{"id":47846,"date":"2026-10-01T18:20:26","date_gmt":"2026-10-01T16:20:26","guid":{"rendered":"https:\/\/investx.fr\/de\/2026\/10\/01\/near-intents-gehackt-3-8-millionen-dollar-exploit-bitget\/"},"modified":"2026-10-01T18:20:29","modified_gmt":"2026-10-01T16:20:29","slug":"near-intents-gehackt-3-8-millionen-dollar-exploit-bitget","status":"publish","type":"post","link":"https:\/\/investx.fr\/de\/krypto-news\/near-intents-gehackt-3-8-millionen-dollar-exploit-bitget\/","title":{"rendered":"NEAR Intents gehackt: 3,8 Mio. $ Verlust durch fatalen Bug nach dem Bitget-Hack"},"content":{"rendered":"\n
Ein DeFi-Protokoll hat soeben 3,8 Millionen Dollar<\/strong> durch eine kritische Sicherheitsl\u00fccke verloren \u2014 und der Zeitpunkt h\u00e4tte kaum schlechter sein k\u00f6nnen. NEAR Intents<\/strong>, das kurz zuvor noch beim Sicherheitsvorfall bei Bitget<\/strong> unterst\u00fctzend eingegriffen hatte, geriet selbst ins Visier von Hackern. Eine interne Schwachstelle, die lange unentdeckt geblieben war, reichte aus, um alles zum Kippen zu bringen.<\/p>\n\n\n\n Die Plattform hat den Vorfall best\u00e4tigt und eine vollst\u00e4ndige Entsch\u00e4digung aller betroffenen Nutzer<\/strong> angek\u00fcndigt. Doch hinter diesem Versprechen stellt sich einmal mehr die grundlegende Frage nach der Sicherheit von Interoperabilit\u00e4tsprotokollen \u2014 und das mit besonderer Dringlichkeit.<\/p>\n\n\n\n Laut den Angaben des NEAR Intents<\/strong>-Teams liegt der Ursprung des Exploits in einem Bug, der die Ein- und Auszahlungsmechanismen der Plattform direkt betraf<\/strong>. Diese Schwachstelle, die offenbar bereits seit einiger Zeit im Code vorhanden war, erm\u00f6glichte es einem Angreifer, Gelder abzuziehen, ohne die \u00fcblichen Sicherheitsalarme auszul\u00f6sen.<\/p>\n\n\n\n Diese Art von Schwachstelle \u2014 h\u00e4ufig als Reentrancy-Bug<\/em> oder logische L\u00fccke in Liquidit\u00e4tsfl\u00fcssen<\/strong> bezeichnet \u2014 gilt im DeFi<\/a><\/strong>-\u00d6kosystem als besonders gef\u00e4hrlich. Sie erfordert keine Kompromittierung privater Schl\u00fcssel: Es gen\u00fcgt, eine Inkonsistenz in der Logik des Smart Contracts auszunutzen, um Gelder wiederholt oder unbefugt abzusch\u00f6pfen. Der abgezogene Betrag von 3,8 Millionen Dollar<\/strong> zeigt, dass das Angriffsfenster gro\u00df genug war, damit der Angreifer ungehindert agieren konnte, bevor er gestoppt wurde.<\/p>\n\n\n\n Die Plattform gab an, den Angriffsvektor identifiziert zu haben und arbeitet derzeit an einem Patch. Zudem hat sie sich verpflichtet, alle gesch\u00e4digten Nutzer vollst\u00e4ndig zu entsch\u00e4digen \u2014 ohne bisher die genauen Modalit\u00e4ten oder den Zeitplan dieser Kompensation zu nennen.