A NEAR Intents recuperou integralmente cerca de US$ 3,8 milhões desviados em um exploit que atingiu sua infraestrutura cross chain nesta semana. Alex Shevchenko, gerente geral do projeto, confirmou na sexta feira (2) que os ativos haviam sido devolvidos e que a investigação interna seria encerrada.

A devolução ocorreu menos de dois dias depois de a plataforma detectar o incidente e suspender parte de seus serviços. Antes da recuperação, Shevchenko afirmou que a equipe havia identificado o responsável e deu um prazo de 48 horas para a devolução dos fundos por meio de endereços disponibilizados para Bitcoin, BNB e Solana.

O executivo não divulgou como a identidade foi determinada. Após o retorno dos ativos, limitou se a informar que os US$ 3,8 milhões haviam sido devolvidos integralmente e pediu que pesquisadores utilizassem programas de bug bounty para comunicar vulnerabilidades.

Falha atingiu infraestrutura Omni e interrompeu serviços

O incidente começou em 1º de outubro, quando a NEAR Intents identificou uma falha na interação entre sua infraestrutura Omni de depósitos e saques e um smart contract da plataforma. A vulnerabilidade permitiu a retirada de aproximadamente US$ 3,8 milhões e levou a empresa a interromper temporariamente suas operações.

A falha afetou USDT na BNB Smart Chain, segundo Illia Polosukhin, cofundador da NEAR. A blockchain NEAR, o token NEAR e outras aplicações da rede não foram comprometidos pelo incidente.

A vulnerabilidade no contrato foi corrigida e os principais serviços voltaram a operar após a suspensão inicial. Depósitos e saques permaneceram temporariamente indisponíveis em 11 redes, entre elas BNB Smart Chain, Polygon, TON, Optimism e Avalanche, enquanto a equipe concluía ajustes na infraestrutura Omni.

Dados on chain indicaram que parte relevante dos recursos havia sido convertida em Bitcoin após passar pela KuCoin. A recuperação integral encerra a principal consequência financeira do ataque, embora a NEAR Intents ainda não tenha divulgado um relatório técnico completo sobre a vulnerabilidade e o processo de devolução.

Continue no Radar