Hacker do NEAR Intents devolve todos os US$ 3,8 milhões roubados após negociações criptografadas
O atacante que drenou US$ 3,8 milhões do NEAR Intents enviou cada centavo de volta, encerrando um impasse que começou no dia anterior, quando o protocolo cross-chain congelou seus serviços e estabeleceu um prazo de 48 horas para a devolução dos fundos.
O protocolo havia prometido aos seus usuários o reembolso total antes da devolução. O incidente é um dos poucos casos de hacking que a indústria de criptomoedas experimentou este ano e que terminou com a recuperação do dinheiro.
Como funcionou a exploração do NEAR Intents?
O NEAR Intents publicou no X que havia interrompido as operações na quinta-feira após detectar o que chamou de um bug na forma como sua infraestrutura de depósito e saque da Omni interagia com seu smart contract. A primeira estimativa do protocolo apontou perdas aos usuários de aproximadamente US$ 3,8 milhões.
O protocolo funciona permitindo que seus usuários definam o resultado desejado em uma negociação e tendo market makers independentes chamados solvers assumindo a partir daí. Dessa forma, os usuários nunca precisam escolher uma ponte ou exchange por conta própria. A plataforma teria processado mais de US$ 30 bilhões em volume em 35 blockchains.
O co-fundador Illia Polosukhin afirmou que os danos do hack foram limitados ao USDT na BNB Smart Chain. O token NEAR, o protocolo principal e outros aplicativos na rede permaneceram intactos.
Mesmo assim, o NEAR caiu cerca de 6% nas horas seguintes à notícia, negociando perto de US$ 4,95 antes de se estabilizar em torno de US$ 4,81.
reportou o Cryptopolitan que onze redes, entre elas BSC, Polygon, TON e Scroll, permaneceram restritas por aproximadamente mais 12 horas enquanto os reparos eram concluídos.
Na sexta-feira, a equipe passou de simplesmente lidar com as consequências para perseguir o autor do ataque. O gerente geral Alex Shevchenko publicou três endereços de carteira, um para Bitcoin, outro para BNB e outro para Solana, e avisou ao atacante que o tempo estava acabando.
“Nós te identificamos, senhor,” Shevchenko escreveu. Ele então deu ao atacante um prazo de 48 horas.
A NEAR Intents recebeu um reembolso total?
Após as ameaças, Shevchenko abriu um canal privado para se comunicar com o autor do ataque. Em uma publicação, ele agradeceu ao atacante “pela sua disposição em cooperar” e apontou para mensagens que poderiam ser descriptografadas com a chave privada de um endereço Ethereum, 0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37.
Shevchenko anunciado na sexta-feira que os US$ 3,8 milhões roubados no hack foram devolvidos integralmente. “Estamos encerrando a investigação. Por favor, use recompensas por bugs em vez de interromper os serviços.”
reportou o Cryptopolitan que, antes do hack e da resolução, a NEAR Intents rejeitou mais de US$ 50 milhões em fundos vinculados à violação da Bitget de 24 de setembro, congelando cerca de US$ 503.000 deles por meio de seu sistema de risco SHIELD.
Durante esse período, Shevchenko criticou os desenvolvedores de cripto, afirmando que eles não podem operar infraestrutura projetada para “ajudar a lavar fundos roubados” enquanto pedem o reconhecimento dos ativos digitais.
Recuperações completas ainda são incomuns no setor de criptomoedas, mas o NEAR Intents não é o primeiro a conseguir uma. Após o que o projeto chamou de negociações bem-sucedidas, o atacante do Euler Finance devolveu os últimos US$ 31 milhões dos US$ 197 milhões roubados no hack ocorrido em março de 2023. O Euler Finance acabou com mais de US$ 177 milhões em ativos recuperados.
Em julho 2025, reportou o Cryptopolitan de que o explorador do GMX devolveu cerca de US$ 37,5 milhões após aceitar um bônus de 'white-hat' de 10%.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.
Artigos recomendados









Comentários (0)
Clique no botão $, digite o código do ativo e selecione para vincular uma ação, ETF ou outro ticker.