Exploit en NEAR Intents drena $3.8 millones; depósitos y retiros restringidos en 11 redes
Puntos clave
- •NEAR Intents perdió $3.8 millones en un exploit del 1 de octubre vinculado a un error en su infraestructura de depósitos y retiros Omni y en un contrato inteligente.
- •Los depósitos y retiros permanecieron indisponibles en 11 redes, incluidas BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll y Plasma, mientras continuaba el trabajo de remediación.
- •El proyecto indicó que corrigió la vulnerabilidad del lado del contrato y planea reembolsar íntegramente a los usuarios afectados.
- •El investigador blockchain ZachXBT señaló que los fondos robados pasaron por KuCoin y fueron convertidos o transferidos a Bitcoin, y el proyecto presentó una denuncia ante las autoridades mientras trabaja con empresas de seguridad y análisis para rastrear los fondos.
- •El exploit afectó a la plataforma NEAR Intents y no a la blockchain subyacente de NEAR Protocol, aunque el token NEAR igualmente cayó bruscamente tras el anuncio.

NEAR Intents, una plataforma de trading cross-chain, sufrió un exploit de seguridad de $3.8 millones el 1 de octubre, lo que obligó al proyecto a suspender servicios y restringir depósitos y retiros en múltiples redes. El anuncio también empujó a la baja el token NEAR mientras los inversores evaluaban si el ataque había expuesto una debilidad más amplia en el ecosistema NEAR.
Según CoinDesk, NEAR Intents atribuyó la pérdida a un error relacionado con su infraestructura de depósitos y retiros Omni y su contrato inteligente. El proyecto señaló que ya corrigió la vulnerabilidad del lado del contrato y planea reembolsar íntegramente a los usuarios afectados.
Con base en la información disponible hasta ahora, el incidente afectó a NEAR Intents y no a la blockchain subyacente de NEAR Protocol. La distinción es importante porque NEAR Intents opera infraestructura cross-chain que conecta activos a través de múltiples redes, separada de la propia blockchain de capa uno. Esto también enmarca la respuesta: la remediación hasta ahora —un parche del lado del contrato y un plan de reembolso total— proviene del operador de la plataforma y no de ningún cambio en la cadena en sí.
Qué afectó el exploit
NEAR Intents detuvo los servicios tras detectar actividad irregular en la infraestructura utilizada para procesar retiros. El investigador blockchain ZachXBT indicó que los fondos robados pasaron por KuCoin y luego fueron convertidos o transferidos a Bitcoin.
CoinDesk reportó que el proyecto presentó una denuncia ante las autoridades y trabaja con empresas de seguridad y análisis blockchain para rastrear los fondos.
La plataforma facilita swaps cross-chain al permitir a los usuarios especificar las transacciones deseadas mientras creadores de mercado independientes compiten por ejecutarlas. Esa arquitectura reduce la necesidad de que los usuarios gestionen puentes y rutas individuales, pero también crea dependencias adicionales de infraestructura. Los activos que se mueven entre redes pasan por los canales de depósito y retiro y los contratos de la propia plataforma, concentrando el flujo en componentes que el usuario no controla directamente —la misma infraestructura Omni y el código del contrato que el proyecto identificó en el error—.
Once redes permanecen restringidas
Los depósitos y retiros siguieron indisponibles en 11 redes mientras NEAR Intents continuaba su trabajo de remediación. Las redes afectadas son:
- BNB Smart Chain
- Polygon
- TON
- Optimism
- Avalanche
- Stellar
- Monad
- X Layer
- ADI
- Scroll
- Plasma
NEAR Intents indicó que se esperaba que los servicios centrales se reanudaran antes, mientras que los canales de depósito y retiro afectados requerían trabajo adicional. Para los usuarios, la lista es el límite práctico del incidente: hasta que los canales de una red determinada se reabran, los fondos no pueden entrar ni salir de la plataforma a través de ella, independientemente de las condiciones de la cadenayacente de esa red.
NEAR cayó bruscamente tras el anuncio, sumando presión de mercado después de un fuerte repunte en septiembre y el reciente lanzamiento del primer ETF spot de NEAR en EE.UU. Sin embargo, la información disponible no establece que la blockchain de NEAR en sí haya sido comprometida.
El proyecto prometió un informe técnico más completo en los próximos días, y el trabajo de rastreo de fondos con las autoridades y las empresas de seguridad y análisis blockchain continúa en curso. Hasta que llegue ese informe, la distinción clave sigue siendo entre la blockchain de NEAR Protocol y la infraestructura cross-chain operada por NEAR Intents. El exploit demuestra riesgos en la segunda, pero la información actual no muestra un compromiso directo de la blockchain subyacente de NEAR. Los lectores que sigan la historia tienen dos puntos concretos que observar: el contenido de ese informe técnico y el ritmo con el que los depósitos y retiros vuelven a estar en línea en las 11 redes restringidas.