TLDR

  • Manajer Umum Alex Shevchenko dari NEAR Intents mengumumkan pemulihan lengkap sekitar $3,8 juta yang dicuri selama pelanggaran keamanan pada 1 Oktober.

  • Sebuah kerentanan ditemukan dalam interaksi antara infrastruktur penyetoran-pengambilan (deposit-withdrawal) Omni milik NEAR Intents dan kontrak pintar yang mendasarinya.

  • Operasional sementara dihentikan di 11 jaringan blockchain, termasuk BNB Chain, Polygon, TON, dan Avalanche, saat tim merespons insiden tersebut.

  • Forensik blockchain melacak aset curian yang bergerak melalui dompet panas (hot wallet) BNB Chain, bursa KuCoin, dan akhirnya ke jembatan Bitcoin.

  • Infrastruktur blockchain utama NEAR Protocol dan mata uang kripto bawaannya tetap tidak terpengaruh sepanjang insiden tersebut.

NEAR Intents berhasil memulihkan seluruh $3,8 juta yang diambil selama pelanggaran keamanan yang terjadi pada 1 Oktober. General Manager protokol, Alex Shevchenko, mengumumkan pemulihan dana sepenuhnya setelah menjalani periode intensif 48 jam pasca serangan.

Dana dari peretasan NEAR Intents senilai $3,8 juta dikembalikan sepenuhnya.

Kami menghentikan penyelidikan.

Silakan gunakan program bug bounty daripada mengganggu layanan.

— Alex Shevchenko 🇺🇦 (@AlexAuroraDev) 2 Oktober 2026

Sebelum aset dikembalikan, protokol telah secara terbuka berkomitmen untuk mengkompensasi seluruh pengguna yang terdampak secara penuh. Akibatnya, pemulihan dana terutama berdampak pada keuangan internal NEAR Intents, bukan sebagai kewajiban yang belum terselesaikan bagi basis penggunanya.

Rincian Teknis Kerentanan

Kelemahan keamanan tersebut bermula dari cacat pada cara sistem deposit-penarikan Omni milik NEAR Intents berkomunikasi dengan infrastruktur smart contract-nya. Analisis teknis mengidentifikasi kerentanan itu sendiri pada lapisan kontrak.

🚨TERKINI: Peretas NEAR Intents senilai $3,8 juta TELAH mengembalikan setiap dolar.

Kurang dari 24 jam setelah NEAR Intents secara publik mengidentifikasi pelaku yang diduga dan memberi mereka waktu 48 jam untuk mengembalikan dana, penyerang mengirim kembali seluruh $3,8 juta.

Peretas itu juga meninggalkan pesan on-chain… https://t.co/nb2kUTCvfL pic.twitter.com/ks9V22Fet7

— Coin Bureau (@coinbureau) 3 Oktober 2026

Illia Polosukhin, co-founder NEAR Protocol, menjelaskan bahwa eksploitasi tersebut secara spesifik menargetkan token USDT di Binance Smart Chain. Ia mencatat bahwa SHIELD, sistem pemantauan keamanan berbasis kecerdasan buatan (AI) dari platform tersebut, mendeteksi transaksi mencurigakan dan secara otomatis menerapkan langkah perlindungan.

Tim pengembang menerapkan patch yang menambal kerentanan kontrak sekitar satu jam setelah terdeteksi. Namun, sebagai tindakan pencegahan, fungsionalitas deposit dan penarikan tetap dinonaktifkan di beberapa jaringan selama hampir tambahan 12 jam sementara audit keamanan yang menyeluruh diselesaikan.

Penangguhan sementara berdampak pada 11 ekosistem blockchain: BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, Scroll, dan Plasma. NEAR Protocol menekankan bahwa arsitektur blockchain fundamental dan aset digital bawaannya tidak pernah dikompromikan selama insiden keamanan tersebut.

Mengikuti Jejak Uang Digital

Analis keamanan blockchain menelusuri transaksi mencurigakan tersebut hingga infrastruktur yang terhubung dengan perbendaharaan HOT Bridge di BNB Chain. Peneliti keamanan ZachXBT secara terpisah mengidentifikasi pergerakan dana yang tidak wajar yang berasal dari alamat BNB Chain yang terkait dengan NEAR Intents.

Analisis forensik mengungkapkan bahwa aset yang dicuri dialihkan melalui bursa cryptocurrency KuCoin sebelum kemudian dikonversi dan ditransfer melalui jembatan ke jaringan Bitcoin. Bukti yang tersedia menunjukkan bahwa infrastruktur inti blockchain NEAR tidak pernah dikompromikan secara langsung.

Sepanjang operasi pemulihan, wallet yang mengendalikan dana curian mengirimkan dalam jumlah kecil token ETH dan BNB ke alamat pemulihan yang ditentukan. Setiap transaksi memuat pesan tertanam yang meminta informasi kanal komunikasi Signal.

Shevchenko kemudian memublikasikan tiga alamat wallet pemulihan yang berbeda masing-masing untuk Bitcoin, BNB Chain, dan Solana. Ia memberikan tenggat waktu 48 jam bagi pelaku yang diduga untuk secara sukarela mengembalikan dana yang disalahgunakan.

Dalam pernyataan publiknya, Shevchenko menyatakan, “Kami sudah mengidentifikasi Anda, Pak,” dengan menggambarkan tenggat waktu tersebut sebagai kesempatan terbatas untuk pengungkapan yang bertanggung jawab. Ia belum mengungkap identitas pelaku yang diduga atau membagikan dokumentasi yang mendukung klaim identifikasi tersebut.

Per 2 Oktober, wallet pemulihan Bitcoin telah menerima sekitar 34,59 BTC. Restitusi dana lengkap di seluruh ketiga alamat yang ditetapkan diverifikasi tak lama setelahnya.

NEAR Intents mengajukan laporan resmi kepada penegak hukum dan bekerja sama dengan spesialis siber untuk melacak aset digital yang dicuri. Meskipun analisis insiden yang komprehensif telah diumumkan, analisis tersebut masih belum dipublikasikan saat ini.

Polosukhin mengidentifikasi adanya tren serangan siber yang berkembang dengan memanfaatkan kemampuan kecerdasan buatan, seraya menyebut Bitget, MetaMask, dan Lido sebagai korban terbaru lainnya. MetaMask memverifikasi pelanggaran infrastruktur terpisah pada 1 Oktober, sementara Lido mengakui adanya kompromi keamanan yang memengaruhi infrastruktur validasi Ethereum-nya.

Bitget terus menangani dampak dari pelanggaran keamanan senilai $387 juta pada 24 September, sementara penyelidik melacak dana hasil pencucian melalui CoW Protocol dan Chainflip. NEAR Intents menggambarkan ini sebagai insiden keamanan signifikan pertamanya sejak platform diluncurkan, sambil mencatat bahwa layanan saat ini memproses lebih dari $4 miliar per bulan.

Menurut komunikasi terbaru, NEAR Intents telah memverifikasi pemulihan lengkap sebesar $3,8 juta dan memulihkan sebagian besar layanan di semua jaringan blockchain yang sebelumnya terdampak.

Postingan Attacker Returns Funds After NEAR Intents Issues 48-Hour Recovery Deadline pertama kali tayang di Blockonomi.