Hack a NEAR Intents: 3,8 millones robados y NEAR se desploma un 8,6%

El exploit afecta al servicio de intercambios entre redes, no a la blockchain principal, y llega dos días después del primer ETF spot de NEAR de Bitwise. El equipo promete compensar a los usuarios y publicar un informe técnico en los próximos días.

El hack a NEAR Intents se lleva cerca de 3,8 millones de dólares y hunde el token NEAR un 8,6% en pocas horas. El servicio de intercambios entre redes de NEAR Protocol confirma el incidente mientras intenta contener el daño: la blockchain principal, dice, no está comprometida.

NEAR Intents no es una red en sí misma. Es una capa que permite cambiar una moneda de una cadena por otra distinta: el usuario pide el intercambio, y creadores de mercado externos compiten por completarlo. Según la propia empresa, el servicio ha procesado más de 32.000 millones de dólares en operaciones de este tipo desde su puesta en marcha.

Publicidad

Ese volumen explica el golpe. El ETF spot de NEAR de Bitwise se estrenó en Estados Unidos apenas dos días antes del exploit, y el token venía de subir cerca de un 175% durante septiembre. Un ataque así, en plena presentación institucional, pesa el doble.

Qué se ha perdido y qué ha fallado

El equipo sitúa el origen en un bug, un error de programación, en la forma en que la infraestructura Omni de depósitos y retiros se comunicaba con el contrato inteligente de NEAR Intents. Un contrato inteligente es el código autónomo que registra y ejecuta cada intercambio sin intervención humana.

El investigador on-chain ZachXBT fue de los primeros en señalarlo. Según su rastreo, las salidas de la hot wallet del servicio en BNB Chain pueden seguirse en el explorador público de la red. ZachXBT apunta que esa cartera, conectada a internet y usada para procesar retiradas, registró movimientos inusuales antes de dejar de operar. Los fondos acabaron en el exchange KuCoin y después se convirtieron en bitcoin.

NEAR Intents asegura que ya ha corregido el fallo, que compensará íntegramente a los usuarios afectados y que ha informado a las autoridades. Dejémoslo en un ‘ya veremos’: la promesa se medirá cuando llegue el primer reembolso.

La cadena no fue hackeada, pero el dinero se fue igual. En cripto, la confianza se rompe antes por las costuras que por el núcleo.

Depósitos en pausa y el castigo al precio del token

NEAR Protocol

Los depósitos y retiros seguirán pausados al menos 12 horas más en 11 redes: BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll y Plasma. El usuario puede consultar su saldo, pero no moverlo.

El equipo ha prometido que quienes tengan activos de esas cadenas dentro de NEAR Intents podrán cambiarlos por otros tokens cuando se reanude el servicio principal.

Mientras tanto, NEAR cotizaba este jueves a 4,92 dólares, con una capitalización cercana a los 6.400 millones de dólares. La caída del 8,6% borra buena parte del terreno ganado en las últimas semanas. Cosas que pasan cuando el mercado tiene la lupa puesta.

No es el primer susto del ecosistema en lo que va de año. En abril, Rhea Finance perdió 7,6 millones de dólares en otro exploit. Dos incidentes en seis meses dibujan un patrón incómodo para un protocolo que aspira a ser puerta de entrada institucional.

Qué significa para NEAR y para el inversor que llega vía ETF

La comparación con 2022 ayuda a calibrar el riesgo. Aquel año, el robo de más de 600 millones de dólares al puente Ronin y los 320 millones sustraídos a Wormhole dejaron una lección que el sector tardó en interiorizar: los puntos de conexión entre redes son la parte más frágil de la infraestructura cripto. Cuatro años después, la lección sigue vigente, aunque el objetivo ya no sea un puente clásico sino la capa que orquesta intercambios.

La analogía con una oficina de cambio de divisas sirve para entenderlo. Si el mostrador falla, el dinero que está encima de la mesa desaparece, aunque el banco del fondo siga intacto. Eso es exactamente lo que ha ocurrido aquí: la red NEAR no ha sido atacada, pero los fondos que estaban en tránsito sí.

Hay un matiz que conviene no perder de vista. Ni el comunicado oficial ni la alerta del investigador apuntan a la blockchain NEAR como objetivo. Eso protege al protocolo en lo técnico, pero no en lo reputacional. Para quien ha llegado atraído por el ETF, la pregunta razonable no es si el código de NEAR es sólido, sino cuántas piezas externas tienen que funcionar a la vez para que todo salga bien.

El contexto tampoco acompaña. El token venía de un septiembre excelente, con una subida cercana al 175% y el fondo de Bitwise como catalizador en Estados Unidos. El desplome del 8,6% se come buena parte de ese impulso en una sola sesión. La seguridad es hoy el principal riesgo del sector, por delante incluso de la regulación.

Los próximos días aclararán varias cosas. NEAR Intents ha prometido un informe técnico completo y la reapertura progresiva de los depósitos, y los reembolsos anunciados se medirán en hechos, no en tuits. La pregunta de fondo, la que no resuelve ningún comunicado, es si el dinero institucional recién llegado tiene paciencia para este tipo de sobresaltos. Vaya semana.


Publicidad