Exploração no NEAR Intents leva US$3,8 milhões; equipe aplica correção e reinicia serviços
Bug em contrato de camada cross‑chain permitiu drenagem de fundos agrupados e afetou preço do NEAR pouco depois do lançamento de ETF nos EUA
A NEAR Intents divulgou em 1º de outubro que um erro na interação de depósito/saque do Omni com um contrato inteligente Intents permitiu a um invasor retirar cerca de US$3,8 milhões, em sua maioria USDT na BNB Smart Chain.
O monitoramento SHIELD da equipe detectou atividade irregular; a vulnerabilidade no contrato foi corrigida em cerca de uma hora. Serviços principais e o site near.com foram restabelecidos, mas algumas rotas de depósito e saque permaneceram restritas enquanto as correções do Omni eram concluídas.
Investigadores on‑chain rastrearam os fundos roubados até a KuCoin e relataram que os ativos foram convertidos e ponteados para bitcoin. A NEAR Intents comunicou o incidente às autoridades, contratou empresas externas de segurança e análise e prometeu reembolsar completamente os usuários afetados. Endereços foram divulgados para a devolução dos fundos.
O gerente geral da NEAR Intents deu ao atacante um prazo de 48 horas para devolver o dinheiro, e os esforços de recuperação continuam.
O ataque provocou uma queda de vários por cento no preço do NEAR e serviu como um teste de estresse inicial para o ETF Bitwise NEAR recém‑lançado nos Estados Unidos. A equipe prometeu um postmortem e anunciou planos para acelerar a verificação formal e o monitoramento de contratos inteligentes da NEAR.