Un contrat intelligent mal sécurisé, 3,8 millions de dollars siphonnés en quelques instants, et des dépôts bloqués sur onze réseaux différents. NEAR Intents traverse une crise majeure qui interroge sur la robustesse des protocoles cross-chain.
L’équipe a réagi rapidement en corrigeant la faille et en promettant une compensation intégrale aux utilisateurs lésés. Mais les services restent partiellement paralysés, et la confiance dans le protocole est mise à rude épreuve.
Voici ce que l’on sait sur cet exploit, ses conséquences opérationnelles, et ce que cela révèle sur les risques persistants des infrastructures DeFi multi-chaînes.
Un contrat vulnérable, une attaque chirurgicale
NEAR Intents est un protocole d’abstraction d’intention (intent-based) permettant aux utilisateurs d’exécuter des transactions cross-chain de manière simplifiée. C’est précisément dans ce mécanisme d’exécution que l’attaquant a identifié une faille critique au niveau du contrat intelligent sous-jacent.
Selon les premières informations disponibles, la vulnérabilité exploitée permettait de manipuler la logique de règlement des intentions, ouvrant la voie à un drainage non autorisé des fonds déposés. Le montant total dérobé s’élève à 3,8 millions de dollars, une somme significative qui place cet incident parmi les exploits DeFi notables de 2026.
L’équipe de NEAR Intents a confirmé avoir identifié et patché la faille contractuelle dans les heures suivant l’attaque. Ce type de réponse rapide est désormais un standard attendu dans l’écosystème, mais il ne suffit pas à effacer les dommages causés ni à restaurer immédiatement la confiance des utilisateurs et des intégrateurs.
Onze réseaux impactés, dépôts et retraits toujours bloqués
La suspension des services ne se limite pas à un seul réseau. Les dépôts et retraits restent désactivés sur 11 blockchains connectées au protocole, ce qui illustre l’effet de contagion propre aux infrastructures cross-chain. Quand un maillon cède, c’est l’ensemble de la chaîne opérationnelle qui se retrouve paralysé.
Cette interruption prolongée représente un risque réel pour les utilisateurs qui ont des fonds en transit ou en attente de règlement. Dans un environnement DeFi où la liquidité est souvent déployée de manière active, chaque heure de blocage peut engendrer des pertes indirectes supplémentaires, notamment via des opportunités manquées ou des positions non clôturées.
NEAR Intents a formellement promis une compensation intégrale pour tous les utilisateurs affectés par l’exploit. Les modalités précises de ce remboursement — calendrier, mécanisme, source des fonds — n’ont pas encore été détaillées publiquement au moment de la publication de cet article. Un point de vigilance à suivre de près pour les détenteurs concernés.
Un signal d’alarme pour les protocoles d’intention cross-chain
Cet incident s’inscrit dans une tendance plus large : les protocoles basés sur les « intents » sont devenus une cible privilégiée des hackers en 2025-2026. Leur complexité architecturale — combinant résolveurs, relayers et contrats multi-chaînes — multiplie les surfaces d’attaque potentielles. Chaque couche d’abstraction ajoutée pour améliorer l’expérience utilisateur introduit mécaniquement de nouveaux vecteurs de risque.
Pour l’écosystème NEAR, cet exploit arrive à un moment délicat. Le réseau cherche à s’imposer comme une infrastructure de choix pour les applications décentralisées à grande échelle, notamment grâce à ses capacités de sharding et à son ambition cross-chain. Un incident de sécurité de cette ampleur peut freiner l’adoption institutionnelle et retarder des intégrations en cours de négociation.
La réponse de l’équipe — patch rapide, communication transparente, engagement de remboursement — constitue un minimum syndical dans la gestion de crise DeFi. La vraie question est celle de l’audit préventif : le contrat exploité avait-il fait l’objet d’une vérification indépendante avant son déploiement en production ? La réponse à cette question déterminera en grande partie la crédibilité future du protocole.
AVIS DE NON RESPONSABILITÉ
Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.