La devolución total

Hablando claro: la saga del hackeo a NEAR Intents ha tenido un desenlace épico. Tras sufrir una brecha de seguridad de 3.8 millones de dólares el pasado jueves, el equipo logró recuperar cada céntimo, stablecoin y token sustraído de la plataforma. La recuperación ocurrió a última hora del viernes, después de que el equipo tomara una decisión contundente: identificaron al atacante y le dieron un ultimátum de 48 horas, ofreciéndole la oportunidad de una "divulgación responsable" antes de que las cosas se pusieran más feas.

Cómo sucedió todo

El director general de NEAR Intents, Alex Shevchenko, confirmó que el dinero está de vuelta, publicando en X que los fondos fueron "devueltos en su totalidad". Con el botín asegurado, el protocolo ha cerrado oficialmente la investigación. Shevchenko lanzó un mensaje claro para el hacker y cualquier otro usuario que busque poner a prueba la infraestructura: "Por favor, utilicen los programas de bug bounty en lugar de interrumpir los servicios".

Antes de esta resolución, el ambiente estaba bastante tenso. El protocolo tuvo que pausar sus servicios de inmediato tras detectar un error en su sistema de depósitos y retiros Omni. El investigador de blockchain ZachXBT había señalado que la cripto robada ya estaba siendo puenteada a Bitcoin y movida al exchange KuCoin, lo que hacía que la recuperación pareciera casi imposible. El equipo incluso había prometido reembolsar a los usuarios de su propio bolsillo antes de que el atacante cediera.

Por qué importa

Esta es una victoria tremenda para el ecosistema DeFi. Es un recordatorio de que, aunque la seguridad on-chain pueda ser frágil, una comunicación clara y una acción rápida realmente funcionan. Dicho esto, no se confundan: los bug bounties son el único camino correcto. Confiar en que un atacante desarrolle conciencia es un juego peligroso, y esto definitivamente no es un consejo financiero; manténganse a salvo y cuiden dónde guardan sus fondos.