La NEAR Intents recuperó íntegramente cerca de US$ 3,8 millones desviados en un exploit que afectó su infraestructura entre cadenas esta semana. Alex Shevchenko, gerente general del proyecto, confirmó el viernes (2) que los activos habían sido devueltos y que la investigación interna se cerraría.

La devolución se produjo menos de dos días después de que la plataforma detectara el incidente y suspendiera parte de sus servicios. Antes de la recuperación, Shevchenko afirmó que el equipo había identificado al responsable y dio un plazo de 48 horas para la devolución de los fondos a través de direcciones habilitadas para Bitcoin, BNB y Solana.

El ejecutivo no reveló cómo se determinó la identidad. Tras el retorno de los activos, se limitó a informar que los US$ 3,8 millones habían sido devueltos íntegramente y pidió que los investigadores utilizaran programas de bug bounty para comunicar vulnerabilidades.

Una falla afectó la infraestructura Omni y interrumpió servicios

El incidente comenzó el 1 de octubre, cuando NEAR Intents identificó una falla en la interacción entre su infraestructura Omni de depósitos y retiros y un contrato inteligente de la plataforma. La vulnerabilidad permitió el retiro de aproximadamente US$ 3,8 millones y llevó a la empresa a interrumpir temporalmente sus operaciones.

La falla afectó a USDT en la BNB Smart Chain, según Illia Polosukhin, cofundador de NEAR. La blockchain NEAR, el token NEAR y otras aplicaciones de la red no se vieron comprometidos por el incidente.

La vulnerabilidad en el contrato fue corregida y los principales servicios volvieron a operar tras la suspensión inicial. Los depósitos y retiros permanecieron temporalmente no disponibles en 11 redes, entre ellas BNB Smart Chain, Polygon, TON, Optimism y Avalanche, mientras el equipo concluía ajustes en la infraestructura Omni.

Los datos on-chain indicaron que una parte relevante de los recursos había sido convertida en Bitcoin tras pasar por KuCoin. La recuperación integral cierra la principal consecuencia financiera del ataque, aunque NEAR Intents aún no ha divulgado un informe técnico completo sobre la vulnerabilidad y el proceso de devolución.

Sigue en Radar