Saltar al contenido
Est. MMXXVIVol. VI · № 344RSS
Blockchain Breaches

Archivo de incidentes de seguridad en criptomonedas — hackeos, exploits, fallos de puentes y rug pulls, documentados con evidencia on-chain.

Expediente № 344Exploit de puente

Exploit del depósito Omni en NEAR Intents

Un atacante abusó de un fallo en el sistema de depósitos y retiros entre cadenas Omni de NEAR Intents para drenar unos 3,8 millones de dólares en USDT de una hot wallet en BNB Chain.

Fecha
Víctima
NEAR Intents
Cadena(s)
Estado
Fondos robados

El 1 de octubre de 2026, NEAR Intents —la capa de liquidación entre cadenas impulsada por el cofundador de NEAR, Illia Polosukhin— fue drenada de unos 3,8 millones de dólares, después de que un atacante abusara de un fallo en su sistema de depósitos y retiros Omni para sacar stablecoins de una hot wallet.

Qué ocurrió

NEAR Intents permite a los usuarios expresar un resultado deseado —un intercambio o una transferencia— y que los solvers lo cumplan en muchas cadenas, con el componente Omni encargándose de los depósitos y retiros que mueven el valor dentro y fuera de cada red. El atacante explotó un fallo en la forma en que el flujo de depósitos y retiros de Omni interactuaba con el contrato inteligente de NEAR Intents, lo que le permitió retirar más valor del que le correspondía. El robo se centró en USDT en BNB Chain, drenado de una hot wallet controlada por el protocolo. La capa de monitorización impulsada por IA de NEAR Intents, SHIELD, detectó la actividad anómala y activó una pausa automática; el equipo dijo que corrigió la vulnerabilidad subyacente en aproximadamente una hora desde la detección. Mientras investigaba, los depósitos y retiros quedaron suspendidos en once redes: BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll y Plasma. El protocolo NEAR principal, el token NEAR y otras aplicaciones no se vieron afectados.

Consecuencias

El investigador on-chain ZachXBT rastreó los fondos robados desde la hot wallet de BNB Chain hasta el exchange KuCoin, donde se cambiaron por bitcoin. NEAR Intents dijo que había denunciado el incidente a las fuerzas del orden y que colaboraba con firmas de seguridad y de análisis de blockchain para seguir el dinero. El equipo volvió a poner en línea near.com y el servicio Intents una vez confirmada la corrección, aunque algunas cadenas permanecieron restringidas, y se comprometió a reembolsar íntegramente a cada usuario afectado. El incidente pesó sobre el mercado: el token NEAR cayó alrededor de un 7,5 %, descendiendo de unos 5,5 a 4,7 dólares.

Por qué importa

NEAR Intents se suma a la racha de pérdidas de 2026 que golpearon no el contrato propio de un usuario, sino la fontanería entre cadenas que custodia y mueve el valor entre redes —la misma clase de fallo vista en Across Protocol, Symbiosis y Allbridge—. El rápido ciclo de detección y parcheo demuestra el valor de la monitorización automatizada, pero el atacante aun así hizo caja a través de un exchange centralizado antes de que los fondos pudieran congelarse —la misma ruta de blanqueo de KuCoin a bitcoin rastreada días antes en la brecha de Bitget—. En un año ya definido por exploits de infraestructura de nueve cifras, es un recordatorio de que una capa de intents es solo tan segura como el código de depósitos y retiros que tiene debajo.

Fuentes y evidencia on-chain

  1. [01]coindesk.comhttps://www.coindesk.com/tech/2026/10/01/near-intents-hit-by-usd3-8-million-exploit-as-crypto-s-rough-year-of-hacks-continues
  2. [02]crypto.newshttps://crypto.news/near-intents-resumes-service-after-3-8m-exploit/
  3. [03]u.todayhttps://u.today/near-intents-breaks-silence-on-38-million-exploit-near-token-slumps-75
  4. [04]cryptoticker.iohttps://cryptoticker.io/en/near-intents-exploit-withdrawals-halted/
  5. [05]coincentral.comhttps://coincentral.com/near-intents-hacked-for-3-8-million-in-latest-crypto-exploit

Registros relacionados