Les intentions proches récupèrent la totalité de 3,8 M$ après l’exploitation et clôturent l’enquête

NEAR Intents a récupéré l’intégralité des 3,8 millions de dollars dérobés lors d’une exploitation, moins d’une journée après avoir révélé l’incident, et a officiellement clôturé son enquête.

Selon le PDG de NEAR Intents, Alex Shevchenko, le montant total a été restitué le 2 octobre 2026. L’équipe a également exhorté les chercheurs en sécurité à utiliser son programme de bug bounty plutôt que des actions susceptibles de perturber les services.

L’incident s’est produit entre le 30 septembre et le 1er octobre à cause d’une vulnérabilité liée à l’interaction entre l’infrastructure de dépôt et de retrait d’Omni et les contrats intelligents de NEAR Intents. Le défaut a permis à l’attaquant de retirer environ 3,865 millions de dollars en USDT depuis un coffre sur la chaîne BNB, en plusieurs transactions.

Le système de sécurité SHIELD, propulsé par l’IA, de NEAR Intents a détecté l’activité suspecte, permettant à l’équipe de mettre les services en pause et de corriger la vulnérabilité en environ une heure. L’équipe avait déjà promis de rembourser intégralement les utilisateurs concernés.

Illia Polosukhin, cofondateur de NEAR Protocol, a déclaré que l’équipe avait identifié la partie impliquée en moins de 24 heures grâce à une combinaison de SHIELD et de travail d’enquête. Le contact a été établi et le montant intégral a été restitué vers 14 h 30 UTC le 2 octobre, bien avant le délai de 48 heures précédemment annoncé par Shevchenko.

La partie ayant restitué les fonds a également laissé un message on-chain reconnaissant le remboursement, remerciant l’équipe NEAR pour la gestion de l’incident et réaffirmant l’importance d’utiliser des programmes de bug bounty.

Polosukhin a souligné que la confidentialité est un droit fondamental, mais ne doit pas être utilisée pour dissimuler une activité illicite. Il a ajouté que NEAR renforce son infrastructure de sécurité, car l’IA pourrait accélérer des cyberattaques de plus en plus sophistiquées.

Le protocole NEAR et le token $NEAR n’ont pas été affectés par l’incident.