NEAR Intents: 3,8 Mio. USD durch BSC-Hot-Wallet-Bug gestohlen

NEAR Intents verlor durch einen Smart-Contract-Bug 3,8 Mio. USD aus der BSC-Hot-Wallet. Die Lücke wurde geschlossen, Services pausiert und volle Entschädigung zugesagt. Die gestohlenen Gelder wurden zu KuCoin und in Bitcoin gebridged.

NEAR Intents, ein Cross-Chain-Swap-Service, bestätigte am 1. Oktober 2026 einen Sicherheitsvorfall, bei dem über 3,8 Millionen US-Dollar aus der BNB Smart Chain (BSC) Hot Wallet entwendet wurden. Ursache war ein Bug in der Interaktion zwischen der Omni-Einzahlungs- und Auszahlungsinfrastruktur und den Smart Contracts von NEAR Intents. Die Schwachstelle ermöglichte es Angreifern, Gelder abzuziehen, die anschließend zu KuCoin transferiert und in Bitcoin gebridged wurden. NEAR Intents reagierte umgehend mit einem Patch, setzte Ein- und Auszahlungen über mehrere Chains aus und versprach vollständige Entschädigung der betroffenen Nutzer. Details zur Rückzahlung stehen noch aus. Die kompromittierte Wallet, HOT Bridge Treasury, wird über mehrere EVM-Netzwerke genutzt, ist jedoch nicht das Haupt-EVM-Treasury. Der Vorfall führte zu weiteren Chain-Pausen und beeinträchtigte die Marktliquidität. Die Behörden wurden informiert und das On-Chain-Tracking läuft weiter. Es gibt keine Hinweise auf eine Kompromittierung der Kern-Intent-Settlement-Contracts von NEAR Intents.