été crédités, ni que la cause profonde de la vulnérabilité Omni a été confirmée via un audit indépendant. NEAR Intents est une couche de service inter-chaînes : il existe des explications publiques qui pointent vers l’interaction entre l’infrastructure de recharge/retrait Omni et les contrats d’Intents ; il ne faut pas l’étendre à une description selon laquelle le réseau principal NEAR aurait été compromis.
La transmission liée à
$NEAR repose principalement sur la confiance au sein de l’écosystème et l’intention d’utiliser le service Intents : un remboursement intégral vérifiable, le traitement des commandes et les audits ultérieurs s’ils sont effectivement réalisés peuvent contribuer à réduire l’attentisme des utilisateurs ; si ce sont uniquement des déclarations sans preuves on-chain, ou si d’autres points d’entrée du réseau n’ont pas encore repris, alors la réparation de la confiance reste limitée. Le token NEAR ne représente pas une créance sur les fonds volés, et la récupération des fonds ne constitue pas directement non plus un flux de trésorerie en espèces ou un engagement de rendement.
Pour y répondre : durant l’incident, les utilisateurs dont les commandes restent à traiter doivent consulter, pour chaque chaîne, l’état officiel de NEAR Intents, conserver le numéro de commande et le hash de la transaction, puis confirmer avant toute action si la demande initiale a réussi, a échoué ou a été remboursée, afin d’éviter toute soumission en double. Dans l’étape suivante, l’opérateur devrait publier la correspondance entre l’adresse de remboursement et le hash de transaction, la liste finale des commandes affectées ainsi que l’état d’achèvement des compensations, et faire confirmer par une équipe indépendante la portée de la réparation ; ne transférez ni ne signez rien vers des « services de récupération » proposés en message privé sur les réseaux sociaux.
À surveiller ensuite : si l’officialité publie des transactions de remboursement vérifiables ; si les remboursements et compensations des utilisateurs affectés sont effectués commande par commande ; si toutes les recharges et retraits des différents réseaux mis en pause sont entièrement rétablis ; et si une analyse de la cause profonde et une révision de sécurité indépendante sont publiées. Si les preuves on-chain et le remboursement intégral sont confirmés, et si le réexamen couvre le chemin d’interaction Omni, l’inquiétude liée à la perte de fonds de cet incident peut être réduite ; si les montants ne correspondent pas, que certains utilisateurs ne sont pas compensés, ou que les canaux concernés comportent encore un risque non réparé, alors l’affirmation « l’incident est en voie de clôture » n’est plus valide.
Contexte de marché : au 2026-10-03 15:39 (heure de Pékin), le volume quote sur 24 heures de NEAR/USDT au comptant Binance est d’environ 133,322,094 USDT, avec une variation de prix de -4,918 %. La source est Binance Spot /api/v3/ticker/24hr. Cette donnée ne décrit que le montant des échanges sur 24 heures et l’évolution de cette paire au comptant ; on ne peut pas en déduire que la baisse de prix est due à un incident de sécurité.
Source : déclarations du compte officiel NEAR Intents du 2026-10-02 au 2026-10-03 concernant le remboursement intégral et la fin de l’enquête :
https://x.com/near_intents/status/2106049685928677585
https://x.com/near_intents/status/2106072953570181155
https://x.com/near_intents/status/2106095140586791407
Incident antérieur et fenêtre de remboursement de 48 heures : déclarations publiques du compte officiel NEAR Intents et du directeur général, voir le rapport 20261002_1122.
Source des données de marché : Binance Spot API /api/v3/ticker/24hr (NEAR/USDT au comptant, glissement sur 24 heures ; requête 2026-10-03 15:39 +08:00).
#NEAR #NEARIntents #sécurité inter-chaînes