NEAR-Intents-Hacker gibt volle 3,8 Millionen Dollar nach verschlüsselten Verhandlungen zurück
Wichtige Erkenntnisse
- •NEAR Intents stellte den Betrieb am Donnerstag ein, nachdem eine Schwachstelle in der Interaktion zwischen der Omni-Einzahlungs- und Auszahlungsinfrastruktur und dem Smart Contract gefunden wurde; die anfängliche Verlustschätzung lag bei rund 3,8 Millionen Dollar.
- •Mitgründer Illia Polosukhin bestätigte, dass sich der Schaden auf USDT auf der BNB Smart Chain beschränkte, während der NEAR-Token, das Kernprotokoll und andere Anwendungen im Netzwerk unberührt blieben.
- •General Manager Alex Shevchenko setzte eine 48-Stunden-Frist, veröffentlichte drei Wallet-Adressen auf Bitcoin, BNB und Solana und verhandelte über verschlüsselte Nachrichten, bevor die vollen 3,8 Millionen Dollar am Freitag zurückgegeben wurden.
- •Das Protokoll hatte zugesagt, die betroffenen Nutzer vollständig zu entschädigen, bevor die Gelder zurückgeholt wurden; die Verteilung der Erstattungen sowie eine vollständigere technische Offenlegung des Fehlers stehen noch aus.
- •Vor dem Exploit hatte NEAR Intents mehr als 50 Millionen Dollar an Geldern im Zusammenhang mit dem Bitget-Angriff vom 24. September abgewiesen und etwa 503.000 Dollar über sein SHIELD-Risikosystem eingefroren.

Der Angreifer, der 3,8 Millionen Dollar aus NEAR Intents abgezogen hat, hat den gesamten Betrag zurückgegeben und damit eine Konfrontation beendet, die einen Tag zuvor begonnen hatte, als das Cross-Chain-Protokoll seine Dienste einstellte und eine 48-Stunden-Frist für die Rückgabe der Gelder setzte. Das Protokoll hatte den Nutzern bereits vor Eingang des Geldes eine vollständige Erstattung zugesagt, sodass die betroffenen Nutzer auch dann entschädigt worden wären, wenn die Rückholbemühungen gescheitert wären. Der Vorfall hebt sich als einer der wenigen Krypto-Hackingfälle dieses Jahres ab, bei dem die gestohlenen Gelder zurückkamen.
Wie der NEAR-Intents-Exploit funktionierte
In einem Beitrag auf X teilte NEAR Intents mit, dass es den Betrieb am Donnerstag eingestellt hatte, nachdem es einen Fehler in der Interaktion zwischen seiner Omni-Einzahlungs- und Auszahlungsinfrastruktur und seinem Smart Contract identifiziert hatte. Die erste Schätzung des Protokolls bezifferte die Verluste der Nutzer auf rund 3,8 Millionen Dollar.
Das Protokoll ermöglicht es den Nutzern, das gewünschte Ergebnis eines Trades anzugeben, wonach unabhängige Market Maker, sogenannte Solver, die Ausführung übernehmen. Dadurch müssen die Nutzer nie selbst eine Brücke oder Börse auswählen. Der Plattform wird berichtet, dass sie mehr als 30 Milliarden Dollar Volumen über 35 Blockchains abgewickelt hat.
Mitgründer Illia Polosukhin erklärte, der Schaden beschränke sich auf USDT auf der BNB Smart Chain, und fügte hinzu, dass der NEAR-Token, das Kernprotokoll und andere Anwendungen im Netzwerk unberührt blieben.
Trotzdem fiel NE in den Stunden nach der Nachricht um etwa 6 % und notierte nahe 4,95 Dollar, bevor es sich bei etwa 4,81 Dollar einpendelte. Cryptopolitan berichtete, dass elf Netzwerke, darunter BSC, Polygon, TON und Scroll, noch rund 12 Stunden länger eingeschränkt blieben, während die Reparaturen abgeschlossen wurden.
Druck auf den Täter
Bis Freitag war das Team von der Bewältigung der Folgen zur Verfolgung des Angreifers übergegangen. General Manager Alex Shevchenko veröffentlichte drei Wallet-Adressen – je eine für Bitcoin, BNB und Solana – und teilte dem Täter mit, dass die Uhr laufe. "Wir haben Sie identifiziert, mein Herr", schrieb Shevchenko auf X und setzte eine Frist von 48 Stunden.
Nach diesen Warnungen eröffnete Shevchenko einen privaten Kanal zur Kommunikation mit dem Hacker. Er dankte dem Angreifer "für Ihre Kooperationsbereitschaft" und verwies auf Nachrichten, die mit dem privaten Schlüssel einer Ethereum-Adresse, 0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37, entschlüsselt werden konnten, sodass nur der Inhaber dieses Schlüssels sie lesen konnte.
Shevchenko kündigte am Freitag an, dass die durch den Hack gestohlenen 3,8 Millionen Dollar vollständig zurückgegeben worden seien. "Wir stellen die Untersuchung ein. Bitte nutzen Sie Bug-Bounties, anstatt die Dienste zu stören", sagte er. Bug-Bounty-Programme, die Forscher belohnen, die Schwachstellen verantwortungsvoll melden, statt sie auszunutzen, sind ein Standard-Sicherheitsmechanismus bei großen Krypto-Protokollen.
Frühere Warnsignale und Branchenkontext
Cryptopolitan berichtete, dass NEAR Intents vor dem Exploit und dessen Lösung mehr als 50 Millionen Dollar an Geldern im Zusammenhang mit dem Bitget-Angriff vom 24. September abgewiesen hatte und etwa 503.000 Dollar davon über sein SHIELD-Risikosystem eingefroren hatte. In diesem Zeitraum kritisierte Shevchenko Krypto-Entwickler mit der Bemerkung, sie könnten keine Infrastruktur betreiben, die darauf ausgelegt ist, "gestohlene Gelder zu waschen", während sie gleichzeitig die Anerkennung digitaler Assets forderten.
Vollständige Rückholungen sind in der Krypto-Branche ungewöhnlich, aber NEAR Intents ist nicht der erste Fall. Nach erfolgreichen Verhandlungen, wie das Projekt bezeichnete, gab der Euler-Finance-Areifer die letzten 31 Millionen Dollar des 197-Millionen-Dollar-Hacks von März 2023 zurück. Euler Finance verfügte am Ende über mehr als 177 Millionen Dollar an wiedererlangten Vermögenswerten. Im Juli 2025 berichtete Cryptopolitan, dass der GMX-Exploiter etwa 37,5 Millionen Dollar zurückgab, nachdem er eine 10-%-White-Hat-Prämie akzeptiert hatte. In jedem dieser Fälle, wie auch bei NEAR Intents, ging eine direkte Kommunikation zwischen dem Projekt und dem Angreifer der Rückgabe der Gelder voraus. Für NEAR Intents bleiben die Auszahlung der zugesagten Erstattungen und eine vollständige technische Offenlegung des Fehlers weiterhin offen.