Exploit sur NEAR Intents : 3,8 millions de dollars drainés et restrictions sur 11 réseaux
Points clés
- •NEAR Intents a perdu 3,8 millions de dollars dans un exploit le 1er octobre, lié à un bug dans son infrastructure Omni de dépôts et retraits ainsi que dans un smart contract.
- •Les dépôts et retraits sont restés indisponibles sur 11 réseaux, dont BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll et Plasma, tandis que les travaux de remédiation se poursuivaient.
- •Le projet a indiqué avoir corrigé la vulnérabilité côté contrat et prévoir de rembourser intégralement les utilisateurs concernés.
- •Selon l'enquêteur blockchain ZachXBT, les fonds volés sont passés par KuCoin avant d'être convertis ou bridés en Bitcoin ; le projet a déposé plainte et collabore avec des entreprises de sécurité et d'analytique pour tracer les fonds.
- •L'exploit a affecté la plateforme NEAR Intents plutôt que la blockchain NEAR Protocol sous-jacente, mais le token NEAR a tout de même fortement chuté après l'annonce.

NEAR Intents, une plateforme de trading cross-chain, a subi un exploit de sécurité de 3,8 millions de dollars le 1er octobre, forçant le projet à interrompre ses services et à restreindre les dépôts et retraits sur plusieurs réseaux. L'annonce a également fait reculer le token NEAR alors que les investisseurs évaluaient si l'attaque révélait une faiblesse plus large de l'écosystème NEAR.
Selon CoinDesk, NEAR Intents a attribué la perte à un bug impliquant son infrastructure Omni de dépôts et de retraits ainsi que son smart contract. Le projet a indiqué avoir corrigé la vulnérabilité côté contrat et prévoir de rembourser intégralement les utilisateurs concernés.
D'après les informations disponibles à ce jour, l'incident a affecté NEAR Intents plutôt que la blockchain NEAR Protocol elle-même. Cette distinction est importante, car NEAR Intents exploite une infrastructure cross-chain qui connecte des actifs sur plusieurs réseaux, distincte de la blockchain de layer-1 elle-même. Elle éclaire aussi la réponse apportée : les mesures correctives jusqu'ici — un correctif côté contrat et un plan de remboursement intégral — proviennent de l'opérateur de la plateforme et non d'un quelconque changement apporté à la chaîne elle-même.
Ce que l'exploit a affecté
NEAR Intents a interrompu ses services après avoir détecté une activité irrégulière impliquant l'infrastructure utilisée pour traiter les retraits. L'enquêteur blockchain ZachXBT a déclaré que les fonds volés sont passés par KuCoin avant d'être ensuite convertis ou bridés en Bitcoin.
CoinDesk rapporte que le projet a déposé plainte auprès des autorités et collabore avec des entreprises de sécurité et d'analytique blockchain pour tracer les fonds.
La plateforme facilite les swaps cross-chain en permettant aux utilisateurs de spécifier les transactions souhaitées tandis que des market makers indépendants se concurrencent pour les exécuter. Cette architecture réduit la nécessité pour les utilisateurs de gérer individuellement des ponts et des itinéraires, mais elle crée également des dépendances d'infrastructure supplémentaires. Les actifs circulant entre les réseaux passent par les rails de dépôt et de retrait ainsi que par les contrats de la plateforme elle-même, concentrant le flux au travers de composants que l'utilisateur ne contrôle pas directement — la même infrastructure Omni et le même code de contrat que le projet a identifiés dans le bug.
Onze réseaux restent restreints
Les dépôts et retraits sont restés indisponibles sur 11 réseaux tandis que NEAR Intents poursuivait ses travaux de remédiation. Les réseaux concernés sont :
- BNB Smart Chain
- Polygon
- TON
- Optimism
- Avalanche
- Stellar
- Monad
- X Layer
- ADI
- Scroll
- Plasma
NEAR Intents a indiqué que les services essentiels devaient reprendre plus tôt, mais que les rails de dépôt et de retrait affectés nécessitaient des travaux supplémentaires. Pour les utilisateurs, cette liste constitue la limite pratique de l'incident : tant que les rails d'un réseau donné ne sont pas réouverts, les fonds ne peuvent ni entrer ni sortir de la plateforme par ce réseau, quel que soit l'état de sa blockchain sous-jacente.
Le NEAR a fortement chuté après l'annonce, ajoutant une pression de marché après un rallye de septembre marqué et le récent lancement du premier ETF spot NEAR aux États-Unis. Toutefois, les informations disponibles n'établissent pas que la blockchain NEAR elle-même ait été compromise.
Le projet a promis un rapport plus complet dans les prochains jours, et les travaux de traçage des fonds menés avec les autorités ainsi qu'avec les entreprises de sécurité et d'analytique blockchain se poursuivent. En attendant ce rapport, la distinction clé demeure entre la blockchain NEAR Protocol et l'infrastructure cross-chain exploitée par NEAR Intents. L'exploit met en évidence les risques liés à cette dernière, mais les informations actuelles ne montrent pas de compromission directe de la blockchain sous-jacente de NEAR. Les lecteurs qui suivent cette affaire disposent de deux indicateurs concrets à surveiller : le contenu de ce rapport technique et le rythme de réouverture des dépôts et retraits sur les 11 réseaux restreints.