ActualitésCryptoNEAR Intents signale un exploit Omni de 3,8 M$ et promet un remboursement intégral

NEAR Intents signale un exploit Omni de 3,8 M$ et promet un remboursement intégral

Auteur: Crypto Ninjas·

Points clés

  • •NEAR Intents a interrompu ses services après un bug dans l'interaction entre l'infrastructure de dépôts et retraits Omni et l'un de ses smart contracts, avec des pertes préliminaires estimées à environ 3,8 millions de dollars.
  • •Les dépôts et retraits sur onze réseaux — BSC, Polygon, TON, Optimism, Avalanche, Stellar, Monad, LayerX, Adi, Scroll et Plasma — devaient rester bloqués pendant environ 12 heures le temps des corrections, tandis que les échanges d'actifs n'étaient pas totalement arrêtés.
  • •Le protocole s'est engagé à rembourser intégralement les fonds concernés, plaçant la charge financière de la perte sur lui-même plutôt que sur les déposants.
  • •L'incident a été signalé à la police, avec l'assistance de sociétés de sécurité et d'entreprises d'analyse blockchain pour suivre les actifs volés, et l'attaquant n'a pas été identifié.
  • •L'exploit est survenu quelques jours après que NEAR Intents a contribué à bloquer plus de 50 millions de dollars de fonds suspects liés au piratage de Bitget, et un rapport d'incident détaillé couvrant le chemin d'exploitation et les mesures correctives est attendu dans les prochains jours.
NEAR Intents signale un exploit Omni de 3,8 M$ et promet un remboursement intégral

NEAR Intents a temporairement interrompu ses services après avoir détecté un incident de sécurité affectant son système de dépôts et retraits inter-chaînes. Le protocole a indiqué que les pertes préliminaires s'élevaient à environ 3,8 millions de dollars et que les fonds concernés seraient intégralement remboursés.

L'incident a été attribué à un bug dans l'interaction entre l'infrastructure de dépôts et retraits Omni et un smart contract de NEAR Intents. NEAR Intents a précisé que le composant contractuel vulnérable avait été corrigé. La divulgation initiale du protocole n'a pas identifié l'attaquant.

Dans une publication sur X datée du 1er octobre 2026, NEAR Intents a déclaré :

Earlier today NEAR Intents services were stopped after a security incident was detected. The incident was caused by a bug in the Omni deposit and withdrawal infrastructure interaction with NEAR Intents smart contract. The preliminary report indicates the total loss of… — NEAR Intents (@near_intents) October 1, 2026

https://x.com/near_intents/status/2105642219357241796?ref_src=twsrc%5Etfw

Le cas a été signalé à la police, tandis que des sociétés de sécurité et des entreprises d'analyse blockchain ont aidé à suivre les actifs volés et à évaluer les options de récupération.

NEAR Intents et near.com devaient reprendre un fonctionnement normal environ une heure après l'annonce, bien que certaines opérations inter-chaînes devaient nécessiter plus de temps. Le protocole a indiqué que plusieurs réseaux continueraient d'avoir leurs dépôts et retraits bloqués pendant environ 12 heures supplémentaires le temps de corriger l'infrastructure.

Les réseaux concernés étaient BSC, Polygon, TON, Optimism, Avalanche, Stellar, Monad, LayerX, Adi, Scroll et Plasma. Les utilisateurs détenant des actifs de ces réseaux sur NEAR Intents devaient pouvoir les échanger contre d'autres actifs après la reprise des services principaux. Les restrictions s'appliquaient aux dépôts et retraits plutôt qu'à un arrêt complet des échanges d'actifs.

L'ampleur de cette liste souligne la sensibilité de l'infrastructure inter-chaînes partagée : le composant concerné traitant les dépôts et retraits en un point d'entrée commun, un seul bug dans une interaction de contract a placé sous restrictions les utilisateurs de onze réseaux simultanément.

NEAR Intents a déclaré que les pertes seraient intégralement couvertes, limitant l'impact financier immédiat sur les utilisateurs à environ 3,8 millions de dollars. Cet engagement place la charge immédiate de la perte sur le protocole plutôt que sur les déposants. Le protocole n'avait pas encore publié de rapport technique complet décrivant comment l'exploit s'est produit ni comment les fonds ont circulé après leur extractionn
Un rapport d'incident détaillé était attendu dans les jours suivants. Il devait aborder le chemin d'exploitation, les composants vulnérables de l'écosystème Omni, la chronologie de l'incident et les mesures prises pour remédier aux problèmes restants.

L'exploit est survenu peu après l'implication récente de NEAR Intents dans le blocage de fonds liés au piratage de Bitget. NEAR Intents avait précédemment indiqué avoir bloqué plus de 50 millions de dollars de fonds suspects liés à cette affaire et gelé plus de 500 000 dollars.

Ce nouvel incident est survenu quelques jours après que le protocole a contribué à tracer et à limiter la circulation de cryptomonnaies volées, soulevant des questions sur son infrastructure inter-chaînes. NEAR Intents a déclaré avoir corrigé le composant contractuel critique et qu'il traiterait les autres problèmes d'infrastructure avant de rouvrir entièrement toutes les routes de dépôts et retraits prises en charge. Les développements immédiats à surveiller sont le rapport d'incident détaillé, la restauration des dépôts et retraits sur les réseaux concernés une fois la fenêtre de correction d'environ 12 heures terminée, ainsi que toute mise à jour de la police et des sociétés d'analyse blockchain qui suivent les actifs volés.