Near Intens um 3,8 Millionen Dollar gehackt – Tage nach Blockierung des Bitget-Hackers
Wichtige Erkenntnisse
- •Ein Fehler in der Interaktion zwischen der Omni-Ein- und Auszahlungsschicht und dem NEAR Intents Smart Contract ermöglichte einem Angreifer, rund 3,8 Millionen Dollar zu entwenden, woraufhin die Plattform ihre Dienste pausierte.
- •Near Intents hat den Vorfall den Strafverfolgungsbehörden gemeldet, Sicherheits- und Blockchain-Analyse-Partner zur Rückverfolgung der Gelder hinzugezogen und eine vollständige Entschädigung aller Verluste zugesagt.
- •Der On-Chain-Ermittler ZachXBT berichtete, die gestohlenen Gelder seien an die Krypto-Börse KuCoin geschickt und in Bitcoin transferiert worden.
- •Der Exploit erfolgte zwei Tage, nachdem Near Intents einen Swap-Versuch über 50 Millionen Dollar des Bitget-Hackers blockiert hatte, der in der Vorwoche rund 387,5 Millionen Dollar von der Börse gestohlen hatte; eine Verbindung zwischen den Vorfällen ist jedoch nicht bestätigt.
- •Nach dem Exploit fiel der NEAR-Token um 8,93 % auf 4,86 Dollar, und die Anteile des zwei Tage zuvor gestarteten Bitwise Near ETF verloren mehr als 7 %.

Near Intents hat am Donnerstag den Dienst eingestellt, nachdem ein Fehler in seiner Omni-Ein- und Auszahlungsschicht einem Angreifer ermöglicht hatte, der Cross-Chain-Swap-Plattform rund 3,8 Millionen Dollar zu entwenden; das Unternehmen hat eine vollständige Entschädigung zugesagt und den Vorfall den Strafverfolgungsbehörden gemeldet.
Das Team erklärte, der Fehler liege in der Interaktion der Omni-Ein- und Auszahlungsinfrastruktur mit dem NEAR Intents Smart Contract – dem selbstständig laufenden Code, der die Nutzergeldern verwahrt. Diese Trennung ist ein bekannter Schwachpunkt in der Krypto-Sicherheit: Selbst ein solider On-Chain-Contract kann durch Fehler in der Off-Chain-Infrastruktur untergraben werden, die Gelder hinein und heraus transportiert.
"Heute früher wurden die NEAR Intents-Dienste nach Feststellung eines Sicherheitsvorfalls eingestellt. Der Vorfall wurde durch einen Fehler in der Interaktion der Omni-Ein- und Auszahlungsinfrastruktur mit dem NEAR Intents Smart Contract verursacht", schrieb das Team in einem Beitrag auf X.
"Der Vorfall wurde den Strafverfolgungsbehörden gemeldet, und wir arbeiten mit Sicherheits- und Blockchain-Analyse-Partnern zusammen, um die Gelder zurückzuverfolgen und eine Wiedergutmachung anzustreben", fügte das Team hinzu.
Der On-Chain-Ermittler ZachXBT berichtete, die gestohlenen Gelder seien an die Krypto-Börse KuCoin geschickt und in Bitcoin transferiert worden. Near Intents erklärte, die verlorenen Gelder "werden in vollem Umfang entschädigt".
Die Plattform hat nicht offengelegt, wessen Gelder entwendet wurden. Anders als Bankeinlagen sind Krypto-Guthaben nicht durch eine Einlagensicherung geschützt – genau deshalb ist das Entschädigungsversprechen für die Nutzer so wichtig.
Der Exploit erfolgte nur zwei Tage, nachdem Near Intents einen Swap-Versuch über 50 Millionen Dollar des Bitget-Hackers blockiert hatte, der in der Vorwoche rund 387,5 Millionen Dollar von der Krypto-Börse erbeutet hatte. Ob die beiden Vorfälle in Zusammenhang stehen, ist derzeit unklar.
Bitget-CEO Gracy Chen und das Blockchain-Analyse-Unternehmen Elliptic zeigten beide mit dem Finger auf Nordkorea als wahrscheinlichen Urheber des Börsen-Hacks der Vorwoche und verwiesen auf typische Merkmale; dieseordnung ist jedoch ebenfalls nicht bestätigt.
Der Sicherheitsvorfall trübte einen institutionellen Höhepunkt für das Netzwerk. Der Near ETF von Bitwise – ein Fonds, der gewöhnlichen Anlegern über ein reguläres Wertpapierdepot Zugang zum Token verschafft, ganz ohne Krypto-Wallet – war erst zwei Tage zuvor gestartet. NEAR, der native Token des Netzwerks, fiel nach dem Exploit um 8,93 % auf 4,86 Dollar, die Anteile des ETF verloren mehr als 7 %.
Bitwise hatte die Unterlagen für den Fonds erstmals im April 2025 eingereicht, als NEAR bei 2,61 Dollar notierte. Der Token hat sich seitdem fast verdoppelt.
Near Intents erklärte, die Schwachstelle auf Vertragsseite sei geschlossen und der Kernbetrieb solle innerhalb etwa einer Stunde fortgesetzt werden. Ein- und Auszahlungen auf 11 Netzwerken, darunter BNB Chain, Polygon und Optimism, bleiben noch rund 12 Stunden deaktiviert, während die Korrekturen an der Omni-Schicht abgeschlossen werden.
Das Unternehmen kündigte an, in den kommenden Tagen einen ausführlichen Bericht zu veröffentlichen. Ob die verbleibenden Ein- und Auszahlungskanäle planmäßig zurückkehren – und ob die Rückverfolgung irgendwelche Gelder sicherstellt – wird die entscheidenden kurzfristigen Faktoren sein.
Near Intents funktioniert wie ein Wechselschalter, der nie schließt: Nutzer geben an, was sie tauschen möchten, und konkurrierende Market Maker – Handelsfirmen, die Preise quoten – liefern sich ein Wettrennen um die Ausführung des Auftrags. Die Plattform hat Swaps im Wert von mehr als 30 Milliarden Dollar über 35 Blockchains abgewickelt.
Die verbindende Zwischenschicht zwischen Blockchains ist der Schwachpunkt der Branche. Wer Wert zwischen Chains bewegt, muss Gelder zwischendurch bündeln – und Pools ziehen Diebe an. Ein bekanntes Beispiel ist der berüchtigte Harmony-Bridge-Hack 2022, bei dem rund 100 Millionen Dollar verschwanden. Noch gravierender war wenige Monate zuvor in jenem Jahr der Ronin-Bridge-Hack, bei dem Angreifer mit mehr als 600 Millionen Dollar entkamen – bis heute einer der größten Verluste der Krypto-Geschichte.