NEAR Intents gehackt: 3,8 Mio. $ Verlust durch fatalen Bug nach dem Bitget-Hack
NEAR Intents verliert 3,8 Mio. $ durch einen kritischen Bug – ausgerechnet nach der Beteiligung am Bitget-Hack. Alle Details zum Exploit und zur Entschädigung.
NEAR Intents verliert 3,8 Mio. $ durch einen kritischen Bug – ausgerechnet nach der Beteiligung am Bitget-Hack. Alle Details zum Exploit und zur Entschädigung.
Ein DeFi-Protokoll hat soeben 3,8 Millionen Dollar durch eine kritische Sicherheitslücke verloren — und der Zeitpunkt hätte kaum schlechter sein können. NEAR Intents, das kurz zuvor noch beim Sicherheitsvorfall bei Bitget unterstützend eingegriffen hatte, geriet selbst ins Visier von Hackern. Eine interne Schwachstelle, die lange unentdeckt geblieben war, reichte aus, um alles zum Kippen zu bringen.
Die Plattform hat den Vorfall bestätigt und eine vollständige Entschädigung aller betroffenen Nutzer angekündigt. Doch hinter diesem Versprechen stellt sich einmal mehr die grundlegende Frage nach der Sicherheit von Interoperabilitätsprotokollen — und das mit besonderer Dringlichkeit.
Laut den Angaben des NEAR Intents-Teams liegt der Ursprung des Exploits in einem Bug, der die Ein- und Auszahlungsmechanismen der Plattform direkt betraf. Diese Schwachstelle, die offenbar bereits seit einiger Zeit im Code vorhanden war, ermöglichte es einem Angreifer, Gelder abzuziehen, ohne die üblichen Sicherheitsalarme auszulösen.
Diese Art von Schwachstelle — häufig als Reentrancy-Bug oder logische Lücke in Liquiditätsflüssen bezeichnet — gilt im DeFi-Ökosystem als besonders gefährlich. Sie erfordert keine Kompromittierung privater Schlüssel: Es genügt, eine Inkonsistenz in der Logik des Smart Contracts auszunutzen, um Gelder wiederholt oder unbefugt abzuschöpfen. Der abgezogene Betrag von 3,8 Millionen Dollar zeigt, dass das Angriffsfenster groß genug war, damit der Angreifer ungehindert agieren konnte, bevor er gestoppt wurde.
Die Plattform gab an, den Angriffsvektor identifiziert zu haben und arbeitet derzeit an einem Patch. Zudem hat sie sich verpflichtet, alle geschädigten Nutzer vollständig zu entschädigen — ohne bisher die genauen Modalitäten oder den Zeitplan dieser Kompensation zu nennen.

Was diesen Vorfall besonders bemerkenswert macht, ist sein unmittelbarer Kontext: NEAR Intents hatte gerade erst eingegriffen, um bei der Bewältigung der Folgen des Bitget-Hacks zu helfen — jener zentralisierten Börse, die selbst Opfer eines erheblichen Angriffs geworden war. Hat diese operative Beteiligung das Protokoll stärker in den Fokus böswilliger Akteure gerückt? Die Frage drängt sich auf.
Im Krypto-Ökosystem ziehen Krisenzeiten rund um ein Protokoll oder eine Plattform regelmäßig die Aufmerksamkeit von Hackern auf die umliegenden Akteure. Teams, die im Notfallmodus arbeiten, ungewöhnliche Geldflüsse, protokollübergreifende Verbindungen, die unter Stress aktiviert werden: All das kann blinde Flecken in der Sicherheitsarchitektur erzeugen. NEAR Intents scheint den Preis dieser unfreiwilligen Exposition bezahlt zu haben.
Diese Abfolge erinnert an ein Muster, das in der Branche bereits bekannt ist: Interoperabilitäts- und Liquiditätsrouting-Protokolle — die von Natur aus mit zahlreichen Quellen verbunden sind — stellen für versierte Angreifer besonders attraktive Ziele dar. Ihre technische Komplexität und ihre Cross-Chain-Interaktionen vervielfachen die potenziellen Angriffsflächen erheblich.
Die unmittelbare Priorität des Teams ist zweigeteilt: das Protokoll durch einen Notfall-Patch absichern und das Entschädigungsversprechen einlösen. In letzterem Punkt wird die Glaubwürdigkeit von NEAR Intents direkt daran gemessen werden, wie schnell und transparent der Rückerstattungsprozess abläuft. Betroffene Nutzer erwarten konkrete Beweise — keine bloßen Ankündigungen.
