NEAR Intents a récupéré l’intégralité des 3,8 millions de dollars dérobés lors d’un incident de sécurité. La plateforme de cryptomonnaies a identifié l’auteur de l’attaque, puis lui a donné 48 heures pour restituer les fonds.

L’incident, survenu jeudi, a contraint NEAR Intents à suspendre temporairement ses services. La plateforme a ensuite ouvert une enquête pour déterminer l’origine de l’attaque et retracer le parcours des cryptomonnaies volées.

NEAR Intents lance un ultimatum à l’auteur de l’attaque

L’enquête a connu une avancée majeure dès le lendemain de l’attaque. Vendredi, NEAR Intents a annoncé avoir identifié le responsable et lui avoir accordé 48 heures pour restituer les fonds dérobés.

La plateforme n’a pas eu à attendre longtemps. Alex Shevchenko, directeur général de NEAR Intents, a annoncé plus tard dans la journée de vendredi sur X que les 3,8 millions de dollars avaient été intégralement restitués.

Shevchenko a confirmé que la totalité des 3,8 millions de dollars dérobés lors du piratage de NEAR Intents avait été récupérée. Il a précisé que l’enquête visant le responsable serait donc close.

Shevchenko a également invité les chercheurs en sécurité à recourir à l’avenir aux programmes de récompense pour le signalement de failles. Ces dispositifs leur permettent de signaler des vulnérabilités en échange d’une rémunération.

Une faille de sécurité à l’origine du vol de plusieurs millions

Selon NEAR Intents, l’incident est dû à un défaut de communication entre deux composants de la plateforme. La vulnérabilité se situait à l’interface entre l’infrastructure de dépôt et de retrait et le contrat intelligent de NEAR Intents.

Un contrat intelligent est un programme inscrit sur une blockchain qui exécute automatiquement des opérations lorsque certaines conditions sont remplies. Une faille dans ce programme peut, dans certains cas, permettre à des attaquants d’effectuer des transactions non autorisées.

Les premières investigations ont révélé qu’environ 3,8 millions de dollars de fonds appartenant aux utilisateurs avaient disparu. NEAR Intents s’est alors engagé à indemniser intégralement les utilisateurs concernés.

Les millions dérobés ont transité par KuCoin

Après l’attaque, ZachXBT, enquêteur spécialisé dans l’analyse des blockchains, a retracé les mouvements des fonds volés. Selon son analyse, les cryptomonnaies ont été envoyées vers la plateforme d’échange KuCoin.

Les fonds auraient ensuite été convertis en Bitcoin (BTC) au moyen d’une passerelle entre blockchains. Ce type de dispositif permet de transférer des actifs numériques d’un réseau blockchain à un autre.

Le transfert et la conversion de cryptomonnaies entre différents réseaux peuvent compliquer le suivi des flux financiers. NEAR Intents est néanmoins parvenu à identifier l’auteur de l’attaque.

Après la restitution intégrale des fonds, la plateforme a décidé de clore l’enquête. Les utilisateurs semblent ainsi avoir échappé à toute perte financière directe.

Piratage d’iPhone

Deux piratages majeurs coûtent 768 millions de dollars aux cryptos : le pire mois de 2026

Piratage d’iPhone
Logo d’Aave
Pirate informatique
Plus Hack news

Le plus lu

Avalanche
Charles Hoskinson
homme chauve