<\/p>\n\n\n\n Was diesen Vorfall besonders bemerkenswert macht, ist sein unmittelbarer Kontext: NEAR Intents<\/strong> hatte gerade erst eingegriffen, um bei der Bew\u00e4ltigung der Folgen des Bitget-Hacks<\/a><\/strong> zu helfen \u2014 jener zentralisierten B\u00f6rse, die selbst Opfer eines erheblichen Angriffs geworden war. Hat diese operative Beteiligung das Protokoll st\u00e4rker in den Fokus b\u00f6swilliger Akteure ger\u00fcckt? Die Frage dr\u00e4ngt sich auf.<\/p>\n\n\n\n Im Krypto-\u00d6kosystem ziehen Krisenzeiten rund um ein Protokoll oder eine Plattform regelm\u00e4\u00dfig die Aufmerksamkeit von Hackern auf die umliegenden Akteure. Teams, die im Notfallmodus arbeiten, ungew\u00f6hnliche Geldfl\u00fcsse, protokoll\u00fcbergreifende Verbindungen, die unter Stress aktiviert werden: All das kann blinde Flecken in der Sicherheitsarchitektur erzeugen. NEAR Intents<\/strong> scheint den Preis dieser unfreiwilligen Exposition bezahlt zu haben.<\/p>\n\n\n\n Diese Abfolge erinnert an ein Muster, das in der Branche bereits bekannt ist: Interoperabilit\u00e4ts- und Liquidit\u00e4tsrouting-Protokolle<\/strong> \u2014 die von Natur aus mit zahlreichen Quellen verbunden sind \u2014 stellen f\u00fcr versierte Angreifer besonders attraktive Ziele dar. Ihre technische Komplexit\u00e4t und ihre Cross-Chain-Interaktionen<\/a><\/strong> vervielfachen die potenziellen Angriffsfl\u00e4chen erheblich.<\/p>\n\n\n\n Die unmittelbare Priorit\u00e4t des Teams ist zweigeteilt: das Protokoll durch einen Notfall-Patch absichern und das Entsch\u00e4digungsversprechen einl\u00f6sen. In letzterem Punkt wird die Glaubw\u00fcrdigkeit von NEAR Intents<\/strong> direkt daran gemessen werden, wie schnell und transparent der R\u00fcckerstattungsprozess abl\u00e4uft. Betroffene Nutzer erwarten konkrete Beweise \u2014 keine blo\u00dfen Ank\u00fcndigungen.<\/p>\n\n\n\n F\u00fcr das NEAR Protocol<\/strong>-\u00d6kosystem im weiteren Sinne kommt dieser Vorfall zu einem heiklen Zeitpunkt. Das Netzwerk strebt danach, sich als ernstzunehmende Infrastruktur f\u00fcr DeFi<\/strong> und Cross-Chain-Interoperabilit\u00e4t<\/strong> zu etablieren. Ein Exploit dieser Gr\u00f6\u00dfenordnung hinterl\u00e4sst \u2014 selbst wenn er im Nachgang korrekt gehandhabt wird \u2014 Spuren in der Sicherheitswahrnehmung des Protokolls und k\u00f6nnte die institutionelle Adoption bremsen, die das Team anstrebt.<\/p>\n\n\n\n Unabh\u00e4ngige Sicherheitsaudits<\/strong> und aktive Bug-Bounty-Programme<\/strong> bleiben nach wie vor die wirksamsten Schutzma\u00dfnahmen gegen solche Szenarien. Der Vorfall bei NEAR Intents<\/strong> ruft einmal mehr in Erinnerung, dass in der DeFi<\/strong> kein Protokoll vor einer unentdeckten Schwachstelle gefeit ist<\/strong> \u2014 erst recht nicht, wenn es unter Druck operiert.<\/p>\n\n\n\nEin Bug bei Ein- und Auszahlungen als Ursprung des Exploits<\/h2>\n\n\n\n
Der Zusammenhang mit dem Bitget-Hack: eine Koinzidenz, die Fragen aufwirft<\/h2>\n\n\n\n
<\/figure>\n\n\n\nWie geht es f\u00fcr NEAR Intents und seine Nutzer weiter?<\/h2>\n\n\n\n