NachrichtenKryptoNEAR Intents meldet 3,8-Millionen-Dollar-Exploit über Omni und verspricht vollständige Entschädigung

NEAR Intents meldet 3,8-Millionen-Dollar-Exploit über Omni und verspricht vollständige Entschädigung

Autor: Crypto Ninjas·

Wichtige Erkenntnisse

  • •NEAR Intents stellte seine Dienste nach einem Fehler in der Interaktion der Omni-Einzahlungs- und -Auszahlungsinfrastruktur mit einem seiner Smart Contracts ein; die vorläufigen Verluste werden auf rund 3,8 Millionen US-Dollar geschätzt.
  • •Ein- und Auszahlungen auf elf Netzwerken — BSC, Polygon, TON, Optimism, Avalanche, Stellar, Monad, LayerX, Adi, Scroll und Plasma — sollten während der Behebung etwa 12 Stunden lang gesperrt bleiben, während der Asset-Tausch nicht vollständig eingestellt wurde.
  • •Das Protokoll sagte zu, betroffene Gelder vollständig zu erstatten, und trägt damit die finanzielle Last des Verlusts selbst statt bei den Einzahlern.
  • •Der Vorfall wurde der Polizei gemeldet; Sicherheitsfirmen und Blockchain-Analyseunternehmen unterstützen bei der Rückverfolgung der gestohlenen Assets, und der Angreifer wurde nicht identifiziert.
  • •Der Exploit kam nur Tage nachdem NEAR Intents geholfen hatte, mehr als 50 Millionen US-Dollar an verdächtigen Geldern im Zusammenhang mit dem Bitget-Hack zu blockieren; ein detaillierter Vorfallbericht zum Angriffsweg und zu den Behebungsmaßnahmen wird in den kommenden Tagen erwartet.
NEAR Intents meldet 3,8-Millionen-Dollar-Exploit über Omni und verspricht vollständige Entschädigung

NEAR Intents hat seine Dienste vorübergehend eingestellt, nachdem ein Sicherheitsvorfall entdeckt wurde, der sein Cross-Chain-Einzahlungs- und -Auszahlungssystem betraf. Das Protokoll teilte mit, dass der vorläufige Verlust etwa 3,8 Millionen US-Dollar betrage und dass betroffene Gelder vollständig erstattet würden.

Der Vorfall wurde auf einen Fehler in der Interaktion zwischen der Omni-Einzahlungs- und -Auszahlungsinfrastruktur und einem Smart Contract von NEAR Intents zurückgeführt. NEAR Intents erklärte, die verwundbare Contract-Komponente sei bereits gepatcht worden. In der ersten Mitteilung des Protokolls wurde der Angreifer nicht identifiziert.

In einem Beitrag auf X vom 1. Oktober 2026 erklärte NEAR Intents:

Earlier today NEAR Intents services were stopped after a security incident was detected. The incident was caused by a bug in the Omni deposit and withdrawal infrastructure interaction with NEAR Intents smart contract. The preliminary report indicates the total loss of… — NEAR Intents (@near_intents) October 1, 2026

https://x.com/near_intents/status/2105642219357241796?ref_src=twsrc%5Etfw

Die Sache wurde der Polizei gemeldet, während Sicherheitsfirmen und Blockchain-Analyseunternehmen bei der Rückverfolgung der gestohlenen Assets und der Bewertung von Wiederherstellungsoptionen unterstützten.

NEAR Intents und near.com sollten etwa eine Stunde nach der Ankündigung den normalen Betrieb wieder aufnehmen, wobei einige Cross-Chain-Vorgänge voraussichtlich mehr Zeit benötigten. Das Protokoll teilte mit, dass Ein- und Auszahlungen auf mehreren Netzwerken während der Behebung der Infrastruktur noch etwa 12 weitere Stunden gesperrt bleiben würden.

Zu den betroffenen Netzwerken gehörten BSC, Polygon, TON, Optimism, Avalanche, Stellar, Monad, LayerX, Adi, Scroll und Plasma. Nutzer, die Assets aus diesen Netzwerken auf NEAR Intents halten, sollten diese nach Wiederaufnahme der Kerndienste gegen andere Assets tauschen können. Die Beschränkungen betrafen Ein- und Auszahlungen und stellten keine vollständige Einstellung des Asset-Tauschs dar.

Die Breite dieser Liste unterstreicht die Empfindlichkeit geteilter Cross-Chain-Infrastruktur: Da die betroffene Komponente Ein- und Auszahlungen an einer gemeinsamen Eingangsstelle abwickelte, führte ein einzelner Fehler in einer Contract-Interaktion gleichzeitig zu Beschränkungen für Nutzer auf elf Netzwerken.

NEAR Intentste, die Verluste würden vollständig gedeckt, wodurch die unmittelbaren finanziellen Auswirkungen für die Nutzer auf etwa 3,8 Millionen US-Dollar begrenzt würden. Diese Zusage verlagert die unmittelbare Last des Verlusts auf das Protokoll und nicht auf die Einzahler. Das Protokoll hat noch keinen vollständigen technischen Bericht darüber veröffentlicht, wie der Exploit erfolgte oder wie sich die Gelder nach der Entnahme bewegten.

Ein detaillierter Vorfallbericht wurde in den folgenden Tagen erwartet. Er sollte den Angriffsweg, die verwundbaren Komponenten des Omni-Ökosystems, den zeitlichen Ablauf des Vorfalls sowie die Maßnahmen zur Behebung der verbleibenden Probleme behandeln.

Der Exploit folgte auf die kürzliche Beteiligung von NEAR Intents an der Sperrung von Geldern, die mit dem Bitget-Hack in Verbindung gebracht werden. NEAR Intents hatte zuvor mitgeteilt, dass es mehr als 50 Millionen US-Dollar an verdächtigen Geldern in Zusammenhang mit diesem Fall blockiert und über 500.000 US-Dollar eingefroren habe.

Der neue Vorfall ereignete sich nur Tage nachdem das Protokoll geholfen hatte, die Bewegung gestohlener Kryptowährungen nachzuverfolgen und einzuschränken, was Fragen zu seiner Cross-Chain-Infrastruktur aufwarf. NEAR Intents erklärte, die kritische Contract-Komponente sei behoben, und man werde andere Infrastrukturprobleme lösen, bevor alle unterstützten Ein- und Auszahlungsrouten vollständig wieder geöffnet werden. Die unmittelbar zu beobachtenden Entwicklungen sind der detaillierte Vorfallbericht, die Wiederherstellung von Ein- und Auszahlungen auf den betroffenen Netzwerken nach Ablauf des etwa 12-stündigen Patch-Fensters sowie etwaige Updates von der Polizei und den Blockchain-Analyseunternehmen, die die gestohlenen Assets verfolgen.