NEAR Intents ha recuperado la totalidad de los 3,8 millones de dólares robados durante un incidente de seguridad. La plataforma de criptomonedas logró identificar al autor del ataque y le dio un plazo de 48 horas para devolver el dinero.
El incidente se produjo el jueves y obligó a NEAR Intents a suspender temporalmente sus servicios. Después, la plataforma abrió una investigación sobre la causa del ataque y el destino de las criptomonedas robadas.
NEAR Intents da un ultimátum al atacante
La investigación dio un paso decisivo un día después del ataque. NEAR Intents anunció el viernes que había identificado al responsable, al que concedió 48 horas para devolver los fondos robados.
La plataforma no tuvo que esperar mucho. Alex Shevchenko, director general de NEAR Intents, anunció ese mismo viernes en X que se habían recuperado los 3,8 millones de dólares.
Shevchenko confirmó que los 3,8 millones de dólares sustraídos en el ataque a NEAR Intents se habían devuelto íntegramente. Por ese motivo, indicó, se pondría fin a la investigación sobre el responsable.
Shevchenko también instó a los investigadores de seguridad a recurrir en adelante a los programas de recompensas por detectar vulnerabilidades. Estos permiten comunicar fallos de seguridad y recibir una compensación económica a cambio.
Un fallo de seguridad permitió el robo millonario
Según NEAR Intents, el problema se debió a un fallo en la comunicación entre dos componentes de la plataforma. La vulnerabilidad se encontraba en la conexión entre la infraestructura de depósitos y retiradas y el contrato inteligente de NEAR Intents.
Un contrato inteligente es un programa alojado en una cadena de bloques que ejecuta órdenes automáticamente cuando se cumplen determinadas condiciones. Un fallo en su funcionamiento puede permitir, en algunos casos, que los atacantes realicen transacciones no autorizadas.
La investigación inicial reveló que habían desaparecido unos 3,8 millones de dólares en fondos de los usuarios. NEAR Intents se comprometió entonces a compensar íntegramente a los afectados.
Los millones robados acabaron en KuCoin
Tras el ataque, el investigador de cadenas de bloques ZachXBT rastreó los movimientos del dinero robado. Según su análisis, las criptomonedas se enviaron a la plataforma de negociación KuCoin.
Posteriormente, los fondos se habrían convertido en Bitcoin (BTC) a través de un puente entre cadenas de bloques. Esta herramienta permite transferir activos digitales entre distintas redes.
Transferir y convertir criptomonedas entre distintas redes puede dificultar el rastreo de los fondos. Aun así, NEAR Intents logró identificar al autor del ataque.
Tras recuperar la totalidad de los fondos, la plataforma decidió cerrar la investigación. Con ello, parece haberse evitado un perjuicio económico directo para los usuarios.
Dos grandes ataques cuestan 768 millones de dólares al sector cripto: el peor mes de 2026
Septiembre fue el peor mes de 2026 por los ataques informáticos al sector cripto, con pérdidas de más de 768 millones de dólares y grandes ataques contra plataformas.
Un atacante roba 305.000 dólares en Ethereum a través de un adaptador de Aave
Un atacante roba 305.000 dólares en Ethereum a través de un adaptador externo de Aave. Su fundador, Stani Kulechov, subraya que Aave v3 no se vio afectado.
Alertan de ataques activos contra nodos de la red Lightning de Bitcoin
Core Lightning alerta de ataques activos contra nodos de Bitcoin con software desactualizado e insta a los usuarios a instalar de inmediato las últimas versiones.
Más leídos
Un analista de Wall Street prevé que Quant alcance los 10.000 dólares
El analista de Wall Street Jan Nieuwenhuijs prevé que la cotización de Quant pueda subir hasta los 10.000 dólares, casi un 4.000% por encima de su nivel actual.
Quant se dispara un 74% en un día: por qué sube
Quant sube un 74% en un día y un 172% en una semana, impulsada por nuevas alianzas con grandes bancos.
Meta prepara un ‘Tamagotchi’ que responde correos y reserva hoteles
Meta presenta Muse Charm, un pequeño dispositivo de IA que permite realizar tareas sin tener que recurrir constantemente al móvil.