@near_intents est de retour en ligne suite à une faille d’environ 3,8 millions de dollars le 1er octobre 2026, bien que plusieurs chaînes restent en service restreint pendant que les réparations se poursuivent. L’incident a conduit le cofondateur d’@NEARProtocol, @ilblackdragon, à présenter un ensemble de mesures visant à renforcer le protocole contre de futures attaques.

Comment la faille s’est déroulée

D’après l’équipe des NEAR Intents, la brèche provenait d’un bug dans la manière dont le contrat intelligent des NEAR Intents interagissait avec l’infrastructure de dépôt et de retrait Omni. L’équipe a confirmé une perte totale d’environ 3,8 millions de dollars et s’est engagée à rembourser intégralement chaque utilisateur concerné. Le token NEAR a fortement chuté dans l’immédiat, passant d’environ 5,50 $ à 4,70 $ alors que les investisseurs digéraient la nouvelle.

Avant la mise en pause du protocole, SHIELD, une couche de surveillance basée sur l’IA intégrée à NEAR Intents, a signalé l’activité inhabituelle. SHIELD recueille des signaux auprès de fournisseurs de vérification des transactions, de chercheurs indépendants et de partenaires du secteur afin de repérer les transactions liées à des exploits connus ou à des comportements suspects. Le système avait déjà démontré son utilité quelques jours plus tôt, en interceptant plus de 50 millions de dollars de flux de blanchiment présumés liés à la faille distincte de Bitget.

Quelles sont les prochaines étapes pour la sécurité de NEAR Protocol ?

Illia Polosukhin a déclaré que l’écosystème @NEARProtocol intégrerait la vérification formelle à son processus de mise en production. La vérification formelle s’appuie sur la logique mathématique pour prouver que le code fonctionne correctement pour chaque entrée possible, offrant ainsi une garantie plus solide que les tests classiques ou les audits manuels à eux seuls. Comme le souligne la société de sécurité Nethermind, elle fournit « les garanties de correction et de sécurité les plus fortes qui soient » pour les protocoles qui gèrent d’importantes sommes sur la chaîne, où les exploits peuvent entraîner des pertes immédiates et irréversibles.

Polosukhin a également invité d’autres équipes de développement à rejoindre le réseau SHIELD et à contribuer au renseignement sur les menaces, dans le but de réduire le délai entre la détection et la réaction à l’échelle de l’écosystème. Cet appel témoigne d’une volonté plus générale du secteur de considérer la surveillance de la sécurité comme une ressource partagée plutôt que comme un avantage concurrentiel propre à chaque protocole.

Avec plus de 25 milliards de dollars de volume d’échanges cumulés traités par NEAR Intents, l’ampleur du protocole fait d’une infrastructure de sécurité robuste une nécessité, et non un simple ajout facultatif.

Sources :
Un exploit de NEAR Intents détourne 3,8 millions de dollars, tandis que 11 réseaux font face à des restrictions (Cryptometer)
Exploit de NEAR Intents : 3,8 millions de dollars dérobés, remboursement intégral promis (Airdrop Alert)
Vérification formelle pour la blockchain et les contrats intelligents (Nethermind)