image

El protocolo cross-chain detuvo su servicio el 1 de octubre. Dice que ya corrigió la falla y que cubrirá las pérdidas.

NEAR Intents suspendió sus servicios el jueves 1 de octubre de 2026 tras un exploit con pérdidas preliminares por unos USD 3,8 millones. El equipo atribuyó el incidente a un error en la interacción entre su infraestructura de depósitos y retiros Omni y un contrato inteligente (smart contract) del protocolo. La información la reportó DiarioBitcoin el mismo día.

NEAR Intents es un protocolo que permite intercambiar criptoactivos entre distintas blockchains. Su operación depende de coordinar depósitos y retiros en varias redes a la vez. En este caso la falla estuvo en el camino entre Omni y el contrato de Intents. El equipo dijo que la vulnerabilidad del lado del contrato ya fue corregida.

La pausa buscó contener el daño mientras se aplicaba el parche. Según el comunicado del protocolo, NEAR Intents y Near.com volverían a operar en alrededor de una hora. Esa previsión no incluía los movimientos de fondos entre cadenas, que quedaron sujetos a una interrupción más larga.

Los depósitos y retiros en 11 redes quedaron pausados por unas 12 horas adicionales. La lista incluye BSC (BNB Smart Chain), Polygon y Optimism, además de TON, Avalanche, Stellar, Monad, X Layer, ADI, Scroll y Plasma. Para un usuario con fondos en tránsito, la reanudación del swap y la normalización de los retiros son dos hitos distintos.

El investigador de blockchain ZachXBT, citado por la cobertura independiente, reportó salidas irregulares desde la hot wallet (billetera caliente) del protocolo en BSC. Dijo que los fondos fueron enviados al exchange KuCoin y luego convertidos a bitcoin (BTC). KuCoin aparece en ese relato como destino de los fondos, no como participante del ataque. The Block señaló que pidió comentarios a la plataforma y no recibió respuesta antes de publicar.

NEAR Intents dijo que ya contactó a las autoridades y que trabaja con firmas de seguridad y análisis en cadena para rastrear los activos. No precisó cuánto espera recuperar ni con qué plazos pagará. La promesa de compensar el 100% de lo afectado es, por ahora, un compromiso sin mecanismo publicado.

Qué se sabe y qué falta por confirmar

Lo verificado alcanza para dimensionar el golpe, pero no para explicar el vector completo. Se sabe el cuándo, el cuánto y la respuesta. El cuándo: 1 de octubre de 2026. El cuánto: unos USD 3,8 millones como cifra preliminar. La respuesta: parche aplicado, servicio pausado y reembolso prometido.

Falta el cómo y el quién. El equipo no detalló el método usado para explotar la interacción entre Omni y el contrato. Tampoco publicó cuántos usuarios resultaron afectados ni el desglose por token. CoinDesk reporta la misma cifra y el mismo diagnóstico, con el matiz de que la reposición total sigue pendiente de detalles.

Y si bien el rastreo de ZachXBT da una ruta posterior al robo, lo cierto es que ningún congelamiento en KuCoin fue confirmado al cierre de esta nota. Algo que, de momento, no ha sido confirmado. La cobertura evita presentar esa ruta como recuperación.

El equipo anunció un post mortem (informe técnico posterior) en los próximos días. Ese documento deberá precisar la causa, las medidas para evitar una repetición y el procedimiento de reembolso. Hasta entonces, la información confirmada se limita al parche, la pausa y las gestiones de rastreo.

Un golpe menor tras un mes récord de pérdidas

El incidente llega mes y medio después de que NEAR Intents informara más de USD 25.000 millones en volumen histórico procesado. Esa cifra mide actividad acumulada, no fondos en riesgo. No permite estimar el impacto por usuario.

El caso tiene un antecedente inmediato. Días antes, NEAR Intents había ayudado a contener fondos del hackeo a Bitget de fines de septiembre. Cointelegraph reporta que bloqueó unos USD 50 millones y congeló más de USD 500.000 ligados a ese ataque. Esta vez el protocolo pasó de filtro a afectado, por una vía distinta: su propia hot wallet en BSC.

El mercado acompañó con una caída. El token NEAR retrocedió 6,7% en la jornada y cotizó en torno a USD 4,96 al momento del reporte original. La baja coincidió con la noticia, aunque los datos no permiten atribuir todo el movimiento al exploit. El fondo cotizado de NEAR de Bitwise, ticker NRR, lanzado dos días antes, bajó 6,4% y devolvió lo ganado el miércoles.

Para la región, el caso se reporta sin relleno. Es un hecho global de infraestructura cross-chain, sin capítulo latinoamericano en las fuentes. Para un lector regional la pregunta es operativa. Si tiene un depósito atascado, deberá esperar a Omni y revisar el reembolso cuando se publique.

Por Andres Peña

Periodista y comunicador social, con 5 años de experiencia en Web3. Actualmente es Lead Comunitario & Editor General Tellus Coperative y cofundador de HealthProof y Nodo Zero. Anteriormente fue embajador, redactor y editor de BeInCrypto en Español.