El protocolo de criptomonedas NEAR Intents recuperó la totalidad de los 3.8 millones de dólares sustraídos durante un ataque informático registrado entre el 30 de septiembre y el 1 de octubre de 2026. Alex Shevchenko, gerente general del proyecto, confirmó el 2 de octubre la devolución de los activos digitales y anunció que el equipo suspendería la investigación después de que el responsable restituyera los fondos dentro del plazo establecido.
El incidente se originó por una vulnerabilidad en la interacción entre la infraestructura Omni, utilizada para gestionar depósitos y retiros, y un contrato de la red NEAR. Durante aproximadamente seis horas, el atacante ejecutó cinco retiros no autorizados y sustrajo cerca de 3,87 millones de USDT de un tesoro alojado en BNB Chain. Posteriormente, convirtió los fondos en diferentes criptomonedas y los distribuyó entre unas 32 direcciones digitales, una operación que dificultó inicialmente su rastreo.
El análisis de las transacciones permitió determinar que aproximadamente el 76 % del dinero sustraído, equivalente a 34,69 bitcoins, terminó distribuido entre cuatro direcciones de Bitcoin. Otros 802.000 dólares fueron transferidos a direcciones de depósito vinculadas con la plataforma de intercambio KuCoin. Tras detectar las operaciones irregulares, NEAR Intents suspendió temporalmente los depósitos y retiros en 11 redes blockchain, mientras corregía la vulnerabilidad identificada y revisaba los mecanismos de seguridad de su infraestructura.
En la madrugada del 2 de octubre, Shevchenko informó que el equipo había identificado al responsable del ataque y publicó tres direcciones digitales para facilitar la devolución de los activos en Bitcoin, BNB Chain y Solana. El proyecto concedió un plazo de 48 horas para restituir el dinero mediante un procedimiento de divulgación responsable. La recuperación se concretó aproximadamente 40 horas después del inicio del incidente, con la devolución de unos 34,59 BTC, valorados entonces en 2,95 millones de dólares, además de otros activos digitales. Según Shevchenko, aproximadamente 850.000 dólares fueron restituidos por una vía que no fue especificada.
El atacante también dejó un mensaje registrado en una transacción de BNB Chain, en el que reconoció que su actuación había sido incorrecta, agradeció el trato recibido por el equipo de NEAR Intents y manifestó que, en adelante, las vulnerabilidades deberían comunicarse mediante programas de recompensas de seguridad, sin interrumpir el funcionamiento de los servicios. Tras recuperar los fondos, los responsables del protocolo anunciaron que no continuarían con la investigación del incidente.
Aunque la restitución del dinero evita pérdidas financieras definitivas por los activos sustraídos, el ataque vuelve a poner de manifiesto los riesgos de seguridad asociados con los protocolos que permiten operaciones entre diferentes redes blockchain. El caso evidencia cómo una vulnerabilidad en la interacción entre contratos e infraestructuras de transferencia puede comprometer millones de dólares en pocas horas. La efectividad de las correcciones implementadas por NEAR Intents será determinante para prevenir incidentes similares y fortalecer la confianza de los usuarios en sus servicios.











