Zum Inhalt springen
Gegr. MMXXVIBd. VI · № 344RSS
Blockchain Breaches

Ein Archiv von Sicherheitsvorfällen im Kryptobereich — Hacks, Exploits, Bridge-Ausfälle und Rug Pulls, dokumentiert mit On-Chain-Belegen.

Dossier № 344Bridge-Exploit

Omni-Einzahlungs-Exploit bei NEAR Intents

Ein Angreifer nutzte einen Fehler im Omni-Ein- und Auszahlungssystem von NEAR Intents aus und erbeutete rund 3,8 Mio. US-Dollar in USDT aus einer Hot Wallet auf der BNB Chain.

Datum
Chain(s)
Status
Mittel entwendet

Am 1. Oktober 2026 wurde NEAR Intents — die chainübergreifende Abwicklungsschicht, die von NEAR-Mitgründer Illia Polosukhin beworben wird — um rund 3,8 Millionen US-Dollar erleichtert, nachdem ein Angreifer einen Fehler im Ein- und Auszahlungssystem Omni ausgenutzt hatte, um Stablecoins aus einer Hot Wallet abzuziehen.

Was geschah

Mit NEAR Intents können Nutzer ein gewünschtes Ergebnis — einen Tausch oder eine Überweisung — formulieren und von Solvern chainübergreifend erfüllen lassen, wobei die Komponente Omni die Ein- und Auszahlungen abwickelt, die Werte in die einzelnen Netzwerke hinein und aus ihnen heraus bewegen. Der Angreifer nutzte einen Fehler darin aus, wie der Ein- und Auszahlungsablauf von Omni mit dem Smart Contract von NEAR Intents interagierte, und konnte so mehr Wert abheben, als ihm zustand. Der Diebstahl konzentrierte sich auf USDT auf der BNB Chain, abgezogen aus einer vom Protokoll kontrollierten Hot Wallet. Die KI-gestützte Überwachungsschicht von NEAR Intents, SHIELD, meldete die auffällige Aktivität und löste eine automatische Pause aus; das Team erklärte, es habe die zugrunde liegende Schwachstelle innerhalb von rund einer Stunde nach der Entdeckung behoben. Während der Untersuchung wurden Ein- und Auszahlungen über elf Netzwerke hinweg ausgesetzt — BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll und Plasma. Das Kern-Protokoll NEAR, der NEAR-Token und andere Anwendungen waren nicht betroffen.

Konsequenzen

Der On-Chain-Ermittler ZachXBT verfolgte die gestohlenen Mittel von der Hot Wallet auf der BNB Chain zur Börse KuCoin, wo sie in Bitcoin getauscht wurden. NEAR Intents erklärte, man habe den Vorfall bei den Strafverfolgungsbehörden gemeldet und arbeite mit Sicherheits- und Blockchain-Analysefirmen zusammen, um dem Geld zu folgen. Das Team brachte near.com und den Intents-Dienst wieder online, sobald der Fix bestätigt war — einige Chains blieben jedoch eingeschränkt —, und sagte zu, jeden betroffenen Nutzer vollständig zu entschädigen. Der Vorfall belastete den Markt: Der NEAR-Token rutschte um etwa 7,5 % ab und fiel von rund 5,5 auf 4,7 US-Dollar.

Warum es wichtig ist

NEAR Intents reiht sich in die Serie der Verluste von 2026 ein, die nicht den eigenen Vertrag eines Nutzers trafen, sondern die chainübergreifende Infrastruktur, die Werte zwischen Netzwerken verwahrt und bewegt — dieselbe Fehlerklasse wie bei Across Protocol, Symbiosis und Allbridge. Der schnelle Erkennungs- und Patch-Zyklus zeigt den Wert automatisierter Überwachung, doch der Angreifer konnte dennoch über eine zentrale Börse Kasse machen, bevor Gelder eingefroren werden konnten — dieselbe Wäscheroute von KuCoin zu Bitcoin, die Tage zuvor beim Bitget-Vorfall verfolgt wurde. In einem Jahr, das bereits von neunstelligen Infrastruktur-Exploits geprägt ist, ist dies eine Erinnerung daran, dass eine Intents-Schicht nur so sicher ist wie der Ein- und Auszahlungscode, der darunter liegt.

Quellen & On-Chain-Belege

  1. [01]coindesk.comhttps://www.coindesk.com/tech/2026/10/01/near-intents-hit-by-usd3-8-million-exploit-as-crypto-s-rough-year-of-hacks-continues
  2. [02]crypto.newshttps://crypto.news/near-intents-resumes-service-after-3-8m-exploit/
  3. [03]u.todayhttps://u.today/near-intents-breaks-silence-on-38-million-exploit-near-token-slumps-75
  4. [04]cryptoticker.iohttps://cryptoticker.io/en/near-intents-exploit-withdrawals-halted/
  5. [05]coincentral.comhttps://coincentral.com/near-intents-hacked-for-3-8-million-in-latest-crypto-exploit

Verwandte Einträge