ActualitésCryptoLe pirate de NEAR Intents restitue l'intégralité des 3,8 millions de dollars après des négociations chiffrées

Le pirate de NEAR Intents restitue l'intégralité des 3,8 millions de dollars après des négociations chiffrées

Auteur: Cryptopolitan·

Points clés

  • •NEAR Intents a suspendu ses opérations jeudi après avoir découvert une faille dans l'interaction entre son infrastructure de dépôts et retraits Omni et son contrat intelligent, avec des estimations initiales de pertes d'environ 3,8 millions de dollars.
  • •Le cofondateur Illia Polosukhin a confirmé que l'impact était limité aux USDT sur BNB Smart Chain, tandis que le token NEAR, le protocole central et les autres applications du réseau sont restés intacts.
  • •Le directeur général Alex Shevchenko a fixé un délai de 48 heures, publié trois adresses de portefeuille sur Bitcoin, BNB et Solana, et négocié via des messages chiffrés avant que l'intégralité des 3,8 millions de dollars ne soit restituée vendredi.
  • •Le protocole s'était engagé à rembourser intégralement les utilisateurs concernés avant la récupération des fonds, et la distribution des remboursements ainsi qu'une divulgation technique plus complète du bug restent en suspens.
  • •Avant l'exploitation, NEAR Intents avait refusé plus de 50 millions de dollars de fonds liés à la violation de Bitget du 24 septembre et avait gelé environ 503 000 dollars via son système de gestion des risques SHIELD.
Le pirate de NEAR Intents restitue l'intégralité des 3,8 millions de dollars après des négociations chiffrées

L'attaquant qui a drainé 3,8 millions de dollars de NEAR Intents a restitué l'intégralité des fonds, mettant fin à un bras de fer qui avait commencé la veille, lorsque le protocole inter-chaînes a gelé ses services et fixé un délai de 48 heures pour le retour des fonds. Le protocole avait déjà promis un remboursement intégral aux utilisateurs avant que l'argent n'arrive, ce qui signifie que les utilisateurs concernés devaient être intégralement indemnisés même si l'effort de récupération avait échoué. Cet épisode se distingue comme l'un des rares cas de piratage crypto cette année où les fonds volés sont revenus.

Comment s'est déroulée l'exploitation de NEAR Intents

Dans un poste sur X, NEAR Intents a indiqué avoir interrompu ses opérations jeudi après avoir identifié ce qu'il a qualifié de bug dans l'interaction entre son infrastructure de dépôts et retraits Omni et son contrat intelligent. La première estimation du protocole évaluait les pertes des utilisateurs à environ 3,8 millions de dollars.

Le protocole permet aux utilisateurs d'indiquer le résultat souhaité d'une transaction, après quoi des teneurs de marché indépendants, appelés solvers, prennent en charge l'exécution. Ainsi, les utilisateurs n'ont jamais à choisir eux-mêmes un pont ou une plateforme d'échange. La plateforme aurait traité plus de 30 milliards de dollars de volume sur 35 blockchains.

Le cofondateur Illia Polosukhin a déclaré que les dégâts étaient limités aux USDT sur la BNB Smart Chain, ajoutant que le token NEAR, le protocole central et les autres applications du réseau n'avaient pas été touchés.

Néanmoins, le NEAR a reculé d'environ 6 % dans les heures qui ont suivi l'annonce, passant d'un cours proche de 4,95 $ à environ 4,81 $. Cryptopolitan a rapporté que onze réseaux, dont BSC, Polygon, TON et Scroll, sont restés restreints pendant environ 12 heures supplémentaires le temps que les réparations soient achevées.

La pression sur l'auteur de l'attaque

Dès vendredi, l'équipe était passée de la gestion des conséquences à la traque de l'attaquant. Le directeur général Alex Shevchenko a publié trois adresses de portefeuille—une pour Bitcoin, une pour BNB et une pour Solana—et a fait savoir à l'auteur que le compte à rebours était lancé. « Nous vous avons identifié, monsieur », a écrit Shevchenko sur X, fixant un délai de 48 heures.\nSuite à ces avertissements, Shevchenko a ouvert un canal privé pour communiquer avec le pirate. Il a remercié l'attaquant « pour sa volonté de coopérer » et a indiqué que des messages pouvaient être déchiffrés avec la clé privée d'une adresse Ethereum, 0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37, de sorte que seuls ceux qui contrôlaient cette clé pouvaient les lire.

Shevchenko a annoncé vendredi que les 3,8 millions de dollars volés lors de l'attaque avaient été intégralement restitués. « Nous mettons fin à l'enquête. Veuillez utiliser des bug bounties plutôt que de perturber les services », a-t-il déclaré. Les programmes de bug bounty, qui récompensent les chercheurs signalant des vulnérabilités de manière responsable plutôt que de les exploiter, constituent un mécanisme de sécurité standard parmi les grands protocoles crypto.

Signaux d'alerte antérieurs et contexte sectoriel

Cryptopolitan a rapporté qu'avant l'exploitation et sa résolution, NEAR Intents avait refusé plus de 50 millions de dollars de fonds liés à la violation de Bitget du 24 septembre, en gelant environ 503 000 dollars via son système de gestion des risques SHIELD. Pendant cette période, Shevchenko avait critiqué les développeurs crypto, affirmant qu'ils ne peuvent pas exploiter une infrastructure conçue pour « aider à blanchir des fonds volés » tout en réclamant la reconnaissance des actifs numériques.

Les récupérations totales restent rares dans l'industrie crypto, mais NEAR Intents n'est pas le premier à y parvenir. Après ce que le projet a décrit comme des négociations fructueuses, l'attaquant d'Euler Finance a restitué les derniers 31 millions de dollars du piratage de 197 millions de dollars survenu en mars 2023. Euler Finance a finalement récupéré plus de 177 millions de dollars d'actifs. En juillet 2025, Cryptopolitan a rapporté que l'auteur de l'exploitation de GMX avait restitué environ 37,5 millions de dollars après avoir accepté une prime de 10 % en tant que white hat. Dans chacun de ces cas, comme avec NEAR Intents, une communication directe entre le projet et l'attaquant a précédé le retour des fonds. Pour NEAR Intents, les points encore en suspens sont la distribution des remboursements promis et une divulgation technique plus complète du bug lui-même.