Exploit bij NEAR Intents kost 3,8 miljoen dollar; stortingen en opnames beperkt op 11 netwerken
Belangrijkste punten
- •NEAR Intents verloor 3,8 miljoen dollar door een exploit op 1 oktober, die verband hield met een bug in de Omni-infrastructuur voor stortingen en opnames en een slim contract.
- •Stortingen en opnames bleven onbeschikbaar op 11 netwerken, waaronder BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll en Plasma, terwijl het herstelwerk doorging.
- •Het project zei dat het de kwetsbaarheid aan de contractkant heeft verholpen en dat het getroffen gebruikers volledig wil compenseren.
- •Blockchain-onderzoeker ZachXBT meldde dat de gestolen fondsen via KuCoin zijn verplaatst en omgezet of gebrugd naar Bitcoin; het project deed aangifte bij de politie en werkt met security- en analysebedrijven om de fondsen op te sporen.
- •De exploit trof het NEAR Intents-platform en niet de onderliggende NEAR Protocol-blockchain, maar de NEAR-token zakte desondanks scherp na het nieuws.

NEAR Intents, een cross-chain handelsplatform, werd op 1 oktober getroffen door een security-exploit van 3,8 miljoen dollar, waardoor het project diensten moest stilleggen en stortingen en opnames op meerdere netwerken beperkte. Het nieuws bracht de NEAR-token ook onder druk, nu beleggers inschatten of de aanval een bredere zwakte in het NEAR-ecosysteem heeft blootgelegd.
Volgens CoinDesk schreef NEAR Intents het verlies toe aan een bug in de Omni-infrastructuur voor stortingen en opnames en in een slim contract. Het project zei dat het de kwetsbaarheid aan de contractkant heeft verholpen en dat het van plan is getroffen gebruikers volledig te compenseren.
Op basis van de tot nu toe beschikbare informatie trof het incident NEAR Intents en niet de onderliggende NEAR Protocol-blockchain. Dit onderscheid is belangrijk omdat NEAR Intents cross-chain-infrastructuur beheert die activa over meerdere netwerken verbindt, los van de layer-one-blockchain zelf. Het bepaalt ook de respons: de herstelmaatregelen tot nu toe — een patch aan de contractkant en een plan voor volledige compensatie — komen van de exploitant van het platform en niet van een wijziging aan de keten zelf.
Wat de exploit trof
NEAR Intents staakte de diensten nadat onregelmatige activiteit was geconstateerd rond de infrastructuur die wordt gebruikt voor het verwerken van opnames. Blockchain-onderzoeker ZachXBT zei dat de gestolen fondsen via KuCoin zijn verplaatst en later zijn omgezet of gebrugd naar Bitcoin.
CoinDesk meldde dat het project aangifte heeft gedaan bij de politie en samenwerkt met security- en blockchain-analysebedrijven om de fondsen op te sporen.
Het platform faciliteert cross-chain-swaps doordat gebruikers gewenste transacties kunnen specificeren terwijl onafhankelijke market makers concurreren om deze uit te voeren. Die architectuur vermindert de noodzaak voor gebruikers om individuele bridges en routes te beheren, maar creëert ook extra infrastructuurafhankelijkheden. Activa die tussen netwerken bewegen, passeren de eigen stortings- en opnamekanalen en contracten van het platform, waardoor de stroom wordt geconcentreerd door componenten die de gebruiker niet direct beheerst — dezelfde Omni-infrastructuur en contractcode die het project in de bug identificeerde.
Elf netwerken blijven bekt
Stortingen en opnames bleven onbeschikbaar op 11 netwerken, terwijl NEAR Intents doorging met het herstelwerk. De getroffen netwerken zijn:
- BNB Smart Chain
- Polygon
- TON
- Optimism
- Avalanche
- Stellar
- Monad
- X Layer
- ADI
- Scroll
- Plasma
NEAR Intents zei dat werd verwacht dat de kerndiensten eerder zouden hervatten, terwijl de getroffen stortings- en opnamekanalen extra werk vergden. Voor gebruikers is de lijst de praktische grens van het incident: totdat de kanalen van een bepaald netwerk opnieuw opengaan, kunnen fondsen niet via dat netwerk naar binnen of buiten het platform, ongeacht de omstandigheden op de onderliggende keten van dat netwerk.
NEAR zakte scherp na het nieuws, wat de marktdruk vergrootte na een sterke rally in september en de recente lancering van de eerste Amerikaanse spot NEAR ETF. De beschikbare berichtgeving stelt echter niet vast dat de NEAR-blockchain zelf is gecompromitteerd.
Het project heeft een vollediger technisch rapport beloofd in de komende dagen, en het werk om de fondsen op te sporen, samen met de politie en de security- en blockchain-analysebedrijven, loopt nog door. Totdat dat rapport er is, blijft het belangrijkste onderscheid dat tussen de NEAR Protocol-blockchain en de cross-chain-infrastructuur die door NEAR Intents wordt beheerd. De exploit toont risico's in het laatste, maar de huidige berichtgeving toont geen directe compromittering van de onderliggende blockchain van NEAR. Lezers die het verhaal volgen, hebben twee concrete aandachtspunten: de inhoud van dat technische rapport en het tempo waarmee stortingen en opnames weer online komen op de 11 beperkte netwerken.