Noticia Ciberseguridad 5 min

NEAR Intents da por recuperados 3,8 millones tras un fallo en su sistema multichain

NEAR Intents aseguró el 2 de octubre que había recuperado los 3,8 millones de dólares sustraídos un día antes. El incidente nació en la interacción entre su infraestructura de depósitos y retiradas y un contrato inteligente, y todavía espera un informe técnico completo.

Ilustración editorial original de un puente digital entre varias redes que vuelve a cerrar su circuito tras una brecha

Claves rápidas

  • NEAR Intents detuvo parte de sus servicios el 1 de octubre tras detectar una salida estimada en 3,8 millones de dólares vinculada a un fallo entre la infraestructura Omni y un contrato inteligente.
  • El equipo afirmó el 2 de octubre que los fondos habían sido devueltos por completo y que daba por cerrada la investigación; una transacción pública en BNB Chain respalda una parte del recorrido comunicado.
  • La vulnerabilidad del contrato fue corregida y el operador prometió compensar íntegramente las pérdidas, pero aún no ha publicado el informe técnico anunciado ni una conciliación completa de todas las rutas de devolución.
  • El caso muestra que el riesgo de una operación multichain puede concentrarse en la conexión entre componentes aunque cada red siga funcionando con normalidad.

Un incidente de menos de dos días, de la interrupción a la devolución

NEAR Intents, un servicio que permite intercambiar activos entre distintas cadenas de bloques, comunicó el 1 de octubre de 2026 una incidencia de seguridad y detuvo temporalmente sus operaciones. Su cálculo preliminar situó la salida de fondos en unos 3,8 millones de dólares. El equipo prometió compensar las pérdidas y dijo que había avisado a las autoridades y a empresas de análisis de blockchain.

El 2 de octubre, Alex Shevchenko, director general de NEAR Intents, aseguró que el importe había sido devuelto por completo y que la investigación quedaba cerrada. El anuncio llegó después de que publicara varias direcciones de retorno y diera un plazo de 48 horas a la persona que el equipo decía haber identificado. Ni su identidad ni las pruebas usadas para atribuirle el incidente se han hecho públicas.

El fallo estuvo en la unión entre dos piezas

La explicación inicial de NEAR Intents no señaló un problema general de la red NEAR. Situó el origen en la interacción entre Omni, la infraestructura que gestiona depósitos y retiradas desde otras cadenas, y el contrato inteligente de NEAR Intents. Esa frontera entre componentes permitió una extracción desde una cartera operativa en BNB Chain, según la reconstrucción publicada por medios especializados.

El equipo afirmó que la parte vulnerable del contrato quedó parcheada el mismo día. NEAR Intents y la interfaz near.com debían volver a operar primero, mientras depósitos y retiradas en once redes permanecían suspendidos durante más tiempo para aplicar correcciones en Omni. Esa secuencia importa: una cadena puede seguir produciendo bloques y, aun así, el servicio que conecta varias redes puede quedar indisponible.

Qué se puede comprobar en la cadena y qué depende del operador

Una transacción registrada en BNB Chain el 2 de octubre incluye un mensaje que afirma que los fondos habían sido devueltos. El explorador BscScan la etiqueta como procedente de una dirección asociada al exploit. Este registro confirma una operación pública y su contenido, pero no demuestra por sí solo quién controlaba la dirección ni concilia todo el importe movido por Bitcoin, BNB Chain, Ethereum y otras rutas.

La afirmación de que los 3,8 millones regresaron íntegramente procede de Shevchenko y fue reiterada por el cofundador de NEAR, Illia Polosukhin. Las comprobaciones independientes citan movimientos compatibles con esa versión, pero el desglose completo no está publicado. Conviene separar esas capas: existe evidencia en cadena de devoluciones, mientras que el total consolidado sigue descansando en la comunicación del equipo.

La recuperación no sustituye al informe técnico

Recuperar los activos reduce el daño económico inmediato, pero no explica cómo pasó el fallo las revisiones previas ni qué condiciones exactas permitieron explotarlo. NEAR Intents anunció un informe detallado para los días siguientes. Hasta que se publique, faltan piezas esenciales: el alcance exacto del error, cuánto tiempo estuvo expuesto, qué controles fallaron y si existieron otros intentos.

También queda por conocer el proceso de compensación prometido. La devolución al operador y el reembolso a cada usuario son hechos distintos. El comunicado inicial no fijó un calendario ni detalló cuántas cuentas resultaron afectadas. Dar el incidente por cerrado desde el punto de vista de la investigación no equivale a haber completado todas las tareas de recuperación y revisión.

Qué cambia para usuarios de España

El servicio es global y no ha comunicado un impacto específico por país. Para una persona en España que use NEAR Intents desde una cartera o una aplicación integrada, la consecuencia práctica depende de la cadena y del momento de la operación: durante la incidencia hubo rutas suspendidas aunque la red de origen siguiera disponible.

La señal útil no es la cotización del token, sino el estado de la ruta concreta. Antes de repetir una transferencia interrumpida, hace falta comprobar la comunicación oficial del servicio, el historial de la cartera y el identificador de la transacción. En un sistema multichain, enviar de nuevo sin confirmar el estado anterior puede añadir un segundo problema a la incidencia original.

La próxima prueba será la transparencia del cierre

El episodio ha tenido un desenlace poco habitual por la rapidez de la devolución, pero la velocidad no permite evaluar la solidez de la corrección. El informe técnico deberá mostrar si el parche cubre solo el vector observado o también variantes del mismo fallo, y qué vigilancia adicional se ha incorporado en la conexión entre Omni y el contrato.

También será relevante saber si una auditoría independiente revisa la solución y si el programa de recompensas cambia después del incidente. La historia no termina con el saldo recuperado: termina cuando usuarios e integradores pueden entender la causa, verificar la reparación y decidir con información suficiente si vuelven a confiar en la ruta.

Fuentes consultadas