La plataforma de transacciones entre cadenas de bloques NEAR Intents ha anunciado la identificación de la persona responsable de la brecha de seguridad registrada el pasado jueves. El ciberataque derivó en la sustracción no autorizada de 3,8 millones de dólares en fondos de los usuarios de la red.
Alex Shevchenko, director general de NEAR Intents, ha publicado un comunicado oficial en la red social X dirigido directamente al atacante. En el mensaje, la entidad le concede un plazo de 48 horas para ejecutar la restitución total de los activos bajo los protocolos de «divulgación responsable», facilitando tres direcciones de billeteras digitales específicas para recibir las transferencias en Bitcoin, BNB Smart Chain y Solana. Transcurrido dicho plazo, la compañía dará por cerrada esta vía de regularización e iniciará acciones legales de ejecución.
Origen de la vulnerabilidad, rastreo on-chain y compromiso de compensación
El incidente se detectó tras localizar un fallo de integración en la infraestructura de custodia y procesamiento de la plataforma.
Por otro lado, el pasado jueves, la dirección técnica de NEAR Intents procedió a pausar de forma preventiva los servicios de depósito y retiro tras identificar una anomalía operativa en la interacción entre la arquitectura de la red Omni y el contrato inteligente principal de NEAR Intents. Las investigaciones preliminares de la firma determinaron que el volumen de capital comprometido asciende a 3,8 millones de dólares. La entidad se ha comprometido formalmente a reembolsar íntegramente los fondos robados a todos los usuarios afectados.
Por su parte, el investigador y analista de seguridad blockchain ZachXBT ha rastreado la ruta de salida del capital robado. Por último, de acuerdo con sus hallazgos on-chain, los activos sustraídos de la billetera caliente se redirigieron de forma inmediata hacia la plataforma de negociación KuCoin, desde donde se canalizaron a través de puentes de interoperabilidad hacia la red de Bitcoin.