Exploit su NEAR Intents: 3,8 milioni di dollari sottratti e restrizioni su 11 reti
Punti chiave
- •NEAR Intents ha perso 3,8 milioni di dollari in un exploit del 1° ottobre legato a un bug nell'infrastruttura Omni per depositi e prelievi e in uno smart contract.
- •Depositi e prelievi sono rimasti non disponibili su 11 reti, tra cui BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll e Plasma, mentre proseguivano i lavori di bonifica.
- •Il progetto ha dichiarato di aver corretto la vulnerabilità lato contratto e di aver intenzione di rimborsare integralmente gli utenti interessati.
- •L'investigatore blockchain ZachXBT ha riferito che i fondi rubati sono transitati da KuCoin per essere convertiti o trasferiti in Bitcoin, e il progetto ha presentato un rapporto alle forze dell'ordine collaborando con società di sicurezza e analisi per tracciare i fondi.
- •L'exploit ha riguardato la piattaforma NEAR Intents e non la blockchain sottostante di NEAR Protocol, ma il token NEAR è comunque calato bruscamente dopo la divulgazione.

NEAR Intents, una piattaforma di trading cross-chain, ha subito il 1° ottobre un exploit informatico da 3,8 milioni di dollari, che ha costretto il progetto a sospendere i servizi e a limitare depositi e prelievi su più reti. La divulgazione ha anche spinto il token NEAR al ribasso, mentre gli investitori valutavano se l'attacco avesse esposto una vulnerabilità più ampia nell'ecosistema NEAR.
Secondo CoinDesk, NEAR Intents ha attribuito la perdita a un bug riguardante la sua infrastruttura Omni per depositi e prelievi e il suo smart contract. Il progetto ha dichiarato di aver corretto la vulnerabilità lato contratto e di aver intenzione di rimborsare integralmente gli utenti interessati.
In base alle informazioni disponibili finora, l'incidente ha riguardato NEAR Intents e non la blockchain sottostante di NEAR Protocol. La distinzione è importante perché NEAR Intents gestisce un'infrastruttura cross-chain che collega asset su più reti, separata dalla blockchain layer-one stessa. Questo ha anche definito la risposta: la bonifica finora — una correzione lato contratto e un piano di rimborso integrale — è arrivata dall'operatore della piattaforma e non da modifiche alla catena stessa.
Cosa ha interessato l'exploit
NEAR Intents ha interrotto i servizi dopo aver rilevato attività irregolare nell'infrastruttura utilizzata per elaborare i prelievi. L'investigatore blockchain ZachXBT ha dichiarato che i fondi rubati sono transitati da KuCoin per essere poi convertiti o trasferiti in Bitcoin.
CoinDesk ha riportato che il progetto ha presentato un rapporto alle forze dell'ordine e sta collaborando con società di sicurezza e di analisi blockchain per tracciare i fondi.
La piattaforma facilita gli scambi cross-chain consentendo agli utenti di specificare le transazioni desiderate, mentre market maker indipendenti competono per eseguirle. Questa architettura riduce la necessità per gli utenti di gestire singoli bridge e percorsi, ma crea anche dipendenze infrastrutturali aggiuntive. Gli asset che si spostano tra le reti passano attraverso i binari di deposito e prelievo e i contratti della piattaforma stessa, concentrando il flusso in componenti che l'utente non controlla direttamente — la stessa infrastruttura Omni e lo stesso codice contrattuale identificati dal progetto nel bug.
Undici reti restano con restrizioni
Depositi e prelievi sono rimasti non disponibili su 11 reti mentre NEAR Intents proseguiva i lavori di bonifica. Le reti interessate sono:
- BNB Smart Chain
- Polygon
- TON
- Optimism
- Avalanche
- Stellar
- Monad
- X Layer
- ADI
- Scroll
- Plasma
NEARents ha dichiarato che i servizi principali erano attesi per riprendere prima, mentre i binari di deposito e prelievo interessati richiedevano lavori aggiuntivi. Per gli utenti, l'elenco rappresenta il confine pratico dell'incidente: finché i binari di una determinata rete non riaprono, i fondi non possono entrare o uscire dalla piattaforma attraverso di essa, indipendentemente dalle condizioni della catena sottostante di quella rete.
NEAR è calato bruscamente dopo la divulgazione, aggiungendo pressione al mercato dopo un forte rally a settembre e il recente lancio del primo ETF spot NEAR negli Stati Uniti. Tuttavia, le informazioni disponibili non stabiliscono che la blockchain NEAR stessa sia stata compromessa.
Il progetto ha promesso un rapporto tecnico più completo nei prossimi giorni, e il lavoro di tracciamento dei fondi con le forze dell'ordine e le società di sicurezza e analisi blockchain rimane in corso. Finché quel rapporto non arriva, la distinzione chiave resta tra la blockchain di NEAR Protocol e l'infrastruttura cross-chain gestita da NEAR Intents. L'exploit dimostra i rischi legati a quest'ultima, ma le informazioni attuali non mostrano una compromissione diretta della blockchain sottostante di NEAR. Chi segue la vicenda ha due indicatori concreti da monitorare: il contenuto del rapporto tecnico e i tempi di riattivazione di depositi e prelievi sulle 11 reti con restrizioni.