Near Intents piraté pour 3,8 millions de dollars quelques jours après avoir bloqué le hacker de Bitget
Points clés
- •Un bug dans l'interaction entre la couche de dépôts et retraits Omni et le smart contract NEAR Intents a permis à un attaquant de drainer environ 3,8 millions de dollars, poussant la plateforme à suspendre ses services.
- •Near Intents a signalé l'incident aux forces de l'ordre, mobilisé des partenaires en sécurité et en analyse blockchain pour tracer les fonds, et s'est engagé à indemniser intégralement toutes les pertes.
- •L'enquêteur on-chain ZachXBT a rapporté que les fonds volés avaient été envoyés vers la plateforme d'échange KuCoin puis transférés en bitcoin.
- •L'exploitation de la faille est survenue deux jours après que Near Intents a bloqué une tentative d'échange de 50 millions de dollars du hacker de Bitget, qui a dérobé environ 387,5 millions de dollars à la plateforme la semaine dernière, sans qu'un lien entre les incidents ne soit confirmé.
- •À la suite de l'exploitation, le token NEAR a chuté de 8,93 % à 4,86 $, et les parts de l'ETF Near de Bitwise, lancé deux jours plus tôt, ont perdu plus de 7 %.

Near Intents a suspendu son service jeudi après qu'un bug dans sa couche de dépôts et retraits Omni a permis à un attaquant de drainer environ 3,8 millions de dollars de la plateforme d'échange inter-chaînes, qui s'est engagée à indemniser intégralement les victimes et a signalé l'incident aux autorités.
L'équipe a indiqué que la faille résidait dans la manière dont l'infrastructure de dépôts et retraits Omni interagissait avec le smart contract NEAR Intents—le code autonome qui conserve les fonds des utilisateurs. Cette interface est un point faible bien connu de la sécurité crypto : même un contrat on-chain sain peut être compromis par des défauts de l'infrastructure off-chain qui achemine les fonds entrants et sortants.
« Aujourd'hui plus tôt, les services NEAR Intents ont été interrompus après la détection d'un incident de sécurité. L'incident a été causé par un bug dans l'interaction entre l'infrastructure de dépôts et retraits Omni et le smart contract NEAR Intents », a écrit l'équipe dans une publication sur X.
« L'incident a été signalé aux forces de l'ordre, et nous travaillons avec des partenaires en sécurité et en analyse blockchain pour tracer les fonds et poursuivre leur récupération », a-t-elle ajouté.
L'enquêteur on-chain ZachXBT a rapporté que les fonds volés avaient été envoyés vers la plateforme d'échange KuCoin puis transférés en bitcoin. Near Intents a indiqué que les fonds perdus « seront intégralement compensés ».
La plateforme n'a pas révélé à qui appartenaient les fonds dérobés. Contrairement aux dépôts bancaires, les soldes crypto ne bénéficient d'aucune assurance de dépôt, c'est pourquoi l'engagement de remboursement est important pour les utilisateurs.
L'exploitation de la faille est survenue deux jours à peine après que Near Intents a bloqué une tentative d'échange de 50 millions de dollars émanant du hacker de Bitget, qui a dérobé environ 387,5 millions de dollars à la plateforme d'échange la semaine dernière. On ne sait pas actuellement si les deux incidents sont liés.
La PDG de Bitget, Gracy Chen, et la société d'analyse blockchain Elliptic ont toutes deux désigné la Corée du Nord comme le coupable probable du piratage de la plateforme la semaine dernière, citant des signes caractéristiques, mais cette attribution n'a pas non plus été confirmée.
Cette faille de sécurité est intervenue alors que le réseau connaissait un moment fort institutionnel : l'ETF Near de Bitwise—un fonds permettant aux investisseurs ordinaires de s'exposer au token via un compte de courtage classique, sans avoir besoin d'un wallet crypto—avait été lancé à peine deux jours plus tôt. NEAR, le token natif du réseau, a chuté de 8,93 % à4,86 $ à la suite de l'exploitation de la faille, et les parts de l'ETF ont perdu plus de 7 %.
Bitwise avait déposé les documents pour ce fonds en avril 2025, alors que NEAR se négociait à 2,61 $. Le token a presque doublé depuis.
Near Intents a indiqué que la faille côté contrat a été corrigée et que les services principaux devraient reprendre sous environ une heure. Les dépôts et retraits sur 11 réseaux, dont BNB Chain, Polygon et Optimism, resteront indisponible pendant environ 12 heures supplémentaires le temps que les corrections de la couche Omni soient achevées.
La société a déclaré qu'elle publiera un rapport détaillé dans les prochains jours. Le retour des canaux de dépôt et de retrait restants dans les délais prévus—et la récupération éventuelle de fonds grâce aux efforts de traçage—constitueront les indicateurs à surveiller à court terme.
Near Intents fonctionne comme un bureau de change qui ne ferme jamais : les utilisateurs indiquent ce qu'ils souhaitent échanger, et des market makers concurrents—des sociétés de trading qui fixent les prix—se disputent l'exécution de l'ordre. La plateforme a traité plus de 30 milliards de dollars d'échanges sur 35 blockchains.
La couche intermédiaire reliant les blockchains est le point faible du secteur. Déplacer de la valeur entre les chaînes implique de mettre en commun des fonds au milieu, et ces pools attirent les voleurs. Un exemple flagrant est le tristement célèbre piratage du pont Harmony en 2022, lorsque environ 100 millions de dollars ont disparu. Un cas encore plus frappant était survenu quelques mois plus tôt la même année : le piratage du pont Ronin, durant lequel des attaquants se sont enfuis avec plus de 600 millions de dollars—toujours l'une des plus grandes pertes de l'histoire de la crypto.