Início
chevron
Noticias
chevron
Exchanges
chevron
NEAR Intents hackeado por 3,8 M$: um bug fatal após o caso Bitget
Copié

NEAR Intents hackeado por 3,8 M$: um bug fatal após o caso Bitget

O protocolo DeFi NEAR Intents perdeu 3,8 milhões de dólares num exploit crítico, dias após ter auxiliado na gestão do hack da Bitget. Saiba o que aconteceu.

Escrito por Simon Dumoulin

Adaptado por 01/10/2026 às 17:17 por Simon Dumoulin

coin ZEC sur un fond orange avec électricité jaune en-dessous
Copié

Um protocolo DeFi acaba de perder 3,8 milhões de dólares devido a uma falha crítica — e o momento não poderia ser pior. O NEAR Intents, que tinha acabado de prestar assistência na sequência da brecha de segurança da Bitget, viu-se ele próprio na mira dos hackers. Uma vulnerabilidade interna, que passou despercebida, foi suficiente para fazer tudo desmoronar.

A plataforma confirmou o incidente e anunciou uma compensação integral para os utilizadores afetados. Mas por detrás desta promessa, é toda a questão da segurança dos protocolos de interoperabilidade que volta à superfície — com uma acuidade particular.

Um bug nos depósitos e levantamentos na origem do exploit

De acordo com as informações divulgadas pela equipa do NEAR Intents, o exploit tem origem num bug que afeta diretamente os mecanismos de depósito e levantamento da plataforma. Esta falha, provavelmente presente há algum tempo no código, permitiu a um atacante extrair fundos sem acionar os alertas de segurança habituais.

Este tipo de vulnerabilidade — frequentemente designada como reentrancy bug ou falha lógica nos fluxos de liquidez — é particularmente temida no ecossistema DeFi. Não requer o comprometimento de chaves privadas: basta explorar uma incoerência na lógica do smart contract para drenar fundos de forma repetida ou não autorizada. O montante de 3,8 milhões de dólares extraído evidencia uma janela de exploração suficientemente ampla para que o atacante tenha conseguido agir sem ser travado a tempo.

A plataforma indicou ter identificado o vetor de ataque e está a trabalhar numa correção. Comprometeu-se igualmente a reembolsar a totalidade dos utilizadores lesados, sem especificar, por ora, as modalidades exatas nem o calendário desta compensação.

A ligação ao hack da Bitget: uma coincidência que interroga

NEAR Intents hackeado por 3,8 M$: um bug fatal após o caso Bitget

O que torna este incidente particularmente marcante é o seu contexto imediato: o NEAR Intents tinha acabado de intervir para ajudar a gerir as consequências do hack da Bitget, a exchange centralizada que tinha ela própria sofrido um ataque significativo. Terá esta implicação operacional exposto o protocolo a uma vigilância acrescida por parte de agentes maliciosos? A questão merece ser colocada.

No ecossistema cripto, os períodos de crise num protocolo ou plataforma atraem regularmente a atenção dos hackers para as entidades que gravitam em seu redor. As equipas mobilizadas em regime de urgência, os fluxos de fundos incomuns, as ligações entre protocolos ativadas em modo degradado: são fatores que podem criar pontos cegos na segurança. O NEAR Intents parece ter pago o preço desta exposição involuntária.

Esta sequência de eventos recorda um padrão já observado na indústria: os protocolos de interoperabilidade e de encaminhamento de liquidez — por natureza conectados a múltiplas fontes — constituem alvos preferenciais para atacantes sofisticados. A sua complexidade técnica e as suas interações cross-chain multiplicam as superfícies de ataque potenciais.

Que futuro para o NEAR Intents e os seus utilizadores?

A prioridade imediata para a equipa é dupla: proteger o protocolo através de um patch de emergência e honrar a promessa de compensação. Neste segundo ponto, a credibilidade do NEAR Intents será diretamente avaliada pela rapidez e transparência do processo de reembolso. Os utilizadores afetados aguardam provas concretas, não apenas anúncios.

Do lado do ecossistema NEAR Protocol em sentido lato, este incidente surge num momento delicado. A rede procura afirmar-se como uma infraestrutura sólida para a DeFi e a interoperabilidade cross-chain. Um exploit desta dimensão, mesmo que seja corretamente gerido a posteriori, deixa marcas na perceção de segurança do protocolo — e pode travar a adoção institucional que a equipa tanto ambiciona.

