El atacante de NEAR Intents devuelve la totalidad de los 3,8 millones de dólares tras negociaciones cifradas
Puntos clave
- •NEAR Intents suspendió sus operaciones el jueves tras descubrir una falla en la interacción entre su infraestructura de depósitos y retiros Omni y su contrato inteligente, con estimaciones iniciales de pérdidas de aproximadamente 3,8 millones de dólares.
- •El cofundador Illia Polosukhin confirmó que el impacto se limitó a USDT en BNB Smart Chain, mientras que el token NEAR, el protocolo central y otras aplicaciones de la red quedaron intactos.
- •El director general Alex Shevchenko fijó un plazo de 48 horas, publicó tres direcciones de billeteras en Bitcoin, BNB y Solana, y negoció mediante mensajes cifrados antes de que la totalidad de los 3,8 millones de dólares fuera devuelta el viernes.
- •El protocolo se había comprometido a reembolsar íntegramente a los usuarios afectados antes de que los fondos fueran recuperados, y la distribución de los reembolsos junto con una divulgación técnica más completa del error siguen pendientes.
- •Antes del exploit, NEAR Intents había rechazado más de 50 millones de dólares en fondos vinculados a la brecha de Bitget del 24 de septiembre y congeló unos 503.000 dólares a través de su sistema de riesgo SHIELD.

El atacante que drenó 3,8 millones de dólares de NEAR Intents ha devuelto la totalidad del monto, poniendo fin a un enfrentamiento que comenzó un día antes, cuando el protocolo cross-chain congeló sus servicios y fijó un plazo de 48 horas para la devolución de los fondos. El protocolo ya había prometido a los usuarios el reembolso completo antes de que el dinero llegara, lo que significa que los usuarios afectados iban a ser compensados íntegramente incluso si el esfuerzo de recuperación hubiera fracasado. El episodio destaca como uno de los pocos casos de hackeos en cripto este año en los que los fondos robados regresaron.
Cómo funcionó el exploit de NEAR Intents
En una publicación en X, NEAR Intents indicó que suspendió sus operaciones el jueves tras identificar lo que llamó un error en la interacción entre su infraestructura de depósitos y retiros Omni y su contrato inteligente. La primera estimación del protocolo situó las pérdidas de los usuarios en aproximadamente 3,8 millones de dólares.
El protocolo permite a los usuarios indicar el resultado que desean de una operación, tras lo cual creadores de mercado independientes conocidos como solvers se encargan de la ejecución. De este modo, los usuarios nunca tienen que elegir un puente o un exchange por sí mismos. Se informa que la plataforma ha procesado más de 30.000 millones de dólares en volumen en 35 blockchains.
El cofundador Illia Polosukhin dijo que el daño se limitó a USDT en BNB Smart Chain, y agregó que el token NEAR, el protocolo central y otras aplicaciones de la red quedaron intactos.
Aun así, NEAR cayó alrededor del 6% en las horas posteriores a la noticia, cotizando cerca de 4,95 dólares antes de estabilizarse en torno a 4,81 dólares. Cryptopolitan informó que once redes, entre ellas BSC, Polygon, TON y Scroll, permanecieron restringidas durante unas 12 horas adicionales mientras se completaban las reparaciones.
Presión sobre el perpetrador
Para el viernes, el equipo había pasado de gestionar las consecuencias a perseguir al atacante. El director general Alex Shevchenko publicó tres direcciones de billeteras, una para Bitcoin, otra para BNB y otra para Solana, e indicó al perpetrador que el reloj corría. "Lo hemos identificado, señor", escribió Shevchenko en X, imponiendo un plazo de 48 horas.
Tras esas advertencias, Shevchenko abrió un canal privado para comunicarse con el hacker. Agradeció al atacante "por su disposición a cooperar" y señaló mensajes que podían descifrarse con la clave privada de una dirección de Ethereum, 0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37, de modo que solo quien controlara esa clave podía leerlos.
Shevchenko anunció el viernes que los 3,8 millones de dólares robados en el hackeo habían sido devueltos en su totalidad. "Estamos deteniendo la investigación. Por favor, usen los programas de bug bounty en lugar de interrumpir los servicios", dijo. Los programas de bug bounty, que pagan a los investigadores que reportan vulnerabilidades de manera responsable en lugar de explotarlas, son un mecanismo de seguridad estándar en los principales protocolos cripto.
Alertas previas y contexto de la industria
Cryptopolitan informó que antes del exploit y su resolución, NEAR Intents había rechazado más de 50 millones de dólares en fondos vinculados a la brecha de Bitget del 24 de septiembre, congelando unos 503.000 dólares de estos a través de su sistema de riesgo SHIELD. Durante ese período, Shevchenko criticó a los creadores de cripto, diciendo que no pueden operar infraestructura diseñada para "ayudar a lavar fondos robados" mientras solicitan el reconocimiento de los activos digitales.
Las recuperaciones totales siguen siendo poco comunes en la industria cripto, pero NEAR Intents no es el primero en lograrlo. Tras lo que el proyecto describió como negociaciones exitosas, el atacante de Euler Finance devolvió los últimos 31 millones de dólares del hackeo de 197 millones ocurrido en marzo de 2023. Euler Finance terminó con más de 177 millones de dólares en activos recuperados. En julio de 2025, Cryptopolitan informó que el explotador de GMX devolvió alrededor de 37,5 millones de dólares tras aceptar una recompensa white-hat del 10%. En cada uno de esos casos, al igual que con NEAR Intents, la comunicación directa entre el proyecto y el atacante precedió a la devolución de los fondos. Para NEAR Intents, los pendientes abiertos son la distribución de los reembolsos prometidos y una divulgación técnica más completa sobre el error en sí.