Für das NEAR Protocol-Ökosystem im weiteren Sinne kommt dieser Vorfall zu einem heiklen Zeitpunkt. Das Netzwerk strebt danach, sich als ernstzunehmende Infrastruktur für DeFi und Cross-Chain-Interoperabilität zu etablieren. Ein Exploit dieser Größenordnung hinterlässt — selbst wenn er im Nachgang korrekt gehandhabt wird — Spuren in der Sicherheitswahrnehmung des Protokolls und könnte die institutionelle Adoption bremsen, die das Team anstrebt.
Unabhängige Sicherheitsaudits und aktive Bug-Bounty-Programme bleiben nach wie vor die wirksamsten Schutzmaßnahmen gegen solche Szenarien. Der Vorfall bei NEAR Intents ruft einmal mehr in Erinnerung, dass in der DeFi kein Protokoll vor einer unentdeckten Schwachstelle gefeit ist — erst recht nicht, wenn es unter Druck operiert.
Thomas ist Inhaber eines BTS-Diploms in Informatik mit Schwerpunkt SEO und zertifizierter Texter für Web und E-Commerce. Seit 2018 begeistert er sich für Blockchain-Technologien und Kryptowährungen. Als Spezialist für die Analyse von Marktzyklen im Kryptobereich begann er 2019 mit dem GPU-Mining – zunächst mit ETH, später mit einem Wechsel zu KASPA und Alephium (ALPH).
HAFTUNGSAUSSCHLUSS
Dieser Artikel dient ausschließlich Informationszwecken und sollte nicht als Anlageberatung betrachtet werden. Der Handel mit Kryptowährungen ist mit erheblichen Risiken verbunden, und es ist wichtig, nur Beträge zu investieren, die Sie sich leisten können zu verlieren.
InvestX übernimmt keine Verantwortung für die Qualität der auf dieser Seite präsentierten Produkte oder Dienstleistungen und kann weder direkt noch indirekt für Schäden oder Verluste haftbar gemacht werden, die durch die Nutzung eines in diesem Artikel vorgestellten Produkts oder einer Dienstleistung entstehen. Investitionen in Krypto-Assets sind von Natur aus riskant. Leser sollten eigene Recherchen durchführen, bevor sie eine Investitionsentscheidung treffen, und nur im Rahmen ihrer finanziellen Möglichkeiten investieren. Dieser Artikel stellt keine Anlageberatung dar.
Warnhinweis : Der Handel mit Finanzinstrumenten und/oder Kryptowährungen birgt hohe Risiken, einschließlich des Risikos, Ihr gesamtes oder einen Teil Ihres investierten Kapitals zu verlieren. Dieser Handel ist möglicherweise nicht für alle Investoren geeignet. Die Preise von Kryptowährungen sind äußerst volatil und können durch externe Faktoren wie finanzielle, regulatorische oder politische Ereignisse beeinflusst werden. Der Margin-Handel erhöht die finanziellen Risiken erheblich.
CFDs sind komplexe Finanzprodukte, die aufgrund des Hebeleffekts ein hohes Risiko eines schnellen Kapitalverlusts bergen. 74 % bis 89 % der Privatanlegerkonten verlieren Geld beim Handel mit CFDs. Sie sollten sicherstellen, dass Sie verstehen, wie CFDs funktionieren, und abwägen, ob Sie es sich leisten können, das hohe Risiko eines Kapitalverlusts einzugehen.
Bevor Sie sich für den Handel mit Finanzinstrumenten oder Kryptowährungen entscheiden, sollten Sie sich vollständig über die damit verbundenen Risiken und Gebühren informieren, Ihre Anlageziele, Ihre Erfahrung und Ihre Risikotoleranz sorgfältig prüfen und gegebenenfalls professionelle Beratung in Anspruch nehmen. InvestX.de und die InvestX-App können allgemeine Marktkommentare veröffentlichen, die keine Anlageberatung darstellen und nicht als solche interpretiert werden dürfen. Bitte konsultieren Sie einen unabhängigen Finanzberater, wenn Sie Fragen haben. InvestX.de übernimmt keine Haftung für Fehler, ungeeignete Investitionen, Ungenauigkeiten oder Auslassungen und garantiert nicht die Richtigkeit oder Vollständigkeit der enthaltenen Informationen, Texte, Grafiken, Links oder anderer Inhalte.
Einige der auf dieser Website vorgestellten Partner können in Ihrem Land nicht reguliert sein. Es liegt in Ihrer Verantwortung, die Konformität dieser Dienstleistungen mit den lokalen Vorschriften zu überprüfen, bevor Sie sie nutzen.