As auditorias de segurança independentes e os programas de bug bounty ativos continuam a ser, até à data, os melhores escudos contra este tipo de cenário. O incidente do NEAR Intents vem recordar, uma vez mais, que na DeFi, nenhum protocolo está imune a uma falha não detetada — sobretudo quando opera sob pressão.

Simon Dumoulin

Simon Dumoulin

Analista de criptomoedas com mais de 7 anos de experiência em trading e uma sólida trajetória nas indústrias de iGaming e criptomoedas, cubro a atualidade do mercado cripto com uma abordagem rigorosa e acessível. Apaixonado por blockchain desde 2019, já publiquei mais de 1.200 artigos e guias sobre criptomoedas, DeFi e blockchain, reconhecidos pela sua fiabilidade e clareza.

Especializado em trading on-chain e na análise de movimentos de baleias, decifro os fluxos da blockchain para antecipar tendências de mercado antes que se tornem evidentes.

Um dos meus artigos foi citado por Éric Larchevêque, cofundador da Ledger, o que demonstra a qualidade e credibilidade das minhas análises.

O meu objetivo mantém-se inalterado: tornar o universo cripto acessível e compreensível para todos, desde iniciantes até investidores experientes.

Siga-me no LinkedIn e no X para não perder nenhuma análise.

AVISO DE ISENÇÃO DE RESPONSABILIDADE

Este artigo é meramente informativo e não deve ser considerado aconselhamento financeiro ou de investimento. Alguns dos parceiros mencionados neste site podem não estar regulados no seu país. É da sua responsabilidade verificar se estes serviços cumprem as regulamentações locais antes de os utilizar.

AVISO DE ISENÇÃO DE RESPONSABILIDADE

Este artigo é publicado apenas para fins informativos e não deve ser considerado como aconselhamento de investimento. A negociação de criptomoedas envolve riscos, e é importante não investir mais do que o que pode perder.

O InvestX não é responsável pela qualidade dos produtos ou serviços apresentados nesta página e não poderá ser responsabilizado, direta ou indiretamente, por qualquer dano ou perda causado pelo uso de um bem ou serviço destacado neste artigo. Os investimentos em criptoativos são, por natureza, arriscados, e os leitores devem realizar suas próprias pesquisas antes de tomar qualquer decisão e investir apenas dentro dos seus limites financeiros. Este artigo não constitui aconselhamento de investimento.

Atenção aos riscos : Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, incluindo o risco de perder total ou parcialmente o seu investimento, e pode não ser adequado para todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulamentares ou políticos. A negociação com margem aumenta os riscos financeiros.

Os CFD são instrumentos complexos e apresentam um risco elevado de perda rápida de fundos devido ao efeito de alavancagem. Entre 74% e 89% das contas de investidores particulares perdem dinheiro ao negociar CFDs. Deve determinar se compreende o funcionamento dos CFDs e se pode arcar com o elevado risco de perder os seus fundos.

Antes de decidir negociar instrumentos financeiros ou criptomoedas, deve estar completamente informado sobre os riscos e as taxas associadas às transações nos mercados financeiros, avaliar cuidadosamente os seus objetivos de investimento, o seu nível de experiência e a sua tolerância ao risco, e consultar profissionais se necessário. O InvestX.pt e a aplicação InvestX podem fornecer comentários gerais que não constituem aconselhamento de investimento e não devem ser interpretados como tal. Consulte um consultor financeiro independente para quaisquer dúvidas. O InvestX.pt não assume qualquer responsabilidade por erros, investimentos inadequados, imprecisões ou omissões e não garante a exatidão ou a completude das informações, textos, gráficos, links ou outros elementos contidos neste documento.

Alguns dos parceiros apresentados neste site podem não estar regulados no seu país. É da sua responsabilidade verificar a conformidade desses serviços com a regulamentação local antes de os utilizar.

6200 USDT oferecidos com a Bitget ! 🔥

Não perca esta oferta !
Crie a sua conta agora para desbloquear esta recompensa exclusiva
Abrir uma conta Bitget
close-link
Click Me