cripto para todos
Unirse
A
A

NEAR Intents pierde 3,8 millones de dólares en un hackeo y promete reembolsos

8:10 ▪ 5 min de lectura ▪ por Luc Jose A.
Informarse ▪ Ciberseguridad
Resumir este artículo con:

NEAR Intents sufrió el 1er de octubre un pirateo estimado en 3,8 millones de dólares, provocado por un error entre su contrato inteligente y una infraestructura de depósito y retiro. El protocolo promete reembolsar íntegramente a los usuarios y afirma haber identificado al autor del ataque, a quien le concede 48 horas para devolver los fondos.

En una inmensa cámara acorazada de cadena de bloques, un responsable de seguridad que lleva el símbolo NEAR acaba de cerrar con satisfacción una gigantesca puerta blindada. Detrás de la puerta, una enorme reserva luminosa muestra únicamente 50 M$, protegida por múltiples cerrojos y cadenas. Un elemento visual asociado a Bitget aparece en una parte del mecanismo para recordar el origen de los fondos bloqueados. Pero a espaldas del personaje, en el primer plano derecho, una pequeña trampilla técnica acaba de ser forzada. Una silueta de hacker encapuchado se escapa discretamente por ella llevando un maletín luminoso que muestra 3,8 M$. El responsable de NEAR apenas empieza a darse la vuelta, pasando de la satisfacción al impacto en su rostro.

En breve

  • NEAR Intents sufrió un pirateo estimado en 3,8 millones de dólares el 1 de octubre.
  • El protocolo atribuye el incidente a un error entre Omni y su contrato inteligente
  • NEAR Intents promete reembolsar íntegramente a los usuarios afectados.
  • El equipo afirma haber identificado al presunto autor y le da 48 horas para devolver los fondos.
  • Una parte de los activos robados habría transitado por KuCoin antes de ser movida a Bitcoin.

El pirateo de NEAR Intents en cuatro puntos

NEAR Intents detectó una falla en la interacción entre su contrato inteligente y Omni, su infraestructura encargada de gestionar ciertos depósitos y retiros. El incidente causó la pérdida de 3,8 millones de dólares pertenecientes a usuarios.

El protocolo suspendió sus servicios durante las primeras investigaciones. Asegura haber corregido la vulnerabilidad en el contrato para evitar que sea explotada nuevamente.

Estos son los principales elementos comunicados desde el incidente :

  • La pérdida provisional alcanza los 3,8 millones de dólares ;
  • NEAR Intents promete reembolsar íntegramente a los usuarios afectados ;
  • La falla del contrato ha sido corregida, según el protocolo ;
  • Las autoridades y varias compañías de análisis blockchain han sido notificadas ;
  • Un informe detallado será publicado en los próximos días ;
  • El protocolo afirma haber identificado al autor, sin revelar su identidad.

«Hemos identificado quién es usted, señor», declaró Alex Shevchenko, director general de NEAR Intents. Le dio al presunto autor 48 horas para devolver los activos en el marco de una divulgación responsable. «Después de 48 horas, esta posibilidad desaparecerá», advirtió.

Esta afirmación proviene directamente de NEAR Intents. Aún no constituye una atribución confirmada por una autoridad judicial.

¿Cómo fue posible el pirateo de NEAR Intents?

NEAR Intents es un protocolo cross-chain que permite intercambiar activos entre varias blockchains. En lugar de ejecutar manualmente cada paso, el usuario expresa el resultado deseado, por ejemplo convertir un token presente en Solana en bitcoins. Luego, actores especializados buscan el mejor camino para realizar esta intención.

Este modelo simplifica las operaciones, pero multiplica las interacciones entre contratos, redes e infraestructuras externas. En este caso, NEAR Intents atribuye el incidente a un error en la comunicación entre Omni y su contrato inteligente. La falla no provino necesariamente de un error aislado en cada componente, sino de su funcionamiento conjunto.

El protocolo aún no ha explicado con precisión cómo el hacker inició los retiros ni ha publicado la auditoría técnica anunciada. También queda por verificar si la corrección desplegada cubre todas las variantes posibles del ataque.

Los fondos habrían transitado por KuCoin antes de Bitcoin

Según el investigador blockchain ZachXBT, los activos robados fueron transferidos a la plataforma KuCoin, luego convertidos o movidos a la red Bitcoin. Este paso complica su seguimiento, ya que los investigadores deben conectar operaciones realizadas en varias blockchains.

NEAR Intents afirma trabajar con especialistas en análisis on-chain para rastrear los fondos y tratar de recuperarlos. Alex Shevchenko también publicó tres direcciones para una restitución en bitcoin, en BNB o en solana.

No se ha confirmado públicamente ningún reembolso efectivo. Por ahora, la cobertura total de las pérdidas sigue siendo un compromiso del protocolo, no una operación ya completada.

El pirateo de NEAR Intents sigue al de Bitget

El incidente ocurrió pocos días después del pirateo de Bitget, que causó pérdidas de aproximadamente 387,5 millones de dólares. Antes de ser atacado, NEAR Intents afirmaba haber bloqueado más de 50 millones de dólares en transferencias asociadas a direcciones del pirata de Bitget.

Su sistema SHIELD habría detectado estas operaciones y congelado 503000 dólares durante su ejecución. Sin embargo, alrededor de 166000 dólares de fondos sospechosos habrían atravesado el protocolo. NEAR Intents había anunciado que renunciaría a la prima ofrecida por Bitget para que una suma mayor pudiera ser restituida.

Esta conexión no prueba ningún vínculo entre los dos ataques. En particular, no hay nada que atribuya el pirateo de NEAR Intents al grupo sospechoso de haber atacado Bitget.

Sin embargo, el tercer trimestre fue especialmente pesado para el sector. CertiK valora las pérdidas relacionadas con incidentes de seguridad en 1,26 mil millones de dólares en 247 eventos, frente a 819,4 millones en el trimestre anterior. Solo en septiembre se concentran cerca de 769 millones de dólares en pérdidas. La publicación del informe técnico y el vencimiento del ultimátum de 48 horas permitirán ahora evaluar las posibilidades de recuperar los 3,8 millones de dólares.

¡Maximiza tu experiencia en Cointribune con nuestro programa "Read to Earn"! Por cada artículo que leas, gana puntos y accede a recompensas exclusivas. Regístrate ahora y comienza a acumular beneficios.



Unirse al programa
A
A
Luc Jose A. avatar
Luc Jose A.

Diplômé de Sciences Po Toulouse et titulaire d'une certification consultant blockchain délivrée par Alyra, j'ai rejoint l'aventure Cointribune en 2019. Convaincu du potentiel de la blockchain pour transformer de nombreux secteurs de l'économie, j'ai pris l'engagement de sensibiliser et d'informer le grand public sur cet écosystème en constante évolution. Mon objectif est de permettre à chacun de mieux comprendre la blockchain et de saisir les opportunités qu'elle offre. Je m'efforce chaque jour de fournir une analyse objective de l'actualité, de décrypter les tendances du marché, de relayer les dernières innovations technologiques et de mettre en perspective les enjeux économiques et sociétaux de cette révolution en marche.

AVISO LEGAL

Las ideas y opiniones expresadas en este artículo pertenecen al autor y no deben tomarse como consejo de inversión. Haz tu propia investigación antes de tomar cualquier decisión de inversión.