Aller au contenu
Fondé MMXXVIVol. VI · № 344RSS
Blockchain Breaches

Archive des incidents de sécurité dans les cryptomonnaies — piratages, exploits, défaillances de ponts et rug pulls, documentés avec des preuves on-chain.

Dossier № 344Exploit de pont

Exploit du dépôt Omni sur NEAR Intents

Un attaquant a exploité un bug du système de dépôts et retraits inter-chaînes Omni de NEAR Intents pour dérober environ 3,8 millions de dollars en USDT depuis un hot wallet sur BNB Chain.

Date
Chaîne(s)
Statut
Fonds dérobés

Le 1er octobre 2026, NEAR Intents — la couche de règlement inter-chaînes promue par le cofondateur de NEAR, Illia Polosukhin — a été dépouillée d'environ 3,8 millions de dollars, après qu'un attaquant a exploité un bug de son système de dépôts et retraits Omni pour extraire des stablecoins d'un hot wallet.

Ce qui s'est passé

NEAR Intents permet aux utilisateurs d'exprimer un résultat souhaité — un échange ou un transfert — et de le faire exécuter par des solvers sur de nombreuses chaînes, le composant Omni gérant les dépôts et retraits qui déplacent la valeur vers et depuis chaque réseau. L'attaquant a exploité une faille dans la manière dont le flux de dépôts et retraits d'Omni interagissait avec le contrat intelligent de NEAR Intents, ce qui lui a permis de retirer plus de valeur qu'il n'y avait droit. Le vol s'est concentré sur l'USDT sur BNB Chain, drainé depuis un hot wallet contrôlé par le protocole. La couche de surveillance pilotée par IA de NEAR Intents, SHIELD, a signalé l'activité anormale et déclenché une pause automatique ; l'équipe a indiqué avoir corrigé la vulnérabilité sous-jacente en environ une heure après la détection. Pendant l'enquête, les dépôts et retraits ont été suspendus sur onze réseaux — BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll et Plasma. Le protocole NEAR principal, le jeton NEAR et les autres applications n'ont pas été touchés.

Conséquences

L'enquêteur on-chain ZachXBT a retracé les fonds volés depuis le hot wallet BNB Chain jusqu'à la plateforme KuCoin, où ils ont été échangés contre du bitcoin. NEAR Intents a déclaré avoir signalé l'incident aux forces de l'ordre et collaborer avec des sociétés de sécurité et d'analyse blockchain pour suivre l'argent. L'équipe a remis en ligne near.com et le service Intents une fois le correctif confirmé, bien que certaines chaînes soient restées restreintes, et s'est engagée à rembourser intégralement chaque utilisateur affecté. L'incident a pesé sur le marché : le jeton NEAR a chuté d'environ 7,5 %, passant de près de 5,5 à 4,7 dollars.

Pourquoi c'est important

NEAR Intents rejoint la série de pertes de 2026 qui ont frappé non pas le contrat propre d'un utilisateur, mais la tuyauterie inter-chaînes qui conserve et déplace la valeur entre les réseaux — la même classe de défaillance que chez Across Protocol, Symbiosis et Allbridge. Le cycle rapide de détection et de correction montre la valeur d'une surveillance automatisée, mais l'attaquant a tout de même encaissé via une plateforme centralisée avant que les fonds ne puissent être gelés — la même route de blanchiment de KuCoin vers le bitcoin retracée quelques jours plus tôt lors de la brèche Bitget. Dans une année déjà marquée par des exploits d'infrastructure à neuf chiffres, c'est un rappel qu'une couche d'intents n'est aussi sûre que le code de dépôts et retraits qui se trouve en dessous.

Sources & preuves on-chain

  1. [01]coindesk.comhttps://www.coindesk.com/tech/2026/10/01/near-intents-hit-by-usd3-8-million-exploit-as-crypto-s-rough-year-of-hacks-continues
  2. [02]crypto.newshttps://crypto.news/near-intents-resumes-service-after-3-8m-exploit/
  3. [03]u.todayhttps://u.today/near-intents-breaks-silence-on-38-million-exploit-near-token-slumps-75
  4. [04]cryptoticker.iohttps://cryptoticker.io/en/near-intents-exploit-withdrawals-halted/
  5. [05]coincentral.comhttps://coincentral.com/near-intents-hacked-for-3-8-million-in-latest-crypto-exploit

Dépôts liés