Piratage de NEAR Intents : Le hacker crypto restitue 3,8 M$ après un ultimatum de 48 h
Le hacker de NEAR Intents a restitué les 3,8 millions de dollars dérobés le 1er octobre 2026, a annoncé le 2 octobre Alex Shevchenko, directeur général du protocole d’échange crypto, sur X. La restitution est intervenue avant l’expiration de l’ultimatum de 48 heures fixé à l’attaquant, que le dirigeant disait avoir identifié. Cointribune a croisé cette annonce avec l’analyse on-chain de Bitquery : environ un cinquième du butin avait transité par NEAR Intents lui-même pendant le vol.

En bref
- Nuit du 30 septembre au 1er octobre (UTC) : 3,87 M$ d’USDT sont retirés en cinq fois d’un coffre de NEAR Intents sur BNB Chain, selon Bitquery ; NEAR Intents évoque environ 3,8 M$.
- 2 octobre : le hacker renvoie les fonds avant la fin du délai de 48 heures (Alex Shevchenko, sur X).
- Au 1er octobre à 14h30 UTC, 76 % du butin était en bitcoin (34,69 BTC) et 21 % avait atteint KuCoin (Bitquery).
- Le montant volé équivaut à environ 1 % des 387,5 M$ dérobés à Bitget le 24 septembre (calcul Cointribune, selon Bitget).
Comment NEAR Intents a-t-il récupéré 3,8 M$ en moins de 48 heures ?
Le hacker crypto a renvoyé les fonds le 2 octobre, avant l’expiration de l’ultimatum, a écrit Alex Shevchenko sur X. L’annonce arrive une semaine après le piratage de Bitget, dont NEAR Intents disait avoir bloqué une partie des transferts de fonds.
Les fonds du piratage de 3,8 M$ de NEAR Intents ont été renvoyés en totalité. Nous arrêtons l’enquête.
Alex Shevchenko, directeur général de NEAR Intents, sur X, 2 octobre 2026
Selon NEAR Intents sur X, un bug dans l’interaction entre la couche Omni de dépôt et de retrait et le contrat intelligent principal (le code qui détient les fonds) a permis le vol. Le service a suspendu ses opérations, promis une indemnisation intégrale et alerté les autorités. Notre premier article sur le piratage de NEAR Intents détaille ces annonces.
L’analyse de Bitquery précise le déroulé : 3 865 000 USDT retirés d’un coffre sur BNB Chain, en cinq retraits répartis sur environ six heures, après deux tests de 10 et 11 USDT.
Ce chiffre ne dit cependant pas tout. L’écart avec les 3,8 millions de dollars annoncés par NEAR Intents pourrait venir du dernier retrait de 35 000 USDT. D’ailleurs, le rapport détaillé promis le 1er octobre n’est pas publié à ce stade.
Où sont passés les fonds après le piratage crypto ?
Au 1er octobre à 14h30 UTC, 76 % du butin était converti en 34,69 BTC répartis sur quatre wallets, et 21 % (802 000 $) avait atteint des adresses de dépôt KuCoin, selon Bitquery. L’enquêteur ZachXBT avait lui aussi signalé un passage par KuCoin, puis un transfert vers Bitcoin.
Autre fait relevé par Bitquery : environ 822 000 $ ont été échangés via NEAR Intents pendant le vol, des échanges automatisés qui ne disent rien de ce que le protocole savait, ni quand.
Pourquoi le hacker crypto a-t-il rendu les fonds ?
La raison exacte n’a pas été établie publiquement. NEAR Intents affirmait avoir identifié l’attaquant et lui laissait 48 heures pour pratiquer la divulgation responsable, c’est-à-dire signaler une faille crypto plutôt que l’exploiter, dans un message sur X.
Vous savez mieux que la plupart des gens comment fonctionne la divulgation responsable : c’est la dernière fenêtre pour l’utiliser. Au bout de 48 heures, cette fenêtre se ferme.
Alex Shevchenko, directeur général de NEAR Intents, sur X, 2 octobre 2026
Un message attaché à une transaction, partagé par Alex Shevchenko et qui semble provenir de l’attaquant, reconnaît ses torts et invite à utiliser les programmes de bug bounty (primes pour signaler des failles). L’identité du hacker crypto et la méthode d’identification n’ont pas non plus été rendues publiques.
Le piratage de NEAR Intents est-il lié à celui de Bitget ?
À ce stade, aucun élément public ne permet d’établir que les deux piratages crypto sont l’œuvre du même acteur. Bitget soupçonne un groupe nord-coréen pour son attaque du 24 septembre, sans confirmation indépendante.
NEAR Intents affirme avoir bloqué plus de 50 millions de dollars de transferts tentés par des portefeuilles crypto liés à Bitget : 503 000 $ gelés en cours d’exécution et 166 000 $ passés, selon Alex Shevchenko.
Piratage de NEAR Intents : ce que l’on sait et ce que l’on ignore encore
| Élément | Information |
| Retraits | Nuit du 30 septembre au 1er octobre (UTC), 3,87 M$ en cinq retraits (Bitquery) |
| Ultimatum | Délai de 48 heures annoncé par Alex Shevchenko |
| Restitution | 2 octobre, avant l’échéance, annoncée par Alex Shevchenko |
| Identité de l’attaquant | Non publique, méthode d’identification non détaillée |
| Motif de la restitution | Non établi publiquement |
| Rapport technique | Promis, non publié à la rédaction de cet article |
| Lien avec Bitget | Aucun élément public à ce stade |
La suite tient à une échéance encore sans date : le rapport détaillé promis par NEAR Intents. Il dira si ce piratage reste un incident isolé ou s’il révèle une fragilité de son infrastructure cross-chain, qui couvre 35 blockchains, après les piratages crypto de septembre.
Maximisez votre expérience Cointribune avec notre programme 'Read to Earn' ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.
Analyste et rédactrice crypto avec 7 ans d'expérience en journalisme financier numérique. Depuis 2021, j'analyse en profondeur les dynamiques du marché des cryptomonnaies, des ETF et des politiques monétaires qui les impactent. Mon approche combine veille macroéconomique et décryptage des données on-chain pour offrir une perspective factuelle aux investisseurs.
Les propos et opinions exprimés dans cet article n'engagent que leur auteur, et ne doivent pas être considérés comme des conseils en investissement. Effectuez vos propres recherches avant toute décision d'investissement.