O atacante que drenou US$ 3,8 milhões das NEAR Intents devolveu cada dólar, encerrando um impasse que começou um dia antes, quando o protocolo cross-chain congelou seus serviços e estabeleceu um prazo de 48 horas para que os fundos fossem devolvidos.
O protocolo havia prometido reembolsar integralmente seus usuários antes do retorno. O incidente é um dos poucos casos de invasão que a indústria cripto vivenciou este ano e que terminou com o dinheiro voltando.
Como funcionou o exploit das NEAR Intents?
As NEAR Intents publicaram no X que haviam interrompido as operações na quinta-feira, após identificar o que chamou de um bug na forma como sua infraestrutura de depósito e saque Omni interagia com seu contrato inteligente. A primeira estimativa do protocolo colocou as perdas dos usuários em aproximadamente US$ 3,8 milhões.
O protocolo funciona permitindo que seus usuários indiquem o resultado que desejam em uma negociação e fazendo com que market makers independentes chamados de solvers assumam a partir daí. Dessa forma, os usuários nunca precisam escolher uma ponte ou uma exchange por conta própria. A plataforma, segundo relatos, já lidou com mais de US$ 30 bilhões em volume em 35 blockchains.
O cofundador Illia Polosukhin disse que o dano causado pelo hack foi limitado ao USDT na BNB Smart Chain. O token da NEAR, o protocolo central e outras aplicações na rede não foram afetados.
Mesmo assim, a NEAR caiu cerca de 6% nas horas após a notícia, negociando perto de US$ 4,95 antes de estabilizar em torno de US$ 4,81.
A Cryptopolitan informou que onze redes, entre elas BSC, Polygon, TON e Scroll, permaneceram restritas por aproximadamente mais 12 horas, enquanto os reparos eram concluídos.
Até sexta-feira, a equipe tinha passado de apenas lidar com as consequências para perseguir o responsável. O gerente-geral Alex Shevchenko publicou três endereços de carteira, um para Bitcoin, BNB e Solana, e disse ao atacante que o tempo estava correndo.
“Nós identificamos você, senhor”, escreveu Shevchenko. Em seguida, ele deu ao atacante um prazo de 48 horas.
A NEAR Intents recebeu um reembolso total?
Após as ameaças, Shevchenko abriu um canal privado para se comunicar com o responsável. Em uma postagem, ele agradeceu o atacante “pela sua disposição em cooperar” e apontou mensagens que poderiam ser descriptografadas com a chave privada de um endereço Ethereum, 0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37.
Shevchenko anunciou na sexta-feira que os US$ 3,8 milhões roubados no hack foram devolvidos integralmente. “Estamos encerrando a investigação. Por favor, use recompensas por falhas em vez de interromper os serviços.”
A Cryptopolitan informou que, antes do hack e da resolução, a NEAR Intents desviou mais de US$ 50 milhões em fundos ligados à violação da Bitget em 24 de setembro, congelando cerca de US$ 503.000 por meio de seu sistema de risco SHIELD.
Durante esse período, Shevchenko criticou construtores de cripto, dizendo que eles não podem executar infraestrutura projetada para “ajudar a lavar fundos roubados”, ao mesmo tempo em que pede o reconhecimento de ativos digitais.
Recuperações totais ainda são incomuns na indústria de cripto, mas a NEAR Intents não é a primeira a conseguir uma. Após o que o projeto chamou de negociações bem-sucedidas, o atacante do Euler Finance devolveu os últimos US$ 31 milhões do hack de US$ 197 milhões que ocorreu em março de 2023. O Euler Finance acabou com mais de US$ 177 milhões em ativos recuperados.
Em julho de 2025, a Cryptopolitan informou que o explorador do GMX devolveu cerca de US$ 37,5 milhões após aceitar uma recompensa de 10% na modalidade white-hat.
Não apenas leia notícias de cripto. Entenda-as. Assine nossa newsletter. É grátis.
