Accueil
chevron
Actualité
chevron
Blockchain
chevron
Near Intents piraté pour 3,8 M$ : un timing explosif après le refus d’un hacker lié à la Corée du Nord

Near Intents piraté pour 3,8 M$ : un timing explosif après le refus d’un hacker lié à la Corée du Nord

Near Intents a subi un hack de 3,8 M$ via un bug sur ses swaps cross-chain, quelques jours après avoir refusé un hacker lié à Bitget et la Corée du Nord.

coin zcash sur un fond orange avec électricité jaune
Copié

Un protocole de swaps cross-chain piraté pour 3,8 millions de dollars. Un bug exploité en quelques heures. Et un timing qui interpelle : l’incident survient seulement quelques jours après que Near Intents a refusé d’interagir avec un hacker présumément lié à la Corée du Nord, lui-même impliqué dans l’affaire Bitget.

Coïncidence ou escalade ? La communauté crypto retient son souffle. Near Intents a immédiatement gelé ses opérations et promis de rembourser l’intégralité des fonds perdus par les utilisateurs.

Voici ce que l’on sait sur cette attaque et ce qu’elle révèle sur les failles persistantes des protocoles DeFi cross-chain.

Un bug fatal dans les swaps cross-chain : comment l’attaque s’est produite

Near Intents est un protocole conçu pour faciliter les échanges d’actifs entre différentes blockchains — ce qu’on appelle les swaps cross-chain. C’est précisément dans ce mécanisme qu’un attaquant a identifié et exploité une vulnérabilité critique, permettant de drainer environ 3,8 millions de dollars en actifs depuis le protocole.

Dès la détection de l’exploit, l’équipe de Near Intents a pris la décision de geler l’ensemble des swaps cross-chain pour stopper l’hémorragie. Cette réaction rapide a permis de limiter l’ampleur des dégâts, mais n’a pas empêché la perte initiale. Le protocole a ensuite confirmé publiquement l’incident et s’est engagé à rembourser chaque utilisateur affecté — un signal fort, mais qui soulève des questions sur la solidité des réserves disponibles pour couvrir ces pertes.

Les détails techniques précis du bug n’ont pas encore été divulgués publiquement au moment de la rédaction de cet article, une pratique courante pour éviter de faciliter d’éventuelles attaques similaires sur d’autres protocoles. Un audit post-mortem complet est attendu dans les prochains jours.

Le contexte qui rend ce hack particulièrement troublant

Ce qui rend cet incident singulier, c’est son timing. Quelques jours seulement avant ce hack, Near Intents avait refusé de traiter les fonds d’un hacker présumément lié à la Corée du Nord, un individu déjà impliqué dans l’affaire Bitget — une plateforme d’échange qui avait elle-même subi une attaque attribuée à des acteurs nord-coréens, notamment au groupe Lazarus.

Ce refus, qui s’inscrit dans une logique de conformité et de lutte contre le blanchiment, a pu exposer Near Intents à des représailles ciblées. Si aucun lien direct n’a été établi à ce stade entre les deux événements, la proximité temporelle alimente les spéculations au sein de la communauté. Le groupe Lazarus est connu pour ses capacités offensives sophistiquées et sa capacité à identifier des failles dans des protocoles DeFi complexes.

Cette situation illustre un dilemme croissant pour les protocoles décentralisés : appliquer des mesures de conformité expose à des risques de représailles, tandis qu’ignorer ces acteurs malveillants expose à des sanctions réglementaires. Les deux options comportent des risques majeurs pour la sécurité et la réputation des plateformes.

DeFi cross-chain : une surface d’attaque qui reste une cible prioritaire

L’attaque contre Near Intents s’inscrit dans une tendance lourde : les protocoles cross-chain restent parmi les cibles les plus vulnérables de l’écosystème DeFi. Selon les données de CryptoQuant et des rapports de sécurité blockchain, les bridges et protocoles d’interopérabilité ont concentré une part disproportionnée des pertes liées aux hacks en 2023 et 2024, représentant plusieurs centaines de millions de dollars volés.

La complexité inhérente à ces systèmes — qui doivent gérer des états sur plusieurs blockchains simultanément — multiplie les surfaces d’attaque. Un seul bug dans la logique de validation des transactions peut suffire à compromettre l’ensemble du protocole. C’est exactement ce scénario qui semble s’être produit ici.

Pour les utilisateurs de Near Intents, la promesse de remboursement est rassurante à court terme. Mais elle ne résout pas la question fondamentale : comment un protocole ayant déjà identifié des acteurs malveillants dans son environnement immédiat n’a-t-il pas renforcé ses défenses en amont ? La réponse à cette question déterminera la crédibilité de Near Intents dans les semaines à venir.

Simon Dumoulin

Simon Dumoulin

Analyste crypto, fort de 7 ans d'expérience en trading et d'un parcours solide dans l'industrie de l'iGaming et des cryptomonnaies, je couvre l'actualité crypto avec une approche rigoureuse et accessible. Passionné par la blockchain depuis 2019, j'ai publié plus de 1 200 articles et guides sur les cryptomonnaies, la DeFi et la blockchain, reconnus pour leur fiabilité et leur clarté.
 Spécialisé dans le trading on-chain et l'analyse des mouvements de baleines, je décrypte les flux blockchain pour anticiper les tendances avant qu'elles ne deviennent évidentes. L'un de mes articles a été cité par Éric Larchevêque, cofondateur de Ledger, témoignant de la qualité et de la crédibilité de mes analyses.
 Mon objectif reste inchangé : rendre la crypto compréhensible pour tous, des débutants aux investisseurs confirmés. Suivez-moi sur LinkedIn et X pour ne manquer aucune analyse.

AVIS DE NON RESPONSABILITÉ

Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.

Attention aux risques : La négociation de crypto-monnaies et d’instruments financiers comporte des risques élevés, notamment la perte partielle ou totale de votre capital, et peut ne pas convenir à tous les investisseurs en raison de la forte volatilité des marchés et des facteurs économiques, politiques ou réglementaires pouvant influencer les prix. Avant d’investir, vous devez évaluer attentivement vos objectifs, votre niveau d’expérience et votre tolérance au risque, et consulter un conseiller financier indépendant si nécessaire. Les informations publiées sur InvestX.fr et sur l’application InvestX sont fournies à titre informatif et ne constituent pas des conseils en investissement. InvestX décline toute responsabilité concernant l’exactitude ou l’utilisation des informations diffusées, et rappelle que certains partenaires présentés sur le site peuvent ne pas être régulés dans votre juridiction, ce qu’il vous appartient de vérifier avant toute utilisation de leurs services.