NEAR Intents ha recuperado los 3,8 millones de dólares sustraídos durante un ataque contra su plataforma y asegura haber identificado al responsable. El autor tuvo 48 horas para devolver los fondos, una exigencia que se cumplió el mismo viernes en que la compañía comunicó el ultimátum.
Los fondos fueron devueltos íntegramente
El incidente se produjo el jueves y llevó a NEAR Intents a suspender temporalmente sus servicios mientras trataba de determinar qué había ocurrido. La plataforma abrió una investigación para analizar tanto el origen del fallo como el recorrido de las criptomonedas extraídas.
Un día después, el viernes, NEAR Intents informó de que había identificado al autor del ataque y le concedió un plazo de 48 horas para devolver el dinero. Alex Shevchenko, director general de NEAR Intents, confirmó ese mismo día en X que los 3,8 millones de dólares habían sido recuperados en su totalidad.
Tras la devolución, Shevchenko señaló que la investigación sobre el responsable llegaría a su fin. La plataforma había anunciado previamente su compromiso de compensar íntegramente a los usuarios afectados por el incidente.
Un fallo entre los depósitos, las retiradas y el contrato inteligente
Según la explicación ofrecida por NEAR Intents, el ataque fue posible por un problema de comunicación entre dos componentes de la plataforma. La vulnerabilidad se encontraba en la conexión entre la infraestructura utilizada para los depósitos y las retiradas y el contrato inteligente de NEAR Intents.
Los contratos inteligentes son programas desplegados en una cadena de bloques que ejecutan determinadas instrucciones cuando se cumplen unas condiciones concretas. Un error en su funcionamiento o en la forma en que se comunican con otros sistemas puede abrir la puerta a operaciones no autorizadas.
La investigación inicial calculó que habían desaparecido aproximadamente 3,8 millones de dólares pertenecientes a los usuarios. La recuperación completa de esa cantidad evita, según la información disponible, un perjuicio económico directo para los afectados, aunque el incidente obligó a interrumpir temporalmente la actividad de la plataforma.
El rastro de las criptomonedas pasó por KuCoin
El investigador de cadenas de bloques ZachXBT siguió los movimientos posteriores de los activos robados. De acuerdo con su análisis, las criptomonedas fueron enviadas a KuCoin, una plataforma de negociación, y después se habrían convertido en Bitcoin (BTC) mediante un puente entre cadenas de bloques.
Estas herramientas permiten trasladar activos digitales de una red a otra. Las transferencias y conversiones entre distintas cadenas pueden complicar el seguimiento de los fondos, pero NEAR Intents afirma que consiguió identificar al atacante y recuperar todo el dinero.
Después de la devolución, la compañía decidió cerrar la investigación sobre el responsable. Shevchenko aprovechó además su comunicación para pedir a los investigadores de seguridad que utilicen los programas de recompensas destinados a reportar vulnerabilidades. Estos mecanismos permiten notificar fallos a las plataformas y recibir una compensación económica por hacerlo.












