NoticiasCriptoNear Intents sufre un hackeo de $3.8 millones días después de bloquear al hacker de Bitget

Near Intents sufre un hackeo de $3.8 millones días después de bloquear al hacker de Bitget

Autor: Decrypt·

Puntos clave

  • •Un error en la interacción entre la capa de depósitos y retiros Omni y el contrato inteligente de NEAR Intents permitió a un atacante drenar aproximadamente $3.8 millones, lo que llevó a la plataforma a suspender sus servicios.
  • •Near Intents reportó el incidente a las autoridades, contrató socios de seguridad y análisis de blockchain para rastrear los fondos, y se comprometió a compensar íntegramente todas las pérdidas.
  • •El investigador on-chain ZachXBT informó que los fondos robados fueron enviados al exchange KuCoin y convertidos a bitcoin.
  • •El exploit ocurrió dos días después de que Near Intents bloqueara un intento de intercambio de $50 millones del hacker de Bitget, quien robó alrededor de $387.5 millones del exchange la semana pasada, aunque no se ha confirmado ninguna conexión entre ambos incidentes.
  • •Tras el exploit, el token NEAR cayó 8.93% a $4.86, y las acciones del ETF de Near de Bitwise, lanzado dos días antes, bajaron más del 7%.
Near Intents sufre un hackeo de $3.8 millones días después de bloquear al hacker de Bitget

Near Intents suspendió su servicio el jueves después de que un error en su capa de depósitos y retiros Omni permitiera a un atacante drenar aproximadamente $3.8 millones de la plataforma de intercambio entre cadenas, que ha prometido una compensación total y reportó el incidente a las autoridades.

El equipo explicó que la falla radicaba en cómo la infraestructura de depósitos y retiros Omni interactuaba con el contrato inteligente de NEAR Intents, el código autónomo que custodia los fondos de los usuarios. Esa división es un punto débil conocido en la seguridad cripto: incluso un contrato on-chain sólido puede verse comprometido por fallas en la infraestructura off-chain que traslada los fondos de entrada y salida.

"Hoy en la mañana los servicios de NEAR Intents fueron suspendidos tras detectarse un incidente de seguridad. El incidente fue causado por un error en la interacción de la infraestructura de depósitos y retiros Omni con el contrato inteligente de NEAR Intents", escribió el equipo en una publicación en X.

"El incidente ha sido reportado a las autoridades y estamos trabajando con socios de seguridad y análisis de blockchain para rastrear los fondos y buscar su recuperación", agregó.

El investigador on-chain ZachXBT informó que los fondos robados fueron enviados al exchange de criptomonedas KuCoin y convertidos a bitcoin. Near Intents indicó que los fondos perdidos "serán compensados en su totalidad".

La plataforma no ha revelado de quién eran los fondos sustraídos. A diferencia de los depósitos bancarios, los saldos en criptomonedas no cuentan con seguro de depósitos, razón por la cual la promesa de reembolso es importante para los usuarios.

El exploit ocurrió apenas dos días después de que Near Intents bloqueara un intento de intercambio de $50 millones del hacker de Bitget, quien robó alrededor de $387.5 millones del exchange de criptomonedas la semana pasada. Por el momento no está claro si ambos incidentes están relacionados.

La CEO de Bitget, Gracy Chen, y la firma de análisis de blockchain Elliptic señalaron a Corea del Norte como el presunto responsable del hackeo del exchange de la semana pasada, citando indicios característicos, aunque esa atribución tampoco ha sido confirmada.

El fallo de seguridad empañó un momento institucional destacado para la red. El ETF de Near de Bitwise, un fondo que permite a los inversionistas comunes ganar exposición al token a través de una cuenta de corretaje común, sin necesidad de una wallet cripto, se había lanzado apenas dos días antes. NEAR, el token nativo de la red, cayó 8.93% a $4.86 tras el exploit, y las acciones del ETF bajaron más del 7%.

Bitwise presentó por primera vez la documentación del fondo en abril de 2025, cuando NEAR cotizaba a $2.61. El token casi se ha duplicado desde entonces.

Near Intents indicó que la vulnerabilidad del lado del contrato ya fue corregida y que los servicios principales deberían restablecerse en aproximadamente una hora. Los depósitos y retiros en 11 redes, incluidas BNB Chain, Polygon y Optimism, permanecerán inactivos unas 12 horas más mientras se completan las correcciones de la capa Omni.

La empresa que publicará un informe detallado en los próximos días. Si los canales de depósitos y retiros restantes se reactivan según lo previsto, y si el esfuerzo de rastreo logra recuperar fondos, serán los indicadores clave a seguir en el corto plazo.

Near Intents funciona como una casa de cambio que nunca cierra: los usuarios especifican qué quieren intercambiar y los market makers rivales, firmas de trading que cotizan precios, compiten por completar la orden. La plataforma ha procesado más de $30 mil millones en intercambios a través de 35 blockchains.

La capa intermedia que conecta las blockchains es el punto débil de la industria. Mover valor entre cadenas implica agrupar fondos en el medio, y los fondos agrupados atraen a los ladrones. Un ejemplo claro es el infame hackeo del puente de Harmony en 2022, cuando desaparecieron unos $100 millones. Uno aún más grave ocurrió meses antes ese mismo año: el hackeo del puente Ronin, en el que los atacantes se llevaron más de $600 millones, una de las mayores pérdidas en la historia de las criptomonedas.