NotizieCryptoNEAR Intents subisce un exploit Omni da 3,8 milioni di dollari e promette un rimborso completo dopo la sospensione del servizio

NEAR Intents subisce un exploit Omni da 3,8 milioni di dollari e promette un rimborso completo dopo la sospensione del servizio

Autore: Crypto Ninjas·

Punti chiave

  • •NEAR Intents ha sospeso i propri servizi a causa di un bug nell'interazione tra l'infrastruttura di depositi e prelievi Omni e uno dei suoi smart contract, con perdite preliminari stimate intorno ai 3,8 milioni di dollari.
  • •Depositi e prelievi su undici network — BSC, Polygon, TON, Optimism, Avalanche, Stellar, Monad, LayerX, Adi, Scroll e Plasma — dovrebbero rimanere bloccati per circa 12 ore durante la correzione, mentre gli scambi di asset non sono stati completamente sospesi.
  • •Il protocollo si è impegnato a rimborsare integralmente i fondi interessati, assumendo su di sé l'onere finanziario della perdita anziché scaricarlo sui depositanti.
  • •L'incidente è stato segnalato alla polizia, con società di sicurezza e aziende di analisi blockchain che collaborano al tracciamento degli asset rubati, e l'attaccante non è stato identificato.
  • •L'exploit è arrivato pochi giorni dopo che NEAR Intents ha contribuito a bloccare oltre 50 milioni di dollari in fondi sospetti collegati all'hack di Bitget, e nei prossimi giorni è attesa una relazione dettagliata sull'incidente che copra il percorso di sfruttamento e le misure di risoluzione.
NEAR Intents subisce un exploit Omni da 3,8 milioni di dollari e promette un rimborso completo dopo la sospensione del servizio

NEAR Intents ha temporaneamente sospeso i servizi dopo aver rilevato un incidente di sicurezza che interessava il proprio sistema di depositi e prelievi cross-chain. Il protocollo ha dichiarato che la perdita preliminare è di circa 3,8 milioni di dollari e che i fondi interessati saranno rimborsati integralmente.

L'incidente è stato attribuito a un bug nell'interazione tra l'infrastruttura di depositi e prelievi Omni e uno smart contract di NEAR Intents. NEAR Intents ha dichiarato che il componente del contratto vulnerabile è stato già corretto. La divulgazione iniziale del protocollo non ha identificato l'attaccante.

In un post su X datato 1° ottobre 2026, NEAR Intents ha dichiarato:

Earlier today NEAR Intents services were stopped after a security incident was detected. The incident was caused by a bug in the Omni deposit and withdrawal infrastructure interaction with NEAR Intents smart contract. The preliminary report indicates the total loss of… — NEAR Intents (@near_intents) October 1, 2026

https://x.com/near_intents/status/2105642219357241796?ref_src=twsrc%5Etfw

Il caso è stato segnalato alla polizia, mentre società di sicurezza e aziende di analisi blockchain hanno collaborato al tracciamento degli asset rubati e alla valutazione delle opzioni di recupero.

Si prevedeva che NEAR Intents e near.com riprendessero le operazioni normali circa un'ora dopo l'annuncio, sebbene alcune operazioni cross-chain avrebbero richiesto tempo aggiuntivo. Il protocollo ha dichiarato che diversi network avrebbero mantenuto il blocco di depositi e prelievi per altre 12 ore circa, mentre l'infrastruttura veniva corretta.

I network interessati erano BSC, Polygon, TON, Optimism, Avalanche, Stellar, Monad, LayerX, Adi, Scroll e Plasma. Gli utenti che detenevano asset di tali network su NEAR Intents avrebbero potuto scambiarli con altri asset dopo la ripresa dei servizi principali. Le restrizioni si applicavano a depositi e prelievi, senza rappresentare una sospensione completa degli scambi di asset.

L'ampiezza di tale elenco sottolinea la sensibilità dell'infrastruttura cross-chain condivisa: poiché il componente interessato gestiva depositi e prelievi in un punto di accesso comune, un singolo bug in un'interazione di contratto ha imposto restrizioni agli utenti di undici network contemporaneamente.

NEAR Intents ha dichiarato che le perdite saranno coperte integralmente, limitando l'impatto finanziario immediato sugli utenti a circa 3,8 milioni di dollari. Tale impegno colloca l'onere immediato della perdita sul protocollo piuttosto che sui depositanti. Il protocollo non ha ancora pubblicato una relazione tecnica completa cheiva come si è verificato l'exploit o come i fondi si sono spostati dopo l'estrazione.

Una relazione dettagliata sull'incidente era attesa nei giorni successivi. Dovrebbe affrontare il percorso di sfruttamento, i componenti vulnerabili dell'ecosistema Omni, la cronologia dell'incidente e le misure adottate per risolvere i problemi rimanenti.

L'exploit è seguito al recente coinvolgimento di NEAR Intents nel blocco di fondi collegati all'hack di Bitget. In precedenza, NEAR Intents aveva dichiarato di aver bloccato oltre 50 milioni di dollari in fondi sospetti collegati a quel caso e congelato oltre 500.000 dollari.

Il nuovo incidente si è verificato pochi giorni dopo che il protocollo aveva contribuito a tracciare e limitare il movimento di criptovalute rubate, sollevando interrogativi sulla sua infrastruttura cross-chain. NEAR Intents ha dichiarato di aver corretto il componente critico del contratto e di affronterà gli altri problemi infrastrutturali prima di riaprire completamente tutti i percorsi supportati per depositi e prelievi. Gli sviluppi immediati da monitorare sono la relazione dettagliata sull'incidente, il ripristino di depositi e prelievi sui network interessati una volta conclusa la finestra di correzione di circa 12 ore, e eventuali aggiornamenti dalla polizia e dalle aziende di analisi blockchain che tracciano gli asset rubati.