Midterms 2026Wer nach unseren Maßstäben Ihre Stimme verdientZum Leitfaden →
GESCHRIEBEN IN KLAREM DEUTSCH.
CLAY TRIBUNE.
Anzeige

NEAR Intents wurde mit 3,8 Millionen Dollar gehackt, da das schwierige Jahr für Kryptowährungen mit zahlreichen Hacks weitergeht.

NEAR Intents bestätigt eine Ausnutzung von 3,8 Millionen Dollar über sein Omni-System, pausiert Dienstleistungen und verspricht die vollständige Rückerstattung.

Von mitch·5 Min. Lesezeit
A cracked digital chain symbolizes a breached crypto platform's vulnerability.

Ein Fehler im Omni-System von NEAR Intents ermöglichte es Hackern, schätzungsweise 3,8 Millionen Dollar vom Cross-Chain-Handelsplatz abzusaugen, bestätigte das Unternehmen am Donnerstag. Das Projekt sagte, die Schwachstelle sei behoben worden und dass die betroffenen Gelder vollständig erstattet würden.

Der Exploit betraf Ein- und Auszahlungen über mehrere Blockchains hinweg, was NEAR Intents zwang, Dienste zu pausieren und Transaktionen vorübergehend einzuschränken. Das Unternehmen meldete den Vorfall den Strafverfolgungsbehörden und holte Sicherheits- und Blockchain-Analysefirmen hinzu, um die gestohlenen Gelder zu verfolgen.

Wie der Exploit funktionierte

Das Problem lag im Zusammenspiel von zwei Teilen des NEAR Intents-Systems. Das Omni-Ein- und Auszahlungssystem interagierte mit dem NEAR Intents-Smart Contract auf eine Weise, die eine Schwachstelle freilegte. Nachdem der Fehler gefunden wurde, wurde das Problem auf Contract-Seite behoben, und NEAR Intents sagte, es würde jeden entschädigen, der Geld verloren hat.

Anzeige

Die Behebung kümmert sich um den Contract. Der Schaden war bereits angerichtet.

Was NEAR Intents tut

NEAR Intents ist darauf ausgelegt, Cross-Chain-Handel zu vereinfachen. Nutzer wählen den Swap aus, den sie wünschen, und unabhängige Market Maker, bekannt als Solver, wetteifern darum, ihn im Hintergrund abzuschließen. Auf der Website der Plattform heißt es, dass bereits mehr als 30 Milliarden Dollar Volumen über 35 Blockchains hinweg abgewickelt wurden.

Eine einzelne Schwachstelle im Omni-System berührte mehrere Netzwerke gleichzeitig, und die Konsequenzen verbreiteten sich schnell.

Die gestohlenen Gelder

Blockchain-Ermittler ZachXBT sagte, der Exploit habe mit unregelmäßigen Auszahlungen von einer BNB Chain Hot Wallet begonnen, die mit NEAR Intents verbunden war. Von dort aus wurden die gestohlenen Gelder an die Krypto-Börse KuCoin geschickt und in Bitcoin umgewandelt.

Die Verfolgung der Gelder läuft noch. Sicherheits- und Blockchain-Analysefirmen arbeiten daran, der Spur des Geldes zu folgen, obwohl NEAR Intents über die Erstattungszusage hinaus noch keine Details bekannt gegeben hat, was als Nächstes geschieht.

Ein schwieriges Jahr für die Kryptosicherheit

Dieses Sicherheitsleck kommt zu einem Jahr mit bereits erheblichen Verlusten hinzu. Allein letzte Woche erlitt die Börse Bitget ein Sicherheitsleck, das zu einem Verlust von über 350 Millionen Dollar führte. Weitere größere Vorfälle umfassten Liquid Network mit etwa 320 Millionen Dollar, Drift mit 295 Millionen Dollar und Kelp mit 293 Millionen Dollar, so die Daten von DefiLlama.

Das Muster ist inzwischen bekannt: Ein Projekt kündigt eine Schwachstelle an, Dienste werden angehalten und Nutzer warten ab, ob die Verluste gedeckt werden. Der Unterschied liegt hier im Ausmaß. NEAR Intents ist eine Cross-Chain-Plattform mit Exposure über mehrere Netzwerke hinweg, und der Omni-Systemfehler betraf alle gleichzeitig.

Welche Netzwerke waren betroffen?

Die Statusseite von NEAR Intents zeigte Probleme, die BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll und Plasma betrafen. Die Ein- und Auszahlungen auf mehreren Netzwerken würden voraussichtlich länger unzugänglich bleiben, während die Fehler behoben wurden.

