NotizieCryptoNear Intents violato per 3,8 milioni di giorni dopo aver bloccato l'hacker di Bitget

Near Intents violato per 3,8 milioni di giorni dopo aver bloccato l'hacker di Bitget

Autore: Decrypt·

Punti chiave

  • •Un bug nell'interazione tra il livello di depositi e prelievi Omni e lo smart contract NEAR Intents ha permesso a un attaccante di drenare circa 3,8 milioni di dollari, portando la piattaforma a sospendere i servizi.
  • •Near Intents ha segnalato l'incidente alle forze dell'ordine, ha coinvolto partner di sicurezza e analisi blockchain per tracciare i fondi e si è impegnata a risarcire integralmente tutte le perdite.
  • •L'investigatore on-chain ZachXBT ha riferito che i fondi rubati sono stati inviati all'exchange di criptovalute KuCoin e convertiti in bitcoin tramite bridge.
  • •L'exploit è arrivato due giorni dopo che Near Intents aveva bloccato un tentativo di swap da 50 milioni di dollari da parte dell'hacker di Bitget, che la settimana scorsa ha rubato circa 387,5 milioni di dollari dall'exchange, anche se nessun collegamento tra i due incidenti è stato confermato.
  • •Dopo l'exploit, il token NEAR è sceso dell'8,93% a 4,86 dollari, e le azioni dell'ETF Near di Bitwise, lanciato due giorni prima, hanno perso oltre il 7%.
Near Intents violato per 3,8 milioni di giorni dopo aver bloccato l'hacker di Bitget

Near Intents ha sospeso il servizio giovedì dopo che un bug nel suo livello di depositi e prelievi Omni ha permesso a un attaccante di drenare circa 3,8 milioni di dollari dalla piattaforma di scambio cross-chain, che si è impegnata a risarcire integralmente e ha segnalato l'incidente alle forze dell'ordine.

Il team ha spiegato che la vulnerabilità risiedeva nell'interazione tra l'infrastruttura di depositi e prelievi Omni e lo smart contract NEAR Intents—il codice autonomo che custodisce i fondi degli utenti. Questa divisione è un punto debole noto nella sicurezza delle criptovalute: anche un contratto on-chain solido può essere compromesso da difetti nell'infrastruttura off-chain che trasferisce i fondi in entrata e in uscita.

"Earlier today NEAR Intents services were stopped after a security incident was detected. The incident was caused by a bug in the Omni deposit and withdrawal infrastructure interaction with NEAR Intents smart contract," ha scritto il team in un post su X.

"The incident has been reported to law enforcement, and we are working with security and blockchain analytics partners to trace the funds and pursue recovery," ha aggiunto.

L'investigatore on-chain ZachXBT ha riferito che i fondi rubati sono stati inviati all'exchange di criptovalute KuCoin e convertiti in bitcoin tramite bridge. Near Intents ha dichiarato che i fondi perduti "will be compensated in full" (saranno risarciti integralmente).

La piattaforma non ha reso noto di chi fossero i fondi sottratti. A differenza dei depositi bancari, i saldi in criptovalute non sono coperti da alcuna assicurazione sui depositi, ed è per questo che l'impegno al rimborso è rilevante per gli utenti.

L'exploit è arrivato appena due giorni dopo che Near Intents aveva bloccato un tentativo di swap da 50 milioni di dollari da parte dell'hacker di Bitget, che la settimana scorsa ha rubato circa 387,5 milioni di dollari dall'exchange di criptovalute. Non è attualmente chiaro se i due incidenti siano collegati.

Il CEO di Bitget Gracy Chen e la società di analisi blockchain Elliptic hanno entrambi indicato la Corea del Nord come probabile responsabile dell'hacking dell'exchange della settimana scorsa, citando segnali caratteristici, anche se tale attribuzione non è stata confermata nemmeno in questo caso.

La falla di sicurezza è giunta in un momento di massimo riconoscimentoituzionale per la rete. L'ETF Near di Bitwise—un fondo che consente agli investitori ordinari di ottenere esposizione a un token tramite un normale conto di intermediazione, senza bisogno di un wallet crittografico—era stato lanciato appena due giorni prima. NEAR, il token nativo della rete, è sceso dell'8,93% a 4,86 dollari dopo l'exploit, e le azioni dell'ETF hanno perso oltre il 7%.

Bitwise aveva presentato la documentazione per il fondo nell'aprile 2025, quando NEAR veniva scambiato a 2,61 dollari. Da allora il token è quasi raddoppiato.

Near Intents ha dichiarato che la vulnerabilità lato contratto è stata corretta e che i servizi principali dovrebbero riprendere entro circa un'ora. Depositi e prelievi su 11 reti, tra cui BNB Chain, Polygon e Optimism, resteranno sospesi per circa altre 12 ore mentre vengono completate le correzioni al livello Omni.

L'azienda ha annunciato che pubblicherà un rapporto dettagliato nei prossimi giorni. La ripresa puntuale dei canali di deposito e prelievo rimanenti—e l'eventuale recupero di fondi grazie alle attività di tracciamento—saranno gli indicatori da seguire a breve termine.

Near Intents funziona come uno sportello di cambio valute sempre aperto: gli utenti indicano cosa vogliono scambiare e i market maker rivali—società di trading che quotano i prezzi—competono per eseguire l'ordine. La piattaforma ha gestito oltre 30 miliardi di dollari in swap su 35 blockchain.

Il livello intermedio che collega le blockchain è il punto debole del settore. Spostare valore tra le catene significa accumulare denaro in un punto centrale, e i bacini attraggono i ladri. Un esempio evidente è il famigerato hack del bridge Harmony nel 2022, quando circa 100 milioni di dollari sono spariti. Uno ancora più grave era arrivato pochi mesi prima quello stesso anno: l'hack del bridge Ronin, in cui gli attaccanti sono fuggiti con oltre 600 milioni di dollari—ancora oggi tra le perdite più grandi nella storia delle criptovalute.