Near Intents gehackt für 3,8 Mio. $: ein brisantes Timing nach der Ablehnung eines Nordkorea-Hackers
Near Intents wurde für 3,8 Mio. $ gehackt – nur Tage nach der Ablehnung eines mutmaßlich nordkoreanischen Hackers. Was steckt hinter dem Angriff?
Near Intents wurde für 3,8 Mio. $ gehackt – nur Tage nach der Ablehnung eines mutmaßlich nordkoreanischen Hackers. Was steckt hinter dem Angriff?
Ein Cross-Chain-Swap-Protokoll gehackt für 3,8 Millionen Dollar. Ein Bug, der innerhalb weniger Stunden ausgenutzt wurde. Und ein Timing, das aufhorchen lässt: Der Vorfall ereignet sich nur wenige Tage nachdem Near Intents es abgelehnt hatte, mit einem mutmaßlich mit Nordkorea in Verbindung stehenden Hacker zu interagieren – demselben Akteur, der bereits in die Bitget-Affäre verwickelt war.
Zufall oder gezielte Eskalation? Die Krypto-Community hält den Atem an. Near Intents hat den Betrieb sofort eingefroren und zugesagt, sämtliche Nutzerverluste vollständig zu erstatten.
Hier ist, was über diesen Angriff bekannt ist – und was er über die anhaltenden Schwachstellen in Cross-Chain-DeFi-Protokollen offenbart.
Near Intents ist ein Protokoll, das den Austausch von Assets zwischen verschiedenen Blockchains ermöglichen soll – sogenannte Cross-Chain-Swaps. Genau in diesem Mechanismus hat ein Angreifer eine kritische Schwachstelle identifiziert und ausgenutzt, um rund 3,8 Millionen Dollar an Assets aus dem Protokoll abzuziehen.
Sobald der Exploit entdeckt wurde, entschied das Team von Near Intents, sämtliche Cross-Chain-Swaps einzufrieren, um den Schaden zu begrenzen. Diese schnelle Reaktion hat das Ausmaß des Schadens reduziert, konnte den initialen Verlust jedoch nicht verhindern. Das Protokoll bestätigte den Vorfall anschließend öffentlich und verpflichtete sich, jeden betroffenen Nutzer zu entschädigen – ein starkes Signal, das jedoch Fragen über die Solidität der verfügbaren Reserven zur Deckung dieser Verluste aufwirft.
Die genauen technischen Details des Bugs wurden zum Zeitpunkt der Veröffentlichung dieses Artikels noch nicht öffentlich gemacht – eine gängige Praxis, um ähnliche Angriffe auf andere Protokolle zu verhindern. Ein vollständiger Post-Mortem-Audit wird in den kommenden Tagen erwartet.
Was diesen Vorfall so außergewöhnlich macht, ist sein Timing. Nur wenige Tage vor dem Hack hatte Near Intents es abgelehnt, Gelder eines mutmaßlich nordkoreanischen Hackers zu verarbeiten – eines Akteurs, der bereits in die Bitget-Affäre verwickelt war. Diese Plattform war selbst Opfer eines Angriffs geworden, der nordkoreanischen Akteuren zugeschrieben wurde, insbesondere der Gruppe Lazarus.
Diese Ablehnung, die im Rahmen von Compliance-Maßnahmen und der Bekämpfung von Geldwäsche erfolgte, könnte Near Intents gezielten Vergeltungsmaßnahmen ausgesetzt haben. Auch wenn zum jetzigen Zeitpunkt kein direkter Zusammenhang zwischen den beiden Ereignissen nachgewiesen wurde, befeuert die zeitliche Nähe die Spekulationen innerhalb der Community. Die Gruppe Lazarus ist bekannt für ihre hochentwickelten Angriffsfähigkeiten und ihre Fähigkeit, Schwachstellen in komplexen DeFi-Protokollen aufzuspüren.
Diese Situation verdeutlicht ein wachsendes Dilemma für dezentralisierte Protokolle: Compliance-Maßnahmen umzusetzen birgt das Risiko von Vergeltungsangriffen, während das Ignorieren böswilliger Akteure regulatorische Sanktionen nach sich ziehen kann. Beide Optionen stellen erhebliche Risiken für die Sicherheit und den Ruf der Plattformen dar.
Der Angriff auf Near Intents reiht sich in einen klaren Trend ein: Cross-Chain-Protokolle gehören nach wie vor zu den verwundbarsten Zielen im DeFi-Ökosystem. Laut Daten von CryptoQuant und Blockchain-Sicherheitsberichten haben Bridges und Interoperabilitätsprotokolle in den Jahren 2023 und 2024 einen überproportional hohen Anteil der durch Hacks verursachten Verluste auf sich vereint – mit gestohlenen Beträgen in Höhe von mehreren Hundert Millionen Dollar.
