Un protocole DeFi vient de perdre 3,8 millions de dollars à cause d’une faille critique — et le timing ne pouvait pas être pire. NEAR Intents, qui venait tout juste d’apporter son assistance lors de la brèche de sécurité de Bitget, s’est retrouvé lui-même dans le viseur des hackers. Une vulnérabilité interne, passée sous les radars, a suffi à tout faire basculer.
La plateforme a confirmé l’incident et annoncé une compensation intégrale pour les utilisateurs touchés. Mais derrière cette promesse, c’est toute la question de la sécurité des protocoles d’interopérabilité qui refait surface — avec une acuité particulière.
Un bug sur les dépôts et retraits à l’origine de l’exploit
Selon les informations communiquées par l’équipe de NEAR Intents, l’exploit trouve son origine dans un bug affectant directement les mécanismes de dépôt et de retrait de la plateforme. Cette faille, vraisemblablement présente depuis un certain temps dans le code, a permis à un attaquant d’extraire des fonds sans déclencher les alertes habituelles de sécurité.
Ce type de vulnérabilité — souvent qualifiée de reentrancy bug ou de faille logique sur les flux de liquidités — est particulièrement redouté dans l’écosystème DeFi. Elle ne nécessite pas de compromission de clés privées : il suffit d’exploiter une incohérence dans la logique du smart contract pour siphonner des fonds de manière répétée ou non autorisée. Le montant de 3,8 millions de dollars extrait témoigne d’une fenêtre d’exploitation suffisamment large pour que l’attaquant ait pu agir sans être stoppé à temps.
La plateforme a indiqué avoir identifié le vecteur d’attaque et travaille à un correctif. Elle s’est également engagée à rembourser l’intégralité des utilisateurs lésés, sans préciser à ce stade les modalités exactes ni le calendrier de cette compensation.
Le lien avec le hack Bitget : une coïncidence qui interroge
Ce qui rend cet incident particulièrement frappant, c’est son contexte immédiat : NEAR Intents venait d’intervenir pour aider à gérer les conséquences du hack de Bitget, l’exchange centralisé qui avait lui-même subi une attaque significative. Cette implication opérationnelle a-t-elle exposé le protocole à une surveillance accrue de la part d’acteurs malveillants ? La question mérite d’être posée.
Dans l’écosystème crypto, les périodes de crise sur un protocole ou une plateforme attirent régulièrement l’attention des hackers sur les entités gravitant autour. Les équipes mobilisées en urgence, les flux de fonds inhabituels, les connexions inter-protocoles activées en mode dégradé : autant de facteurs qui peuvent créer des angles morts dans la sécurité. NEAR Intents semble avoir payé le prix de cette exposition involontaire.
Cet enchaînement rappelle un schéma déjà observé dans l’industrie : les protocoles d’interopérabilité et de routage de liquidités — par nature connectés à de multiples sources — constituent des cibles de choix pour les attaquants sophistiqués. Leur complexité technique et leurs interactions cross-chain multiplient les surfaces d’attaque potentielles.
Quelle suite pour NEAR Intents et ses utilisateurs ?
La priorité immédiate pour l’équipe est double : sécuriser le protocole via un patch d’urgence et honorer sa promesse de compensation. Sur ce second point, la crédibilité de NEAR Intents sera directement jugée à l’aune de la rapidité et de la transparence du processus de remboursement. Les utilisateurs touchés attendent des preuves concrètes, pas seulement des annonces.
Du côté de l’écosystème NEAR Protocol au sens large, cet incident arrive à un moment délicat. Le réseau cherche à s’imposer comme une infrastructure sérieuse pour la DeFi et l’interopérabilité cross-chain. Un exploit de cette ampleur, même s’il est correctement géré dans l’après-coup, laisse des traces sur la perception de sécurité du protocole — et peut freiner l’adoption institutionnelle que l’équipe appelle de ses vœux.
Les audits de sécurité indépendants et les programmes de bug bounty actifs restent, à ce jour, les meilleurs remparts contre ce type de scénario. L’incident NEAR Intents vient rappeler, une fois de plus, que dans la DeFi, aucun protocole n’est à l’abri d’une faille non détectée — surtout lorsqu’il opère sous pression.
Ariela est l'une des principales rédactrices des actualités publiées quotidiennement sur InvestX. Avec 8 ans d'expérience en rédaction, elle écrit chaque jour des articles sur les sujets les plus pertinents et impactants du marché des cryptomonnaies.
AVIS DE NON RESPONSABILITÉ
Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.
Attention aux risques : La négociation de crypto-monnaies et d’instruments financiers comporte des risques élevés, notamment la perte partielle ou totale de votre capital, et peut ne pas convenir à tous les investisseurs en raison de la forte volatilité des marchés et des facteurs économiques, politiques ou réglementaires pouvant influencer les prix. Avant d’investir, vous devez évaluer attentivement vos objectifs, votre niveau d’expérience et votre tolérance au risque, et consulter un conseiller financier indépendant si nécessaire. Les informations publiées sur InvestX.fr et sur l’application InvestX sont fournies à titre informatif et ne constituent pas des conseils en investissement. InvestX décline toute responsabilité concernant l’exactitude ou l’utilisation des informations diffusées, et rappelle que certains partenaires présentés sur le site peuvent ne pas être régulés dans votre juridiction, ce qu’il vous appartient de vérifier avant toute utilisation de leurs services.