Nach der Rückzahlung: NEAR Intents stoppt Untersuchung
NEAR Intents hat die bei einem Sicherheitsvorfall gestohlenen rund 3,8 Millionen US-Dollar vollständig zurückerhalten. Damit ist der unmittelbare Rückzahlungsfall für betroffene Nutzer geklärt; eine allgemeine Entwarnung für die Sicherheit von DeFi lässt sich daraus jedoch nicht ableiten.
Die Rückgabe erfolgte, nachdem das Team den Angreifer identifiziert und ihm 48 Stunden zur Rückzahlung eingeräumt hatte. Laut dem am Samstag, dem 3. Oktober 2026, veröffentlichten Bericht von Cointelegraph bestätigte General Manager Alex Shevchenko die vollständige Rückzahlung am Freitag, dem 2. Oktober.
Wie der Rückzahlungsfall abgeschlossen wurde
NEAR Intents bezifferte die beim Sicherheitsvorfall am Donnerstag, dem 1. Oktober, entwendeten Nutzergelder auf rund 3,8 Millionen US-Dollar. Nach der Identifizierung des mutmaßlichen Angreifers setzte das Team eine Frist von 48 Stunden, um die Gelder im Rahmen einer verantwortungsvollen Offenlegung zurückzugeben. Der Fall war zuvor bereits durch das 48-Stunden-Ultimatum an den Angreifer geprägt.
Shevchenko schrieb auf X: “The funds from the $3.8M NEAR Intents hack were sent back in full,”. Die Aussage bestätigt, dass NEAR Intents nach eigenen Angaben die gesamte Summe zurückerhielt; sie legt jedoch nicht offen, über welche einzelnen Transaktionen oder Wege die Rückzahlung abgewickelt wurde.
Die Dienste des Protokolls waren nach Entdeckung eines Fehlers pausiert worden. Als Problem nannte NEAR Intents die Interaktion zwischen der Omni-Ein- und Auszahlungsinfrastruktur und einem Smart Contract des Protokolls. Die vorläufige Untersuchung hatte bereits eine vollständige Entschädigung der betroffenen Nutzer zugesagt.
Was über Ursache und Geldflüsse bekannt ist
Die technische Beschreibung verweist auf eine Schwachstelle in der Verbindung zwischen Infrastruktur und Smart Contract, nicht auf einen bestätigten Angriff auf die NEAR-Basis-Blockchain. Eine umfassende technische Nachanalyse mit Details dazu, welcher Mechanismus die Abhebungen ermöglichte, enthält der Bericht nicht. Der Sicherheitsvorfall reiht sich damit in die breitere Problematik ein, dass Fehler an Schnittstellen und Integrationen erhebliche Folgen für DeFi-Anwendungen haben können, wie auch der Sicherheitsvorfall beim Aave-Safe-Adapter verdeutlicht.
Der Blockchain-Ermittler ZachXBT erklärte laut dem Bericht, die Gelder seien zur Börse KuCoin transferiert und anschließend zu Bitcoin gebridged worden. Diese Spur beschreibt einen Teil des Geldflusses vor der Rückgabe, belegt aber nicht, wer die einzelnen Wallets kontrollierte oder wie die Rückzahlung im Detail zustande kam.
Rückzahlung beendet den Fall, nicht die Sicherheitsdebatte
Nach der Rückgabe kündigte Shevchenko an, die Untersuchung zu stoppen. Zugleich verwies er auf Bug-Bounty-Programme als Alternative zur Störung von Diensten. Sein vollständiges Statement lautete: “We are stopping the investigation. Please use bug bounties instead of disrupting the services.”
Für Nutzer ist die vollständige Rückzahlung der entscheidende kurzfristige Befund: Das zunächst gemeldete Defizit von rund 3,8 Millionen US-Dollar wurde nach Angaben des Protokolls ausgeglichen. Eine Rückgabe beweist allerdings weder, dass die technische Ursache dauerhaft behoben ist, noch ersetzt sie eine unabhängige Prüfung. Die ergänzende Recherche ordnet vollständige Rückzahlungen in der Krypto-Branche als selten ein; ein technischer Nachbericht oder externe Audits wären daher relevante nächste Schritte, sind im Primärbericht aber nicht bestätigt.
The post Nach der Rückzahlung: NEAR Intents stoppt Untersuchung appeared first on Cryptonews Germany.