Die Plattform erwartete, dass die Kernservices schnell wieder aufgenommen werden, aber der Zeitplan für die Wiederherstellung dieser Netzwerke hängt vom Abschluss der Fehlerbehebungen ab. Das bedeutet, dass einige Nutzer möglicherweise feststellen, dass ihre Transaktionen eingeschränkt sind, bis die zugrunde liegenden Probleme gelöst sind.

Der Einsatz von Cross-Chain-Handel

Cross-Chain-Plattformen stehen im Zentrum von DeFi. Sie verbinden Netzwerke, die andernfalls isoliert operieren, und ermöglichen es Nutzern, Werte von einer Kette zur anderen zu bewegen, ohne einer zentralisierten Börse vertrauen zu müssen. Diese Architektur setzt neue Angriffsoberflächen frei.

Das Omni-System sollte Ein- und Auszahlungen über mehrere Netzwerke abwickeln. Stattdessen wurde es zum Weg, über den Gelder abgezogen wurden. Der Patch schließt die Tür, aber der Verstoß hat bereits stattgefunden.

Was passiert als nächstes?

NEAR Intents sagte aus, dass betroffene Gelder vollständig erstattet werden. Dieses Versprechen steht, während die Untersuchung weitergeht.

Das Unternehmen arbeitet mit Sicherheits- und Blockchain-Analyseunternehmen zusammen, um die Gelder zu verfolgen. Der Bericht von ZachXBT über die Auszahlungen aus der BNB Chain Hot Wallet bietet einen Ausgangspunkt, aber das vollständige Bild davon, wie die gestohlenen Gelder bewegt wurden, ist noch unvollständig.

Für Nutzer steht als erstes die Frage im Raum, ob ihre Gelder sicher sind. Die Plattform hat Dienste eingestellt und Transaktionen auf mehreren Netzwerken eingeschränkt, was bedeutet, dass einige Nutzer möglicherweise eingeschränkte Transaktionen feststellen, bis die Behebungen abgeschlossen sind.

Das große Ganze

Der NEAR Intents-Exploit reiht sich ein in eine Reihe von Verlusten, die die Art und Weise verändert haben, wie die Branche über Sicherheit denkt. Jeder Vorfall erhöht die Kosten für das Scheitern, und jeder zwingt Projekte dazu, schneller zu patchen und mehr offenzulegen.

„Die gestohlenen Gelder wurden dann an die Krypto-Börse KuCoin gesendet und in Bitcoin umgewandelt.“

Der Trend ist nicht beruhigend. Die Verluste kommen immer wieder, und die Summen werden immer größer.

Die Kernbotschaft

NEAR Intents handelte am Donnerstag schnell. Das Unternehmen meldete den Vorfall den Strafverfolgungsbehörden, verfolgte die Gelder, schloss die Schwachstelle und verpflichtete sich, die Verluste zu decken. Das ist die richtige Vorgehensweise für ein Unternehmen, das mit einem schwerwiegenden Sicherheitsverstoß konfrontiert ist.

Fakt ist jedoch: weitere 3,8 Millionen US-Dollar gingen verloren in einem Jahr, das bereits über 350 Millionen US-Dollar an Diebstahl von Bitget, 320 Millionen US-Dollar vom Liquid Network, 295 Millionen US-Dollar von Drift und 293 Millionen US-Dollar von Kelp erbracht hat. Die Branche bewegt sich in Richtung Regulierung, aber die Geschwindigkeit der Ausbeutung lässt nicht nach.

Der Cross-Chain-Bereich ist noch jung, und die Einsätze steigen mit jeder neu gebauten Brücke. NEAR Intents ist eine Erinnerung daran, dass die Architektur des Vertrauens fragil ist und dass eine fehlerhafte Codezeile Millionen von Dollar an Wert innerhalb von Minuten zunichtemachen kann. Die Plattform hat versprochen, die Dinge richtigzustellen, aber der Schaden ist angerichtet.

Quelle: „NEAR Intents betroffen von 3,8-Millionen-Exploit, während das schwierige Jahr der Hacks in der Krypto-Welt weitergeht“, CoinDesk.

Das Notizbuch

Das Notizbuch abonnieren.

Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

Wir schicken eine Bestätigungsmail. Jede Ausgabe hat einen Abmeldelink, ein Klick genügt.

Anzeige

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Als Amazon-Partner verdient Clay Tribune an qualifizierten Verkäufen.