Die inhärente Komplexität dieser Systeme – die gleichzeitig Zustände auf mehreren Blockchains verwalten müssen – vervielfacht die Angriffsfläche. Ein einziger Bug in der Transaktionsvalidierungslogik kann ausreichen, um das gesamte Protokoll zu kompromittieren. Genau dieses Szenario scheint sich hier abgespielt zu haben.
Für die Nutzer von Near Intents ist das Versprechen einer Rückerstattung kurzfristig beruhigend. Doch es löst die grundlegende Frage nicht: Wie konnte ein Protokoll, das bereits böswillige Akteure in seinem unmittelbaren Umfeld identifiziert hatte, seine Abwehrmechanismen nicht rechtzeitig verstärken? Die Antwort auf diese Frage wird die Glaubwürdigkeit von Near Intents in den kommenden Wochen entscheiden.
Thomas ist Inhaber eines BTS-Diploms in Informatik mit Schwerpunkt SEO und zertifizierter Texter für Web und E-Commerce. Seit 2018 begeistert er sich für Blockchain-Technologien und Kryptowährungen. Als Spezialist für die Analyse von Marktzyklen im Kryptobereich begann er 2019 mit dem GPU-Mining – zunächst mit ETH, später mit einem Wechsel zu KASPA und Alephium (ALPH).
HAFTUNGSAUSSCHLUSS
Dieser Artikel dient ausschließlich Informationszwecken und sollte nicht als Anlageberatung betrachtet werden. Der Handel mit Kryptowährungen ist mit erheblichen Risiken verbunden, und es ist wichtig, nur Beträge zu investieren, die Sie sich leisten können zu verlieren.
InvestX übernimmt keine Verantwortung für die Qualität der auf dieser Seite präsentierten Produkte oder Dienstleistungen und kann weder direkt noch indirekt für Schäden oder Verluste haftbar gemacht werden, die durch die Nutzung eines in diesem Artikel vorgestellten Produkts oder einer Dienstleistung entstehen. Investitionen in Krypto-Assets sind von Natur aus riskant. Leser sollten eigene Recherchen durchführen, bevor sie eine Investitionsentscheidung treffen, und nur im Rahmen ihrer finanziellen Möglichkeiten investieren. Dieser Artikel stellt keine Anlageberatung dar.
Warnhinweis : Der Handel mit Finanzinstrumenten und/oder Kryptowährungen birgt hohe Risiken, einschließlich des Risikos, Ihr gesamtes oder einen Teil Ihres investierten Kapitals zu verlieren. Dieser Handel ist möglicherweise nicht für alle Investoren geeignet. Die Preise von Kryptowährungen sind äußerst volatil und können durch externe Faktoren wie finanzielle, regulatorische oder politische Ereignisse beeinflusst werden. Der Margin-Handel erhöht die finanziellen Risiken erheblich.
CFDs sind komplexe Finanzprodukte, die aufgrund des Hebeleffekts ein hohes Risiko eines schnellen Kapitalverlusts bergen. 74 % bis 89 % der Privatanlegerkonten verlieren Geld beim Handel mit CFDs. Sie sollten sicherstellen, dass Sie verstehen, wie CFDs funktionieren, und abwägen, ob Sie es sich leisten können, das hohe Risiko eines Kapitalverlusts einzugehen.
Bevor Sie sich für den Handel mit Finanzinstrumenten oder Kryptowährungen entscheiden, sollten Sie sich vollständig über die damit verbundenen Risiken und Gebühren informieren, Ihre Anlageziele, Ihre Erfahrung und Ihre Risikotoleranz sorgfältig prüfen und gegebenenfalls professionelle Beratung in Anspruch nehmen. InvestX.de und die InvestX-App können allgemeine Marktkommentare veröffentlichen, die keine Anlageberatung darstellen und nicht als solche interpretiert werden dürfen. Bitte konsultieren Sie einen unabhängigen Finanzberater, wenn Sie Fragen haben. InvestX.de übernimmt keine Haftung für Fehler, ungeeignete Investitionen, Ungenauigkeiten oder Auslassungen und garantiert nicht die Richtigkeit oder Vollständigkeit der enthaltenen Informationen, Texte, Grafiken, Links oder anderer Inhalte.
Einige der auf dieser Website vorgestellten Partner können in Ihrem Land nicht reguliert sein. Es liegt in Ihrer Verantwortung, die Konformität dieser Dienstleistungen mit den lokalen Vorschriften zu überprüfen, bevor Sie sie nutzen.