NEAR Intents a subi un piratage d’environ 3,8 millions de dollars le 1er octobre 2026. L’incident a touché des USDT sur BNB Smart Chain (BSC), mais pas la blockchain NEAR elle-même, tandis que l’équipe promet de rembourser intégralement les utilisateurs concernés.
Comment NEAR Intents a perdu 3,8 millions de dollars
L’incident provient d’une faille dans l’interaction entre l’infrastructure Omni, utilisée pour les dépôts et retraits, et un smart contract de NEAR Intents. Le protocole permet notamment d’échanger des cryptomonnaies entre plusieurs blockchains sans passer par les mécanismes classiques d’un bridge.
Selon NEAR Intents, son système de surveillance SHIELD a détecté une activité inhabituelle. L’équipe a alors suspendu temporairement certains services pour enquêter sur l’anomalie.
La vulnérabilité du contrat a ensuite été identifiée et corrigée. Illia Polosukhin, cofondateur de NEAR, affirme que le correctif a été déployé moins d’une heure après la détection du problème. L’exploitation aurait uniquement concerné des USDT présents sur BSC.
NEAR Intents et near.com ont ensuite repris leurs activités. Les dépôts et retraits sur plusieurs réseaux sont toutefois restés indisponibles plus longtemps. Au début de l’incident, onze réseaux étaient concernés par ces restrictions, notamment BSC, Polygon et Optimism.
Le projet a annoncé que tous les utilisateurs affectés seraient intégralement indemnisés. Aucun calendrier détaillé de remboursement n’avait encore été communiqué au moment de l’annonce.
Les fonds volés auraient transité par KuCoin puis bitcoin
L’enquête sur les mouvements des fonds a rapidement commencé. NEAR Intents affirme avoir contacté les forces de l’ordre ainsi que plusieurs sociétés spécialisées dans l’analyse de transactions blockchain. Un rapport post-mortem doit également détailler les circonstances de l’incident.
L’enquêteur on-chain ZachXBT a de son côté signalé des sorties anormales depuis un hot wallet BSC associé au service.
Selon son analyse, les actifs dérobés auraient ensuite été envoyés vers la plateforme KuCoin avant d’être convertis ou transférés vers du bitcoin. Cette trajectoire repose toutefois sur une analyse on-chain et ne constitue pas, à ce stade, une conclusion officielle des autorités.
NEAR Protocol n’a pas été compromis
La distinction est importante : le piratage de NEAR Intents ne signifie pas que NEAR Protocol a été piraté.
Illia Polosukhin indique que ni la blockchain principale, ni le token NEAR, ni les autres applications fonctionnant sur le réseau n’ont été touchés. L’incident concernait l’infrastructure utilisée par NEAR Intents pour gérer certains dépôts et retraits cross-chain.
Cette précision évite d’étendre la portée de l’attaque à l’ensemble de l’écosystème NEAR. Le protocole Intents représente néanmoins une infrastructure importante : Polosukhin estime que son volume mensuel de transactions et de paiements dépasse désormais 4 milliards de dollars.
L’équipe prévoit désormais de renforcer les contrôles appliqués aux smart contracts et d’intégrer les conclusions de l’incident à ses prochains dispositifs de sécurité.
Après Bitget, les piratages crypto restent sous surveillance
Le piratage intervient quelques jours après un autre épisode impliquant indirectement NEAR Intents. Son système SHIELD avait détecté plus de 50 millions de dollars de transferts suspects associés au piratage de Bitget tentant d’utiliser son infrastructure.
Ce montant ne correspond toutefois pas aux fonds réellement gelés. Selon les informations communiquées par le projet, environ 503 000 dollars ont effectivement été bloqués, tandis que la majorité des transactions suspectes ont simplement été refusées.
L’incident intervient surtout après un mois de septembre particulièrement coûteux pour le secteur. PeckShield a recensé 55 piratages majeurs pour 766,49 millions de dollars de pertes, contre 136,3 millions en août. Bitget et Liquid Network ont représenté l’essentiel de ce montant, même si une grande partie des fonds liés à Liquid Network a ensuite été restituée.
Avec une perte de 3,8 millions de dollars, l’attaque contre NEAR Intents reste donc bien inférieure aux plus grands piratages récents. Elle rappelle néanmoins que les infrastructures cross-chain demeurent une cible sensible, y compris lorsqu’elles disposent de systèmes automatisés destinés à détecter les transactions anormales.






