Un protocole de swaps cross-chain piraté pour 3,8 millions de dollars. Un bug exploité en quelques heures. Et un timing qui interpelle : l’incident survient seulement quelques jours après que Near Intents a refusé d’interagir avec un hacker présumément lié à la Corée du Nord, lui-même impliqué dans l’affaire Bitget.
Coïncidence ou escalade ? La communauté crypto retient son souffle. Near Intents a immédiatement gelé ses opérations et promis de rembourser l’intégralité des fonds perdus par les utilisateurs.
Voici ce que l’on sait sur cette attaque et ce qu’elle révèle sur les failles persistantes des protocoles DeFi cross-chain.
Near Intents est un protocole conçu pour faciliter les échanges d’actifs entre différentes blockchains — ce qu’on appelle les swaps cross-chain. C’est précisément dans ce mécanisme qu’un attaquant a identifié et exploité une vulnérabilité critique, permettant de drainer environ 3,8 millions de dollars en actifs depuis le protocole.
Dès la détection de l’exploit, l’équipe de Near Intents a pris la décision de geler l’ensemble des swaps cross-chain pour stopper l’hémorragie. Cette réaction rapide a permis de limiter l’ampleur des dégâts, mais n’a pas empêché la perte initiale. Le protocole a ensuite confirmé publiquement l’incident et s’est engagé à rembourser chaque utilisateur affecté — un signal fort, mais qui soulève des questions sur la solidité des réserves disponibles pour couvrir ces pertes.
Les détails techniques précis du bug n’ont pas encore été divulgués publiquement au moment de la rédaction de cet article, une pratique courante pour éviter de faciliter d’éventuelles attaques similaires sur d’autres protocoles. Un audit post-mortem complet est attendu dans les prochains jours.
Le contexte qui rend ce hack particulièrement troublant
Ce qui rend cet incident singulier, c’est son timing. Quelques jours seulement avant ce hack, Near Intents avait refusé de traiter les fonds d’un hacker présumément lié à la Corée du Nord, un individu déjà impliqué dans l’affaire Bitget — une plateforme d’échange qui avait elle-même subi une attaque attribuée à des acteurs nord-coréens, notamment au groupe Lazarus.
Ce refus, qui s’inscrit dans une logique de conformité et de lutte contre le blanchiment, a pu exposer Near Intents à des représailles ciblées. Si aucun lien direct n’a été établi à ce stade entre les deux événements, la proximité temporelle alimente les spéculations au sein de la communauté. Le groupe Lazarus est connu pour ses capacités offensives sophistiquées et sa capacité à identifier des failles dans des protocoles DeFi complexes.
Cette situation illustre un dilemme croissant pour les protocoles décentralisés : appliquer des mesures de conformité expose à des risques de représailles, tandis qu’ignorer ces acteurs malveillants expose à des sanctions réglementaires. Les deux options comportent des risques majeurs pour la sécurité et la réputation des plateformes.
DeFi cross-chain : une surface d’attaque qui reste une cible prioritaire
L’attaque contre Near Intents s’inscrit dans une tendance lourde : les protocoles cross-chain restent parmi les cibles les plus vulnérables de l’écosystème DeFi. Selon les données de CryptoQuant et des rapports de sécurité blockchain, les bridges et protocoles d’interopérabilité ont concentré une part disproportionnée des pertes liées aux hacks en 2023 et 2024, représentant plusieurs centaines de millions de dollars volés.
La complexité inhérente à ces systèmes — qui doivent gérer des états sur plusieurs blockchains simultanément — multiplie les surfaces d’attaque. Un seul bug dans la logique de validation des transactions peut suffire à compromettre l’ensemble du protocole. C’est exactement ce scénario qui semble s’être produit ici.
Pour les utilisateurs de Near Intents, la promesse de remboursement est rassurante à court terme. Mais elle ne résout pas la question fondamentale : comment un protocole ayant déjà identifié des acteurs malveillants dans son environnement immédiat n’a-t-il pas renforcé ses défenses en amont ? La réponse à cette question déterminera la crédibilité de Near Intents dans les semaines à venir.
AVIS DE NON RESPONSABILITÉ
Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.