NEAR Intents reporta exploit de $3.8M en Omni y promete compensación total
Puntos clave
- •NEAR Intents suspendió sus servicios tras un error en la interacción entre la infraestructura de depósitos y retiros de Omni y uno de sus contratos inteligentes, con pérdidas preliminares estimadas en alrededor de $3.8 millones.
- •Los depósitos y retiros en once redes — BSC, Polygon, TON, Optimism, Avalanche, Stellar, Monad, LayerX, Adi, Scroll y Plasma — permanecerían bloqueados por unas 12 horas durante la corrección, mientras que los intercambios de activos no se suspendieron por completo.
- •El protocolo se comprometió a reembolsar íntegramente los fondos afectados, asumiendo la carga financiera de la pérdida en lugar de los depositantes.
- •El incidente fue reportado a la policía, con firmas de seguridad y empresas de análisis blockchain colaborando en el rastreo de los activos robados, y el atacante no ha sido identificado.
- •El exploit ocurrió días después de que NEAR Intents ayudara a bloquear más de $50 millones en fondos sospechosos vinculados al hackeo de Bitget, y se espera un informe detallado del incidente que cubra la ruta de explotación y las medidas de remediación en los próximos días.

NEAR Intents suspendió temporalmente sus servicios tras detectar un incidente de seguridad que afectaba a su sistema de depósitos y retiros cross-chain. El protocolo indicó que la pérdida preliminar fue de aproximadamente $3.8 millones y que los fondos afectados serían reembolsados en su totalidad.
El incidente se atribuyó a un error en la interacción entre la infraestructura de depósitos y retiros de Omni y un contrato inteligente de NEAR Intents. NEAR Intents señaló que el componente vulnerable del contrato ya había sido corregido. La divulgación inicial del protocolo no identificó al atacante.
En una publicación en X fechada el 1 de octubre de 2026, NEAR Intents declaró:
Earlier today NEAR Intents services were stopped after a security incident was detected. The incident was caused by a bug in the Omni deposit and withdrawal infrastructure interaction with NEAR Intents smart contract. The preliminary report indicates the total loss of… — NEAR Intents (@near_intents) October 1, 2026
https://x.com/near_intents/status/2105642219357241796?ref_src=twsrc%5Etfw
El caso fue reportado a la policía, mientras que firmas de seguridad y empresas de análisis blockchain colaboraron en el rastreo de los activos robados y en la evaluación de opciones de recuperación.
Se esperaba que NEAR Intents y near.com reanudaran sus operaciones normales aproximadamente una hora después del anuncio, aunque algunas operaciones cross-chain requerirían tiempo adicional. El protocolo indicó que varias redes mantendrían los depósitos y retiros bloqueados por aproximadamente 12 horas más mientras se corregía la infraestructura.
Las redes afectadas fueron BSC, Polygon, TON, Optimism, Avalanche, Stellar, Monad, LayerX, Adi, Scroll y Plasma. Se esperaba que los usuarios con activos de esas redes en NEAR Intents pudieran intercambiarlos por otros activos una vez que los servicios principales se reanudaran. Las restricciones se aplicaron a depósitos y retiros, sin representar una suspensión total de los intercambios de activos.
La amplitud de esa lista subraya la sensibilidad de la infraestructura cross-chain compartida: dado que el componente afectado gestionaba depósitos y retiros en un punto de entrada común, un solo error en una interacción de contrato impuso restricciones a los usuarios de once redes al mismo tiempo.
NEAR Intents indicó que las pérdidas serían cubiertas en su totalidad, limitando el impacto financiero inmediato para los usuarios a aproximadamente $3.8 millones. Ese compromiso ubica la carga inmediata de la pérdida en el protocolo y no en los depositantes. El protocolo aún no había publicado informe técnico completo que describiera cómo ocurrió el exploit ni cómo se movieron los fondos tras ser extraídos.
Se esperaba un informe detallado del incidente en los días siguientes. Se prevé que aborde la ruta de explotación, los componentes vulnerables del ecosistema Omni, la cronología del incidente y las medidas que se están tomando para remediar los problemas restantes.
El exploit ocurrió poco después de la reciente participación de NEAR Intents en el bloqueo de fondos vinculados al hackeo de Bitget. NEAR Intents había declarado previamente que bloqueó más de $50 millones en fondos sospechosos relacionados con ese caso y congeló más de $500,000.
El nuevo incidente se produjo días después de que el protocolo ayudara a rastrear y limitar el movimiento de criptomonedas robadas, lo que generó preguntas sobre su infraestructura cross-chain. NEAR Intents señaló que corrigió el componente crítico del contrato y que resolvería otros problemas de infraestructura antes de reabrir completamente todas las rutas de depósitos y retiros compatibles. Los desarrollos inmediatos a seguir son el informe detallado del incidente, la restitución de depósitos y retiros en las redes afectadas una vez que concluya la ventana de corrección de aproximadamente 12 horas, y cualquier actualización de la policía y de las empresas de análisis blockchain que rastrean los activos robados.