TLDR

  • O gerente geral Alex Shevchenko da NEAR Intents anunciou a recuperação total de aproximadamente US$ 3,8 milhões roubados durante uma violação de segurança em 1º de outubro.

  • Foi identificada uma vulnerabilidade na interação entre a infraestrutura de depósito-saque da Omni da NEAR Intents e seu contrato inteligente subjacente.

  • As operações foram temporariamente suspensas em 11 redes blockchain, incluindo BNB Chain, Polygon, TON e Avalanche, enquanto as equipes respondiam ao incidente.

  • A perícia forense em blockchain rastreou os ativos roubados passando por uma carteira hot da BNB Chain, a exchange KuCoin e, por fim, por uma ponte para Bitcoin.

  • A infraestrutura principal da blockchain NEAR Protocol e sua criptomoeda nativa permaneceram intactas durante todo o incidente.

O NEAR Intents recuperou com sucesso a totalidade dos US$ 3,8 milhões roubados durante uma violação de segurança ocorrida em 1º de outubro. O gerente-geral do protocolo, Alex Shevchenko, anunciou a recuperação integral dos fundos após um período intenso de 48 horas desde o ataque.

Os fundos do ataque de US$ 3,8 milhões ao NEAR Intents foram devolvidos integralmente.

Estamos encerrando a investigação.

Por favor, use recompensas por bugs em vez de interromper os serviços.

— Alex Shevchenko 🇺🇦 (@AlexAuroraDev) 2 de outubro de 2026

Antes da devolução dos ativos, o protocolo havia se comprometido publicamente a indenizar integralmente todos os usuários afetados. Portanto, a recuperação dos fundos afeta principalmente as finanças internas do NEAR Intents, em vez de representar uma obrigação pendente com sua base de usuários.

Análise técnica da vulnerabilidade

A falha de segurança teve origem em um defeito na forma como o sistema Omni de depósitos e saques do NEAR Intents se comunicava com a infraestrutura de seus contratos inteligentes. A análise técnica identificou a vulnerabilidade na própria camada do contrato.

🚨ÚLTIMA HORA: hacker que roubou US$ 3,8 milhões do NEAR Intents DEVOLVEU cada centavo.

Menos de 24 horas depois que o NEAR Intents identificou publicamente o suposto autor do ataque e lhe deu 48 horas para devolver os fundos, o atacante devolveu os US$ 3,8 milhões na íntegra.

O hacker também deixou uma mensagem on-chain… https://t.co/nb2kUTCvfL pic.twitter.com/ks9V22Fet7

— Coin Bureau (@coinbureau) 3 de outubro de 2026

Illia Polosukhin, cofundador do NEAR Protocol, esclareceu que o ataque visou especificamente tokens USDT na Binance Smart Chain. Ele observou que o SHIELD, sistema de monitoramento de segurança da plataforma com inteligência artificial, detectou as transações suspeitas e implementou automaticamente medidas de proteção.

As equipes de desenvolvimento implantaram uma correção para a vulnerabilidade do contrato cerca de uma hora após sua detecção. No entanto, como medida de precaução, as funções de depósito e saque permaneceram desativadas em várias redes por quase 12 horas adicionais, enquanto auditorias de segurança abrangentes eram concluídas.

A suspensão temporária afetou 11 ecossistemas de blockchain: BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, Scroll e Plasma. O NEAR Protocol enfatizou que sua arquitetura fundamental de blockchain e seu ativo digital nativo não foram comprometidos durante o incidente de segurança.

Seguindo o rastro do dinheiro digital

Analistas de segurança em blockchain rastrearam as transações suspeitas até uma infraestrutura ligada ao tesouro da HOT Bridge na BNB Chain. O pesquisador de segurança ZachXBT identificou, de forma independente, movimentações anômalas de fundos originadas em um endereço da BNB Chain associado ao NEAR Intents.

A análise forense revelou que os ativos roubados passaram pela corretora de criptomoedas KuCoin antes de serem convertidos e transferidos para a rede Bitcoin por meio de uma ponte. As evidências disponíveis indicam que a infraestrutura central da blockchain NEAR nunca foi comprometida diretamente.

Durante toda a operação de recuperação, a carteira que controlava os fundos roubados enviou pequenas quantias de tokens ETH e BNB para um endereço de recuperação designado. Cada transação continha mensagens incorporadas solicitando informações sobre um canal de comunicação no Signal.

Em seguida, Shevchenko publicou três endereços distintos de carteiras de recuperação, para Bitcoin, BNB Chain e Solana, respectivamente. Ele estabeleceu um ultimato de 48 horas para que o suposto responsável devolvesse voluntariamente os fundos desviados.

Em sua declaração pública, Shevchenko afirmou: “Identificamos você, senhor”, caracterizando o prazo como uma oportunidade limitada para uma divulgação responsável. Ele não revelou a identidade do suposto responsável nem compartilhou documentos que comprovem a identificação alegada.

Até 2 de outubro, a carteira de recuperação de Bitcoin havia recebido aproximadamente 34,59 BTC. Pouco depois, foi confirmada a restituição integral dos fundos nos três endereços designados.

O NEAR Intents apresentou denúncias formais às autoridades policiais e colaborou com especialistas em cibersegurança para rastrear os ativos digitais roubados. Embora uma análise abrangente do incidente tenha sido anunciada, ela ainda não foi publicada.

Polosukhin identificou uma tendência emergente de ataques cibernéticos que exploram recursos de inteligência artificial e citou Bitget, MetaMask e Lido como outras vítimas recentes. A MetaMask confirmou uma violação separada de sua infraestrutura em 1º de outubro, enquanto a Lido reconheceu uma violação de segurança que afetou sua infraestrutura de validação do Ethereum.

A Bitget continua lidando com as consequências de uma violação de segurança de US$ 387 milhões ocorrida em 24 de setembro, enquanto investigadores rastreiam fundos lavados por meio do CoW Protocol e do Chainflip. O NEAR Intents descreveu este episódio como seu primeiro incidente de segurança significativo desde o lançamento da plataforma e observou que o serviço processa atualmente mais de US$ 4 bilhões por mês.

De acordo com as comunicações mais recentes, o NEAR Intents confirmou a recuperação integral dos US$ 3,8 milhões e restabeleceu a maioria dos serviços em todas as redes blockchain anteriormente afetadas.

A publicação Atacante devolve fundos após NEAR Intents estabelecer prazo de 48 horas para recuperação apareceu primeiro no Blockonomi.