Near Intents recupera en su totalidad $3.8 millones tras ultimátum de 48 horas al atacante
Puntos clave
- •Los aproximadamente $3.8 millones robados a Near Intents en un exploit ocurrido el jueves fueron devueltos en su totalidad el viernes, y el equipo concluyó su investigación.
- •El gerente general Alex Shevchenko declaró públicamente que el atacante había sido identificado y estableció un plazo de 48 horas para devolver los fondos, que llegaron dentro de ese periodo.
- •La brecha se originó en un error en la forma en que la capa de depósitos y retiros Omni del protocolo interactuaba con su contrato inteligente principal, lo que obligó a suspender el servicio sin una fecha de restablecimiento anunciada.
- •Un mensaje en la cadena atribuido al atacante reconoció la responsabilidad, agradeció al equipo de Near por su trato cordial y alentó a otros a utilizar programas de recompensas por errores.
- •Días antes, Near Intents bloqueó un intento de intercambio por $50 millones del hacker detrás de la brecha de Bitget, de aproximadamente $387.5 millones, que Bitget y Elliptic han atribuido a Corea del Norte.

Near Intents recuperó su dinero. El servicio de intercambios entre cadenas informó el viernes que los aproximadamente $3.8 millones sustraídos en un exploit ocurrido el jueves fueron devueltos en su totalidad, y el gerente general Alex Shevchenko dijo que el equipo está concluyendo su investigación sobre el incidente.
"Los fondos del hackeo de $3.8M de NEAR Intents fueron devueltos en su totalidad", escribió en X Alex Shevchenko, gerente general de Near Intents. "Estamos deteniendo la investigación."
La devolución ocurrió un día después de que Shevchenko dijera públicamente al atacante que el equipo sabía quién era, dentro del plazo de 48 horas que había establecido. El jueves, publicó direcciones de Bitcoin, BNB/Ethereum y Solana para devolver los fondos y se dirigió directamente al atacante: "Lo hemos identificado, señor."
Presentó el reembolso como una última oportunidad para una divulgación responsable —la práctica de informar una vulnerabilidad a los desarrolladores en lugar de explotarla— y advirtió que el plazo vencería después de 48 horas.
Un mensaje en la cadena adjunto a una transacción, que Shevchenko compartió y que aparentemente provenía del atacante, adoptó un tono de arrepentimiento. "Hemos devuelto todos los fondos, nos equivocamos", decía. El mensaje también agradecía al equipo de Near por su trato cordial durante el proceso y alentaba a otros a utilizar programas de recompensas por errores.
Shevchenko dejó un mensaje final en la misma línea: "Por favor, utilicen programas de recompensas por errores en lugar de interrumpir los servicios", escribió.
Near Intents suspendió el servicio el jueves después de que un error en la forma en que su capa de depósitos y retiros Omni interactuaba con su contrato inteligente principal permitiera a un atacante sustraer fondos del protocolo. El equipo se había comprometido a compensar íntegramente a los usuarios y reportó el incidente a las autoridades. El investigador de blockchain ZachXBT dijo que los fondos robados fueron enviados a KuCoin y conectados con Bitcoin. Hasta la actualización del viernes de Shevchenko, el equipo no había dicho cuándo se restablecería el servicio suspendido.
Near Intents permite a los usuarios intercambiar tokens entre 35 blockchains al indicar lo que desean y permitir que los creadores de mercado compitan para completar la orden. Según datos del servicio, la plataforma ha procesado más de $30 mil millones en intercambios hasta la fecha.
El exploit puso fin a una semana turbulenta. Dos días antes, Near Intents bloqueó un intento de intercambio por $50 millones del hacker detrás de la brecha de Bitget, de aproximadamente $387.5 millones, que Bitget y la firma de análisis de blockchain Elliptic han atribuido a Corea del Norte. El hackeo también ocurrió pocos días después de que comenzara a operar el ETF spot de NEAR de Bitwise.