mercados
mercados·1 de octubre de 2026·4 min·CoinDesk

NEAR Intents sufre un exploit de 3,8 millones de dólares mientras el año de hackeos en cripto continúa

NEAR Intents sufre un exploit de 3,8 millones de dólares mientras el año de hackeos en cripto continúa
Foto: CoinDesk

El sistema de trading cross‑chain NEAR Intents ha sido blanco de un exploit que ha costado aproximadamente 3,8 millones de dólares, según informó la plataforma. El ataque se produjo cuando un bug en el código afectó tanto los depósitos como los retiros en varias redes, dejando a usuarios y a la propia empresa con pérdidas significativas. En respuesta, NEAR Intents anunció que reembolsará las pérdidas a los clientes afectados y ha iniciado una revisión exhaustiva de su infraestructura de seguridad.

NEAR Intents es una solución de trading que permite a los usuarios intercambiar activos entre distintas blockchains sin necesidad de pasar por exchanges centralizados. La plataforma se basa en la tecnología de cross‑chain bridges, lo que facilita la liquidez y la velocidad de las transacciones. Con una base de usuarios que incluye traders institucionales y particulares, NEAR Intents se ha posicionado como una de las opciones más populares para operar en el ecosistema DeFi, gracias a su interfaz intuitiva y a la integración con múltiples redes como Ethereum, Solana y Polygon.

El bug que provocó el exploit se manifestó en la lógica de manejo de fondos dentro del smart contract que controla los depósitos y retiros. Cuando un usuario intentó retirar fondos, el contrato verificaba incorrectamente la disponibilidad de saldo, lo que permitió a un atacante transferir fondos a una dirección externa sin autorización. El error no solo afectó a una sola red, sino que se propagó a varias, lo que amplificó el impacto financiero. Los desarrolladores de NEAR Intents ya han parcheado el código y están monitoreando de cerca cualquier actividad sospechosa.

Para mitigar el daño, NEAR Intents ha comprometido a reembolsar a los usuarios afectados en un plazo de 30 días. La empresa ha establecido un proceso de reclamación sencillo, donde los clientes deben presentar pruebas de sus transacciones y la cantidad perdida. Además, la plataforma ha implementado una capa adicional de auditoría interna y ha contratado a firmas externas de seguridad para revisar su código y garantizar que el exploit no vuelva a ocurrir. Los usuarios que no hayan presentado reclamaciones antes de la fecha límite podrán solicitar un reembolso a través de la comunidad de soporte.

El incidente se suma a una serie de hackeos que han marcado el año en el sector cripto. Desde la pérdida de millones en exchanges centralizados hasta vulnerabilidades en contratos inteligentes, la comunidad ha visto cómo la falta de controles de seguridad puede resultar en pérdidas masivas. Este año, además del caso de NEAR Intents, se han registrado ataques a plataformas de NFT, a protocolos DeFi y a wallets custodiales, lo que subraya la necesidad de una mayor diligencia y transparencia en el desarrollo de software blockchain.

Desde una perspectiva de análisis, el caso de NEAR Intents destaca la importancia de las auditorías de código y de la implementación de pruebas de penetración antes de lanzar actualizaciones. La comunidad de desarrolladores debe adoptar prácticas de desarrollo seguro, como la revisión de pares, la utilización de frameworks de pruebas automatizadas y la adopción de estándares de seguridad reconocidos. Asimismo, los usuarios deben ser conscientes de los riesgos inherentes a los sistemas cross‑chain y considerar el uso de herramientas de gestión de riesgos, como el staking con garantías o la diversificación de activos.

En conclusión, aunque el exploit de NEAR Intents ha generado una pérdida considerable, la respuesta rápida y la disposición a reembolsar a los usuarios pueden ayudar a restaurar la confianza en la plataforma. Este episodio sirve como recordatorio de que, en el mundo de las criptomonedas, la seguridad debe ser una prioridad constante. Los desarrolladores, inversores y usuarios deben mantenerse informados y adoptar medidas proactivas para proteger sus activos en un ecosistema que sigue evolucionando y enfrentando nuevos desafíos.

Compartir

Relacionados