Le protocole NEAR Intents a subi un vol de 3,8 millions de dollars jeudi, mais la gestion de crise exemplaire de l’équipe — correction en une heure, remboursement intégral annoncé et collaboration avec les autorités — a transformé ce piratage en test de résilience pour l’écosystème DeFi inter-chaînes.
🔑 En bref
- Le pirate a exploité une faille dans la couche logicielle gérant les entrées et sorties de fonds.
- 3,8M$ dérobés puis blanchis via KuCoin en bitcoin selon l’équipe ZachXBT.
- NEAR Intents affiche plus de 30 milliards de dollars d’échanges cumulés sur 35 réseaux.
- Le token NEAR chute de ~9% à 4,86$ et le Bitwise NEAR ETF perd plus de 7%.
- Tous les utilisateurs affectés seront intégralement remboursés par l’équipe.
1. Anatomie du piratage
Le piratage a ciblé la couche logicielle responsable de la gestion des flux financiers au sein de NEAR Intents, ainsi que son interaction avec le contrat principal qui détient les fonds des utilisateurs. NEAR Intents est un service d’échange cross-chain (échange de cryptomonnaies entre blockchains différentes) qui met l’accent sur la confidentialité des transactions en masquant les contreparties et les montants. L’outil s’est imposé comme l’un des acteurs majeurs du secteur : la plateforme affiche un volume cumulé supérieur à 30 milliards de dollars d’échanges répartis sur 35 réseaux blockchains.
Le modus operandi du pirate n’a pas encore été entièrement détaillé, mais les premières analyses pointent une vulnérabilité d’orchestration entre les modules du protocole. L’équipe de recherche en blockchain ZachXBT a rapidement retracé le parcours des fonds volés : convertis en bitcoin puis déposés sur l’échange KuCoin, une plateforme souvent utilisée comme point de sortie par les hackers en raison de sa liquidité abondante et de sa tolérance réglementaire variable selon les juridictions.
2. Une gestion de crise en moins d’une heure
La réaction de l’équipe de NEAR Intents a été saluée par plusieurs observateurs du secteur. La séquence d’actions menées depuis la détection de la faille illustre une discipline opérationnelle désormais attendue dans la DeFi (finance décentralisée) professionnelle.
Chronologie détaillée
| Événement | Délai |
|---|---|
| Détection de la vulnérabilité | T0 |
| Arrêt du service | T+quelques minutes |
| Correction du contrat défectueux | < 1 heure |
| Reprise des services principaux | ~1 heure |
| Reprise complète (11 réseaux) | T+13 heures |
Les dépôts et retraits sur 11 réseaux blockchains — incluant BNB Chain, Polygon et Optimism — sont restés suspendus pendant encore 12 heures après la reprise des services principaux, le temps de déployer un correctif complet et d’auditer l’ensemble de l’infrastructure. L’entreprise a confirmé que tous les utilisateurs affectés seront remboursés intégralement.
3. Impact sur le token NEAR et l’ETF Bitwise
Le marché a réagi instantanément à la nouvelle. Le token NEAR a reculé de près de 9%, glissant à 4,86 dollars selon les données disponibles. Plus révélateur encore : le fonds indiciel Bitwise NEAR ETF, lancé seulement deux jours avant l’incident, a perdu plus de 7% de sa valeur. Ce timing malheureux a placé Bitwise dans une situation délicate, l’ETF ayant été présenté par la société comme une « preuve de la croissance du réseau NEAR ».
La chute combinée de l’actif sous-jacent et du produit dérivé illustre la sensibilité des instruments financiers crypto aux incidents de sécurité, même lorsque l’ampleur du sinistre reste contenue. Pour les gestionnaires d’actifs lançant des ETF crypto, le message est clair : la veille sécuritaire devient un pilier aussi crucial que la performance technique du protocole sous-jacent.
4. Comparaison avec d’autres incidents récents
L’incident de NEAR Intents s’inscrit dans une série d’événements de sécurité qui ont marqué l’écosystème crypto ces dernières semaines. Cette mise en perspective permet de relativiser l’ampleur du piratage et d’évaluer la maturité des réponses apportées par chaque acteur.
| Protocole | Montant perdu / impact | Durée d’interruption |
|---|---|---|
| NEAR Intents | 3,8 M$ | ~13 heures |
| Kelp DAO | Plusieurs centaines de M$ | En cours d’analyse |
| Bitget (échange) | 387,5 M$ | 4 jours de gels des retraits |
| MetaMask | Retrait des validateurs | Communication minimale |
L’écart entre 3,8 millions de dollars et plusieurs centaines de millions souligne à la fois la maturité des mécanismes de détection et l’importance d’une architecture segmentée pour limiter la propagation des failles. À cette aune, la réponse de NEAR Intents figure parmi les plus structurées du secteur.
5. Un « piratage haussier » ?
La gestion de l’incident a conduit plusieurs analystes à employer une expression provocatrice : « bullish hack », ou piratage haussier. Le parallèle est fait avec l’auto-exploitation découverte par l’équipe de ZCash, un cas où la divulgation rapide d’une vulnérabilité avait paradoxalement renforcé la confiance dans le projet. Tyler Warner, auteur de la lettre d’information Morning Minute de Decrypt, résume cette perception :
« C’est à peu près le meilleur scénario possible pour un événement aussi mauvais. »
Tyler Warner, auteur de Morning Minute (Decrypt)
Les six ingrédients d’un piratage haussier
- Identification rapide du bug et arrêt immédiat du service.
- Correctif appliqué en moins d’une heure.
- Communication publique transparente.
- Contact direct avec les forces de l’ordre.
- Engagement d’indemnisation intégrale des utilisateurs.
- Refus de minimiser l’incident ou de le repousser sous le tapis.
L’incident survient par ailleurs quelques jours après que NEAR Intents a publiquement démenti tout lien avec un pirate informatique soupçonné d’être affilié à la Corée du Nord et considéré comme responsable du piratage de l’échange Bitget. Cette prise de position renforce la crédibilité de l’équipe dans sa volonté de coopérer avec les autorités.
Conclusion
L’épisode NEAR Intents illustre la nouvelle norme de gestion de crise dans la DeFi : détection rapide, communication transparente et engagement de remboursement intégral. Si le piratage reste un signal d’alerte sur la complexité croissante des protocoles cross-chain, la réponse de l’équipe pourrait paradoxalement renforcer la confiance institutionnelle à moyen terme, à condition que l’audit post-mortem soit rendu public.
Le scénario à surveiller reste le suivant : si la réouverture complète se déroule sans nouvel incident et si les remboursements sont effectivement exécutés sous 30 jours, le token NEAR pourrait retrouver son niveau pré-piratage. À l’inverse, la découverte d’une seconde faille ou un retard dans l’indemnisation ferait basculer le narratif du « piratage haussier » vers une défiance durable, à l’image de ce qu’ont connu d’autres protocoles après des annonces de remboursement restées sans suite.
Sources
- Decrypt — Morning Minute: NEAR Intents Hacked for $3.8M
- Yahoo Finance — Morning Minute: NEAR Intents Hacked
- Bitcoin News — MetaMask Pulls Validators
Cet article est publié à titre informatif et éducatif. Il ne constitue en aucun cas un conseil en investissement. Faites vos propres recherches (DYOR) avant toute décision.

