TLDR

  • Le directeur général Alex Shevchenko de NEAR Intents a annoncé le recouvrement intégral d’environ 3,8 millions de dollars dérobés lors d’une brèche de sécurité survenue le 1er octobre.

  • Une vulnérabilité a été découverte dans l’interaction entre l’infrastructure de dépôt-retrait Omni de NEAR Intents et son contrat intelligent sous-jacent.

  • Les opérations ont été temporairement suspendues sur 11 réseaux blockchain, dont BNB Chain, Polygon, TON et Avalanche, tandis que les équipes répondaient à l’incident.

  • Des investigations médico-légales sur la blockchain ont retracé les actifs volés passant par un portefeuille hot BNB Chain, l’échange KuCoin, puis finalement vers un pont Bitcoin.

  • L’infrastructure blockchain principale de NEAR Protocol et sa cryptomonnaie native sont restées intactes tout au long de l’incident.

NEAR Intents a réussi à récupérer la totalité des 3,8 millions de dollars empochés lors d’une faille de sécurité survenue le 1er octobre. Le directeur général du protocole, Alex Shevchenko, a annoncé la récupération complète des fonds après une période intensive de 48 heures suivant l’attaque.

Les fonds provenant du piratage NEAR Intents de 3,8 M$ ont été intégralement renvoyés.

Nous arrêtons l’enquête.

Veuillez utiliser des récompenses pour bugs plutôt que de perturber les services.

— Alex Shevchenko 🇺🇦 (@AlexAuroraDev) October 2, 2026

Avant le retour des actifs, le protocole s’était publiquement engagé à compenser intégralement tous les utilisateurs impactés. Par conséquent, la récupération des fonds touche principalement les finances internes de NEAR Intents plutôt que de représenter une responsabilité en suspens pour sa base d’utilisateurs.

Analyse technique de la vulnérabilité

La faille de sécurité provenait d’un défaut dans la manière dont le système de dépôt-retrait Omni de NEAR Intents communiquait avec l’infrastructure de son contrat intelligent. L’analyse technique a identifié la vulnérabilité elle-même au niveau du contrat.

🚨DERNIÈRE MINUTE : le pirate de NEAR Intents (3,8 M$) a RETOURNÉ chaque dollar.

Moins de 24 heures après que NEAR Intents a publiquement identifié le présumé exploitant et lui a donné 48 heures pour restituer les fonds, l’attaquant a renvoyé la totalité des 3,8 M$.

Le pirate a également laissé un message on-chain… https://t.co/nb2kUTCvfL pic.twitter.com/ks9V22Fet7

— Coin Bureau (@coinbureau) October 3, 2026

Illia Polosukhin, cofondateur de NEAR Protocol, a précisé que l’exploit visait spécifiquement les jetons USDT sur la Binance Smart Chain. Il a indiqué que SHIELD, le système de surveillance de sécurité alimenté par l’intelligence artificielle de la plateforme, a détecté les transactions suspectes et a mis en place automatiquement des mesures de protection.

Les équipes de développement ont déployé un correctif visant à traiter la vulnérabilité du contrat environ une heure après la détection. Toutefois, par mesure de précaution, les fonctionnalités de dépôt et de retrait sont restées désactivées sur plusieurs réseaux pendant près de 12 heures supplémentaires, le temps de mener des audits de sécurité complets.

La suspension temporaire a impacté 11 écosystèmes blockchain : BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, Scroll et Plasma. NEAR Protocol a souligné que son architecture blockchain de base et son actif numérique natif n’ont jamais été compromis durant l’incident de sécurité.

À la suite de la traînée de monnaie numérique

Des analystes en sécurité blockchain ont retracé les transactions suspectes jusqu’à une infrastructure liée au trésor HOT Bridge sur BNB Chain. Le chercheur en sécurité ZachXBT a, de son côté, identifié des mouvements de fonds anormaux provenant d’une adresse sur BNB Chain associée à NEAR Intents.

L’analyse médico-légale a révélé que les actifs volés avaient été acheminés via l’échange de cryptomonnaies KuCoin avant d’être convertis puis transférés, via un pont, vers le réseau Bitcoin. Les éléments disponibles indiquent que l’infrastructure de base de la blockchain NEAR n’a jamais été compromise directement.

Tout au long de l’opération de récupération, le portefeuille contrôlant les fonds volés a transmis de petites quantités de jetons ETH et BNB à une adresse de récupération désignée. Chaque transaction contenait des messages intégrés demandant les informations du canal de communication Signal.

Shevchenko a ensuite publié trois adresses distinctes de portefeuilles de récupération pour Bitcoin, BNB Chain et Solana, respectivement. Il a fixé un ultimatum de 48 heures au présumé auteur pour qu’il restitue volontairement les fonds détournés.

Dans sa déclaration publique, Shevchenko a déclaré : « Nous vous avons identifié, monsieur », en présentant la date limite comme une opportunité limitée de divulgation responsable. Il n’a pas révélé l’identité présumée de l’auteur ni partagé de documentation étayant l’identification revendiquée.

Dès le 2 octobre, le portefeuille de récupération Bitcoin avait reçu environ 34,59 BTC. La restitution complète des fonds sur les trois adresses désignées a été vérifiée peu de temps après.

NEAR Intents a déposé des signalements formels auprès des services d’application de la loi et a collaboré avec des spécialistes en cybersécurité pour suivre les actifs numériques dérobés. Bien qu’une analyse complète de l’incident ait été annoncée, elle n’a pas encore été publiée à ce stade.

Polosukhin a identifié une tendance émergente d’attaques cybernétiques exploitant des capacités d’intelligence artificielle, en citant Bitget, MetaMask et Lido comme victimes supplémentaires récentes. MetaMask a vérifié une faille d’infrastructure distincte le 1er octobre, tandis que Lido a reconnu un compromis de sécurité affectant son infrastructure de validation Ethereum.

Bitget continue de traiter les conséquences d’une faille de sécurité de 387 millions de dollars survenue le 24 septembre, les enquêteurs suivant des fonds blanchis via CoW Protocol et Chainflip. NEAR Intents a qualifié cela de sa première affaire de sécurité significative depuis la création de la plateforme, notant que le service traite actuellement plus de 4 milliards de dollars par mois.

D’après les communications les plus récentes, NEAR Intents a vérifié la récupération complète des 3,8 millions de dollars et a rétabli la majorité des services sur tous les réseaux blockchain précédemment touchés.

L’article « Attacker Returns Funds After NEAR Intents Issues 48-Hour Recovery Deadline » est apparu en premier sur Blockonomi.