Un error en el sistema Omni de NEAR Intents permitió que hackers drenaran aproximadamente $3.8 millones de la plataforma de comercio inter-cadena, confirmó la compañía el jueves. El proyecto dijo que la vulnerabilidad había sido corregida y que reembolsaría completamente los fondos afectados.
El fallo afectó los depósitos y retiros a través de varias blockchains, obligando a NEAR Intents a pausar servicios y restringir las transacciones temporalmente. La compañía reportó el incidente a las autoridades policiales y contrató a firmas de seguridad y análisis de blockchain para rastrear los fondos robados.
Cómo funcionó el fallo
El problema se encontraba en la intersección de dos partes del sistema de NEAR Intents. El sistema de depósitos y retiros Omni interactuó con el contrato inteligente de NEAR Intents de una manera que expuso una vulnerabilidad. Una vez que se encontró la falla, se solucionó el problema del lado del contrato y NEAR Intents dijo que compensaría a cualquiera que hubiera perdido dinero.
La solución se encargó del contrato. El daño ya estaba hecho.
Qué hace NEAR Intents
NEAR Intents está diseñado para simplificar el comercio inter-cadena. Los usuarios eligen el intercambio que desean y los creadores de mercado independientes, conocidos como solvers, compiten para completarlo detrás de escena. El sitio web de la plataforma dice que ha procesado más de $30 mil millones en volumen a través de 35 blockchains.
Una sola vulnerabilidad en el sistema Omni tocó múltiples redes a la vez, y las consecuencias se extendieron rápidamente.
Los fondos robados
El investigador de blockchain ZachXBT dijo que el fallo comenzó con retiros irregulares de una billetera caliente de BNB Chain vinculada a NEAR Intents. A partir de ahí, los fondos robados fueron enviados al intercambio de criptomonedas KuCoin y convertidos en bitcoin.
El esfuerzo de rastreo está en curso. Las firmas de seguridad y análisis de blockchain están trabajando para seguir el rastro de los fondos, aunque NEAR Intents aún no ha detallado qué sucederá después del compromiso de reembolso.
Un año difícil para la seguridad de las criptomonedas
Este fallo se suma a un año ya definido por pérdidas importantes. Solo la semana pasada, el exchange Bitget sufrió un fallo que resultó en más de 350 millones de dólares en activos robados. Otros incidentes importantes incluyeron Liquid Network en aproximadamente 320 millones de dólares, Drift en 295 millones de dólares y Kelp en 293 millones de dólares, según datos de DefiLlama.
El patrón es familiar ahora: un proyecto anuncia una vulnerabilidad, los servicios se interrumpen y los usuarios esperan para ver si las pérdidas son cubiertas. La diferencia aquí es la escala. NEAR Intents es una plataforma intercadena con exposición en múltiples redes, y el fallo del sistema Omni afectó a todas a la vez.
¿Qué redes se vieron afectadas?
La página de estado de NEAR Intents mostró problemas que afectaban a BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll y Plasma. Los depósitos y retiros en varias redes permanecerán sin estar disponibles por más tiempo mientras se completan las correcciones.
La plataforma espera que los servicios principales se reanuden rápidamente, pero el cronograma de recuperación para esas redes depende de la finalización de las correcciones. Eso significa que algunos usuarios podrían encontrar sus transacciones restringidas hasta que se resuelvan los problemas subyacentes.
Las implicaciones del comercio intercadena
Las plataformas intercadena están en el centro de DeFi. Conectan redes que de otro modo operan de forma aislada, permitiendo a los usuarios mover valor de una cadena a otra sin confiar en un exchange centralizado. Esa arquitectura también expone nuevas superficies de ataque.
El sistema Omni estaba destinado a manejar los depósitos y retiros en múltiples redes. En cambio, se convirtió en el camino a través del cual se drenaron los fondos. La corrección cierra la puerta, pero la brecha ya ocurrió.
¿Qué sucede a continuación?
NEAR Intents dijo que reembolsará los fondos afectados en su totalidad. Esa promesa se mantiene incluso mientras continúa la investigación.
La compañía está trabajando con empresas de seguridad y análisis de blockchain para rastrear los fondos. El relato de ZachXBT sobre los retiros de la billetera caliente de BNB Chain ofrece un punto de partida, pero la imagen completa de cómo se movieron los fondos robados sigue incompleta.
Para los usuarios, la preocupación inmediata es si sus fondos están seguros. La plataforma ha pausado servicios y restringido transacciones en varias redes, lo que significa que algunos usuarios podrían encontrar sus transacciones restringidas hasta que se completen las correcciones.
El panorama general
El ataque de NEAR Intents se suma a una serie de pérdidas que han reformado la forma en que la industria piensa sobre la seguridad. Cada incidente eleva el costo del fracaso, y cada uno impulsa a los proyectos a aplicar parches más rápido y a revelar más.
«Los fondos robados fueron luego enviados al exchange de criptomonedas KuCoin y convertidos en bitcoin.»
La tendencia no es tranquilizadora. Las pérdidas siguen produciéndose y las sumas siguen creciendo.
La conclusión
NEAR Intents actuó rápidamente el jueves. La empresa informó el incidente a las autoridades policiales, rastreó los fondos, corrigió la vulnerabilidad y prometió cubrir las pérdidas. Ese es el procedimiento correcto para una empresa que enfrenta una grave falla de seguridad.
Pero el hecho sigue en pie: se perdieron $3.8 millones adicionales en un año que ya produjo más de $350 millones en robo de Bitget, $320 millones de Liquid Network, $295 millones de Drift y $293 millones de Kelp. La industria se está moviendo hacia la regulación, pero el ritmo de explotación no muestra signos de desaceleración.
El espacio cross-chain todavía es joven y las apuestas son cada vez más altas con cada puente construido. NEAR Intents es un recordatorio de que la arquitectura de confianza es frágil y de que una línea de código defectuosa puede deshacer millones de dólares de valor en minutos. La plataforma ha prometido enmendar la situación, pero el daño está hecho.
Material de origen: “NEAR Intents golpeado por un ataque de $3.8 millones mientras continúa el duro año de hacks de criptomonedas”, CoinDesk.
Recibe El Cuaderno.
Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

