Ein Fehler im Zusammenspiel zwischen der Ein- und Auszahlungsinfrastruktur Omni und dem Smart Contract von NEAR Intents hat am 1. Oktober nach vorläufigen Angaben rund 3,8 Millionen US-Dollar gekostet. Das Team stoppte den Dienst, schloss die Lücke im Vertrag und sagt eine vollständige Entschädigung zu; auf elf Netzwerken bleiben Ein- und Auszahlungen vorerst gesperrt.
NEAR Intents ist ein Protokoll für Tauschgeschäfte über Blockchains hinweg: Nutzer geben an, was sie haben und was sie wollen, sogenannte Solver führen den Tausch aus. Die Ein- und Auszahlungen auf fremden Ketten laufen über die Omni-Infrastruktur. Genau an dieser Schnittstelle lag der Fehler.
NEAR Intents hält den Dienst an und schließt die Lücke
Am Donnerstag wurde nach Angaben des Teams ein Sicherheitsvorfall erkannt und der Dienst angehalten; um 14:53 Uhr MESZ folgte die erste Stellungnahme im offiziellen Konto auf X: “The preliminary report indicates the total loss of approximately $3.8M. These funds will be compensated in full.” Der vorläufige Bericht beziffert den Verlust also auf etwa 3,8 Millionen Dollar, die vollständig ersetzt werden sollen.
Die Lücke auf Seiten des Vertrags sei geschlossen, NEAR Intents und die Plattform near.com sollten binnen einer Stunde wieder laufen. Länger dauert es bei den Ketten, auf denen die Omni-Infrastruktur noch repariert wird. Für BSC, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll und Plasma kündigte das Team weitere rund zwölf Stunden ohne Ein- und Auszahlungen an.
Wer Guthaben von diesen Ketten innerhalb von NEAR Intents hält, etwa in der HOT Wallet oder auf near.com, soll sie nach dem Neustart in andere Vermögenswerte tauschen können. Der Vorfall sei den Strafverfolgungsbehörden gemeldet, mit Sicherheits- und Analysefirmen werde die Spur der Gelder verfolgt, und ein ausführlicher Bericht solle in den kommenden Tagen folgen.
Die Beute lief nach Berichten über KuCoin in Bitcoin
Wie der Angreifer vorging, hat NEAR Intents selbst noch nicht beschrieben. Nach Angaben von The Block, das sich auf den Ermittler ZachXBT beruft, zeigte die Hot Wallet des Protokolls auf der BNB Smart Chain ungewöhnliche Abflüsse. Die Mittel seien zur Börse KuCoin geschickt und über eine Brücke in Bitcoin getauscht worden. Diese Darstellung ist bisher nicht vom Team bestätigt.
Für NEAR Intents ist es binnen weniger Tage die zweite Berührung mit einem Angriff, diesmal als Geschädigter. Nach dem Bitget-Hack hatte das Protokoll nach eigenen Angaben Tauschaufträge der Angreifer abgewiesen und Beträge eingefroren, während THORChain weiter tauschte.
Im Vergleich zu den großen Fällen des Jahres ist der Schaden klein: Allein im September zählte PeckShield Verluste von 766 Millionen Dollar.
Der NEAR-Kurs gibt fast sechs Prozent nach
Der Token des NEAR Protocol kostete am 1. Oktober um 16:33 Uhr MESZ 4,94 US-Dollar (4,38 Euro), 5,8 Prozent weniger als 24 Stunden zuvor. Quelle: CoinGecko
Ob der Rückgang vollständig auf den Vorfall zurückgeht, lässt sich aus den Kursdaten nicht trennen. Für Nutzer, die Guthaben in NEAR Intents oder in der HOT Wallet halten, zählt zunächst die angekündigte Entschädigung. Wie und wann sie gezahlt wird, hat das Team noch nicht gesagt. Bis dahin gilt für die betroffenen Ketten nur der Hinweis, dass Ein- und Auszahlungen ruhen und Guthaben innerhalb des Systems getauscht werden können.
Wer Coins auf Plattformen mit Brücken und Tauschdiensten hält, trägt neben dem Kursrisiko immer das Risiko der Verträge, über die das Geld läuft. Eine Übersicht früherer Fälle gibt unsere Chronik großer Sicherheitsverletzungen.
Offen ist vor allem, was der angekündigte Bericht über die Schnittstelle zwischen Omni und dem Vertrag zeigt.
NEAR lässt sich unter anderem bei Bitpanda kaufen, ohne den Coin über eine Brücke bewegen zu müssen. Weitere Handelsplätze mit ihren Gebühren stehen im Krypto-Börsen Vergleich.


























