NEAR Intents recupera la totalidad de los US$3.8 millones tras un ultimátum de 48 horas al atacante
Puntos clave
- •NEAR Intents recuperó la totalidad de los US$3.8 millones robados en el exploit después de que el atacante identificado cumpliera con el plazo de 48 horas fijado bajo un acuerdo de divulgación responsable.
- •La brecha se originó en un fallo de la infraestructura de depósitos y retiros Omni y del contrato inteligente de la plataforma, lo que provocó una suspensión del servicio que afectó transferencias en varias redes conectadas.
- •El análisis on-chain rastreó aproximadamente US$3.87 millones en USDT retirados de una bóveda en BNB Chain, gran parte convertido en Bitcoin y una porción dirigida a direcciones de depósito vinculadas a KuCoin.
- •El equipo corrigió el contrato afectado, contactó a las autoridades y a firmas de análisis de blockchain, y se comprometió a compensar íntegramente a los usuarios afectados.
- •Una transacción en BNB Chain con un mensaje de la dirección identificada como la del atacante corroboró la devolución de los fondos, y NEAR Intents concluyó su investigación.

NEAR Intents recuperó la totalidad de los US$3.8 millones robados en un exploit de seguridad tras identificar al presunto atacante y fijar un plazo de 48 horas para la devolución de los fondos. Según CoinDesk, el atacante devolvió los activos un día después de la brecha, cerrando un episodio inusual para la plataforma de trading cross-chain. Las devoluciones completas de fondos explotados son poco comunes en las finanzas descentralizadas, donde los activos robados suelen dispersarse entre billeteras y servicios en cuestión de horas tras un ataque.
El protocolo suspendió los servicios tras detectar un fallo en su infraestructura de depósitos y retiros Omni y en su contrato inteligente. El incidente afectó los depósitos y retiros en varias redes conectadas, según se informó en un reporte anterior. Dado que la plataforma enruta operaciones a través de múltiples blockchains, un fallo en la infraestructura compartida de depósitos y retiros puede afectar a todas las redes conectadas a ella.
Fallo de contrato inteligente detrás de la brecha
NEAR Intents indicó que el exploit generó pérdidas de aproximadamente US$3.8 millones. Un análisis on-chain posterior situó la cifra en alrededor de US$3.87 millones en USDT retirados de una bóveda en BNB Chain.
Los fondos robados se movieron a través de una serie de billeteras y servicios. El rastreo en blockchain mostró que gran parte del monto fue convertido en Bitcoin, mientras que otra porción llegó a direcciones de depósito vinculadas a KuCoin. Ese tipo de rastreo es una función central de las firmas de análisis de blockchain que el equipo contrató durante la investigación, y los activos robados que llegan a direcciones de depósito en exchanges centralizados pueden ser marcados para apoyar acciones de las autoridades.
El equipo corrigió el contrato afectado y anunció que compensaría íntegramente a los usuarios. También contactó a las autoridades y a firmas de análisis de blockchain durante la investigación, y afirmó que la vulnerabilidad había sido corregida mientras trabajaba para restablecer las operaciones normales.
El ultimátum precede a la recuperación total
El 2 de octubre, el gerente general Alex Shevchenko declaró que el equipo había identificado a la persona detrás del ataque y había dado al presunto atacante 48 horas para devolver los activos bajo un acuerdo de divulgación responsable. Los fondos fueron devueltos posteriormente en su totalidad, según Shevchenko. Este tipo de plazos ha aparecido en otros incidentes de seguridad en cripto como una vía negociada de recuperación una vez que el atacante es identificado.
Una transacción en BNB Chain asociada a la recuperación también contenía un mensaje de una dirección identificada como la del atacante de NEAR Intents, lo que respalda la devolución reportada.
NEAR Intents anunció que ha detenido su investigación tras la recuperación. El episodio subraya los riesgos que pueden surgir cuando la infraestructura cross-chain y los contratos inteligentes interactúan, incluso cuando un protocolo puede rastrear y recuperar rápidamente los activos robados. Con el exploit resuelto, la pregunta abierta para los usuarios es el ritmo del retorno del plataforma a operaciones normales, incluidos los depósitos y retiros en las redes afectadas por la suspensión.