As NEAR Intents Recupera Totalmente US$ 3,8M Após Exploit, Encerra Investigação
A NEAR Intents recuperou o valor integral de US$ 3,8 milhões roubados em um exploit, menos de um dia após divulgar o incidente, e oficialmente encerrou sua investigação.
De acordo com o CEO da NEAR Intents, Alex Shevchenko, todo o montante foi devolvido em 2 de outubro de 2026. A equipe também incentivou pesquisadores de segurança a usarem seu programa de recompensas (bug bounty), em vez de ações que possam interromper serviços.
O incidente ocorreu entre 30 de setembro e 1º de outubro devido a uma vulnerabilidade envolvendo a interação entre a infraestrutura de depósito e saque da Omni e os contratos inteligentes da NEAR Intents. A falha permitiu que o atacante sacasse aproximadamente US$ 3,865 milhões em USDT de um cofre na BNB Chain em múltiplas transações.
O sistema de segurança SHIELD, com IA, da NEAR Intents detectou a atividade suspeita, permitindo que a equipe pausasse os serviços e corrigisse a vulnerabilidade em cerca de uma hora. A equipe havia anteriormente se comprometido a reembolsar integralmente os usuários afetados.
Illia Polosukhin, cofundador da NEAR Protocol, disse que a equipe identificou a parte envolvida em menos de 24 horas por meio de uma combinação de SHIELD e trabalho investigativo. O contato foi estabelecido, e o valor integral foi devolvido por volta das 14:30 UTC em 2 de outubro, bem antes do prazo de 48 horas previamente definido por Shevchenko.
A parte que devolveu os fundos também deixou uma mensagem na cadeia (on-chain) reconhecendo o pagamento, agradecendo à equipe da NEAR pela condução do incidente e reiterando a importância de usar programas de bug bounty.
Polosukhin destacou que a privacidade é um direito fundamental, mas não deve ser usada para ocultar atividades ilícitas. Ele acrescentou que a NEAR está reforçando sua infraestrutura de segurança, já que a IA pode acelerar ciberataques cada vez mais sofisticados.
O NEAR Protocol e o token $NEAR não foram afetados pelo incidente.
A NEAR Intents recuperou o valor integral de US$ 3,8 milhões roubados em um exploit, menos de um dia após divulgar o incidente, e oficialmente encerrou sua investigação.
De acordo com o CEO da NEAR Intents, Alex Shevchenko, todo o montante foi devolvido em 2 de outubro de 2026. A equipe também incentivou pesquisadores de segurança a usarem seu programa de recompensas (bug bounty), em vez de ações que possam interromper serviços.
O incidente ocorreu entre 30 de setembro e 1º de outubro devido a uma vulnerabilidade envolvendo a interação entre a infraestrutura de depósito e saque da Omni e os contratos inteligentes da NEAR Intents. A falha permitiu que o atacante sacasse aproximadamente US$ 3,865 milhões em USDT de um cofre na BNB Chain em múltiplas transações.
O sistema de segurança SHIELD, com IA, da NEAR Intents detectou a atividade suspeita, permitindo que a equipe pausasse os serviços e corrigisse a vulnerabilidade em cerca de uma hora. A equipe havia anteriormente se comprometido a reembolsar integralmente os usuários afetados.
Illia Polosukhin, cofundador da NEAR Protocol, disse que a equipe identificou a parte envolvida em menos de 24 horas por meio de uma combinação de SHIELD e trabalho investigativo. O contato foi estabelecido, e o valor integral foi devolvido por volta das 14:30 UTC em 2 de outubro, bem antes do prazo de 48 horas previamente definido por Shevchenko.
A parte que devolveu os fundos também deixou uma mensagem na cadeia (on-chain) reconhecendo o pagamento, agradecendo à equipe da NEAR pela condução do incidente e reiterando a importância de usar programas de bug bounty.
Polosukhin destacou que a privacidade é um direito fundamental, mas não deve ser usada para ocultar atividades ilícitas. Ele acrescentou que a NEAR está reforçando sua infraestrutura de segurança, já que a IA pode acelerar ciberataques cada vez mais sofisticados.
O NEAR Protocol e o token $NEAR não foram afetados pelo incidente.
