NEAR Intents: Hacker devolve US$ 3,8 mi após ultimato de 48 h
O hacker do NEAR Intents restituiu os 3,8 milhões de dólares roubados em 1º de outubro de 2026, anunciou em 2 de outubro Alex Shevchenko, diretor geral do protocolo de câmbio cripto, no X. A restituição ocorreu antes da expiração do ultimato de 48 horas dado ao atacante, que o dirigente disse ter identificado. Cointribune cruzou este anúncio com a análise on-chain da Bitquery: cerca de um quinto do butim passou pelo próprio NEAR Intents durante o roubo.

Em resumo
- Noite de 30 de setembro para 1º de outubro (UTC): 3,87 M$ em USDT são retirados em cinco vezes de um cofre do NEAR Intents na BNB Chain, segundo a Bitquery; NEAR Intents aponta cerca de 3,8 M$.
- 2 de outubro: o hacker devolve os fundos antes do fim do prazo de 48 horas (Alex Shevchenko, no X).
- Em 1º de outubro às 14h30 UTC, 76% do butim estava em bitcoin (34,69 BTC) e 21% tinha chegado à KuCoin (Bitquery).
- O valor roubado equivale a cerca de 1% dos 387,5 M$ roubados da Bitget em 24 de setembro (cálculo do Cointribune, segundo Bitget).
Como o NEAR Intents recuperou 3,8 M$ em menos de 48 horas?
O hacker cripto enviou os fundos de volta em 2 de outubro, antes do prazo do ultimato, escreveu Alex Shevchenko no X. O anúncio acontece uma semana após o hack da Bitget, do qual o NEAR Intents disse ter bloqueado parte das transferências de fundos.
Os fundos do hack de 3,8 M$ do NEAR Intents foram totalmente devolvidos. Estamos encerrando a investigação.
Alex Shevchenko, diretor geral do NEAR Intents, no X, 2 de outubro de 2026
Segundo o NEAR Intents no X, um bug na interação entre a camada Omni de depósito e retirada e o contrato inteligente principal (o código que detém os fundos) permitiu o roubo. O serviço suspendeu suas operações, prometeu indenização integral e alertou as autoridades. Nosso primeiro artigo sobre o hack do NEAR Intents detalha esses anúncios.
A análise da Bitquery especifica o sequenciamento: 3.865.000 USDT retirados de um cofre na BNB Chain, em cinco retiradas realizadas em cerca de seis horas, após dois testes de 10 e 11 USDT.
Este número, porém, não conta tudo. A diferença com os 3,8 milhões de dólares anunciados pelo NEAR Intents pode vir do último saque de 35.000 USDT. Aliás, o relatório detalhado prometido em 1º de outubro não foi publicado até o momento.
Para onde foram os fundos após a pirataria cripto?
Em 1º de outubro às 14h30 UTC, 76% do butim estava convertido em 34,69 BTC distribuídos em quatro wallets, e 21% (802.000 $) tinha chegado a endereços de depósito da KuCoin, segundo a Bitquery. O investigador ZachXBT também reportou uma passagem pela KuCoin, seguida de transferência para Bitcoin.
Outro fato indicado pela Bitquery: aproximadamente 822.000 $ foram trocados via NEAR Intents durante o roubo, trocas automatizadas que não revelam o que o protocolo sabia, nem quando.
Por que o hacker cripto devolveu os fundos?
A razão exata não foi estabelecida publicamente. O NEAR Intents alegava ter identificado o atacante e lhe deu 48 horas para realizar a divulgação responsável, ou seja, reportar uma falha cripto ao invés de explorá-la, em uma mensagem no X.
Vocês sabem melhor que a maioria das pessoas como funciona a divulgação responsável: esta é a última janela para usá-la. Após 48 horas, essa janela se fecha.
Alex Shevchenko, diretor geral do NEAR Intents, no X, 2 de outubro de 2026
Uma mensagem anexada a uma transação, compartilhada por Alex Shevchenko e que parece vir do atacante, reconhece seus erros e convida a usar os programas de bug bounty (prêmios para reportar vulnerabilidades). A identidade do hacker cripto e o método de identificação também não foram divulgados publicamente.
O hack do NEAR Intents está relacionado ao da Bitget?
Até o momento, nenhum elemento público permite afirmar que os dois hacks cripto são obra do mesmo ator. A Bitget suspeita de um grupo norte-coreano pelo ataque de 24 de setembro, sem confirmação independente.
NEAR Intents afirma ter bloqueado mais de 50 milhões de dólares em transferências tentadas por wallets cripto ligadas à Bitget: 503.000 $ congelados em execução e 166.000 $ que passaram, segundo Alex Shevchenko.
Pirataria do NEAR Intents: o que se sabe e o que ainda é desconhecido
| Elemento | Informação |
| Retiradas | Noite 30 de setembro para 1º de outubro (UTC), 3,87 M$ em cinco retiradas (Bitquery) |
| Ultimato | Prazo de 48 horas anunciado por Alex Shevchenko |
| Restituição | 2 de outubro, antes do prazo, anunciada por Alex Shevchenko |
| Identidade do atacante | Não pública, método de identificação não detalhado |
| Motivo da restituição | Não estabelecido publicamente |
| Relatório técnico | Prometido, não publicado até a redação deste artigo |
| Ligação com Bitget | Nenhum elemento público até o momento |
O próximo passo depende de um prazo ainda sem data: o relatório detalhado prometido pelo NEAR Intents. Ele dirá se esse hack continua sendo um incidente isolado ou se revela uma fragilidade da infraestrutura cross-chain do protocolo, que cobre 35 blockchains, após os hacks cripto de setembro.
Maximize sua experiência na Cointribune com nosso programa "Read to Earn"! Para cada artigo que você lê, ganhe pontos e acesse recompensas exclusivas. Inscreva-se agora e comece a acumular vantagens.
Analyste et rédactrice crypto avec 7 ans d'expérience en journalisme financier numérique. Depuis 2021, j'analyse en profondeur les dynamiques du marché des cryptomonnaies, des ETF et des politiques monétaires qui les impactent. Mon approche combine veille macroéconomique et décryptage des données on-chain pour offrir une perspective factuelle aux investisseurs.
As opiniões e declarações expressas neste artigo são de responsabilidade exclusiva do autor e não devem ser consideradas como recomendações de investimento. Faça sua própria pesquisa antes de tomar qualquer decisão de investimento.