Une faille sur le système Omni
Jeudi dernier, NEAR Intents a été frappé par un exploit informatique qui a entraîné la perte de 3,8 millions de dollars. Le bug provenait d’une interaction défaillante entre la couche Omni, utilisée pour les dépôts et retraits multi-blockchains, et le smart contract principal du protocole. Cette faille a permis à un attaquant d’extraire des fonds en contournant les mécanismes de sécurité prévus.
La vulnérabilité a été rapidement identifiée et corrigée après la découverte de l’incident, mais l’attaque a obligé NEAR Intents à suspendre tous ses services, ainsi que les opérations de dépôt et retrait sur plusieurs blockchains.
Cet incident survient alors que NEAR Intents affichait jusqu’ici des performances solides avec plus de 30 milliards de dollars de volume traité sur 35 blockchains, selon les données officielles du site.
Le bug a été exploité le jeudi 7 décembre, forçant la suspension immédiate des dépôts et retraits sur onze blockchains.
Ce qu'on sait du pirate
L’enquête s’est accélérée dès le lendemain du piratage. Alex Shevchenko, directeur général de NEAR Intents, a affirmé vendredi que l’équipe avait réussi à identifier le hacker responsable. Cette déclaration s’est accompagnée d’un ultimatum de 48 heures adressé au pirate pour restituer les fonds ou faire face à des poursuites judiciaires renforcées.
Pour l’instant, l’identité exacte du hacker n’a pas été rendue publique.
Les fonds volés tracés vers KuCoin
Les premières analyses blockchain ont montré que l’attaque avait débuté par des retraits anormaux depuis un hot wallet lié à la BNB Chain. Les fonds siphonnés ont ensuite été transférés vers la plateforme d’échange KuCoin avant d’être convertis en bitcoin. Ce schéma complexe visait sans doute à brouiller les pistes et rendre plus difficile la récupération des montants détournés.
Des sociétés spécialisées en sécurité blockchain collaborent actuellement avec NEAR Intents pour suivre ces flux et tenter de geler ou récupérer une partie des actifs. L’incident a également été signalé aux forces de l’ordre locales afin d’intensifier la traque du responsable.
La chronologie du piratage est particulièrement notable : seulement deux jours avant l’exploit contre NEAR Intents, la plateforme avait bloqué une tentative de swap portant sur 50 millions de dollars provenant du hacker qui avait frappé Bitget pour près de 388 millions de dollars. Ce lien temporel soulève des questions sur un possible effet domino ou une vengeance ciblée, même si rien ne permet aujourd’hui d’affirmer un lien direct entre les deux attaques.
Voir Aussi
Le token NEAR plombé par la faille
La réaction du marché ne s’est pas fait attendre : dans les heures qui ont suivi l’annonce du piratage, le cours du token NEAR a chuté de près de 9 % pour atteindre 4,86 dollars. Les parts de l’ETF Bitwise Near ont également reculé, enregistrant une baisse supérieure à 7 % après la révélation des faits. Cette volatilité illustre la nervosité persistante autour des protocoles DeFi face aux risques techniques et opérationnels.
Pourquoi ça compte
L’incident NEAR Intents intervient où la sécurité des infrastructures DeFi reste sous forte pression : rien qu’en une semaine, deux plateformes majeures ont subi des pertes cumulées dépassant 390 millions de dollars. La promesse faite par NEAR Intents de rembourser intégralement tous les utilisateurs touchés – soit les 3,8 millions subtilisés – vise à restaurer la confiance alors que le secteur doit gérer une succession inédite d’attaques sophistiquées.
Selon coindesk.com, la plateforme prévoit également un rapport détaillé pour expliquer comment la faille est apparue et quelles mesures seront prises pour renforcer durablement sa sécurité. En attendant, si certains services devraient reprendre rapidement, les dépôts et retraits sur onze réseaux restent suspendus pendant environ douze heures supplémentaires.
Ce qu'il faudra observer
La reprise complète des dépôts et retraits sur les 11 réseaux suspendus reste à surveiller dans les prochaines 12 heures, tandis que la publication du rapport détaillé promis par NEAR Intents dans les prochains jours permettra de vérifier l’étendue des mesures correctives et du remboursement annoncé.

