Dentro l'articolo

Cosa è successo il 1 ottobre 2026

NEAR Intents ha sospeso temporaneamente parte dei propri servizi dopo aver rilevato un incidente di sicurezza collegato alla sua infrastruttura cross-chain. Secondo quanto riportato da The Block sulla base delle comunicazioni del team, la causa è stata individuata in un bug nell’interazione tra l’infrastruttura Omni usata per depositi e prelievi e lo smart contract di NEAR Intents.

Il dato preliminare comunicato per le perdite è di circa 3,8 milioni di dollari. Il team ha dichiarato che l’importo perso verrà compensato integralmente. Nelle ore successive è stato inoltre comunicato che la vulnerabilità lato contratto era stata corretta.

Perché il problema riguarda Intents e Omni

NEAR Intents è un’infrastruttura di esecuzione cross-chain: consente di esprimere un risultato desiderato e lasciare che solver e infrastruttura di settlement gestiscano il trasferimento tra reti. La documentazione pubblica del progetto descrive Intents come un sistema per swap cross-chain e liquidità unificata.

Omni Bridge è invece una componente dedicata ai trasferimenti multi-chain. Il repository ufficiale di NEAR One descrive Omni Bridge come un bridge per trasferire asset fra blockchain differenti, usando Chain Signatures e meccanismi di verifica diversi a seconda della rete.

Questo è importante perché l’incidente riportato non va semplificato in “NEAR blockchain hackerata”. La parte indicata come problematica è l’interazione dell’infrastruttura di deposito/prelievo Omni con il contratto di NEAR Intents.

Le 11 reti temporaneamente interessate

Il team ha indicato che depositi e prelievi sarebbero rimasti non disponibili per circa altre 12 ore su 11 reti, mentre NEAR Intents e Near.com erano attesi in riapertura più rapidamente dopo la patch del contratto.

Tra le reti citate nei report figurano BNB Chain, Polygon e Optimism. Il punto operativo è che un servizio cross-chain può essere parzialmente ripristinato mentre alcune rotte di deposito o prelievo restano sospese più a lungo.

Per un utente, quindi, “servizio riaperto” non significa necessariamente che ogni rete e ogni percorso siano già tornati disponibili.

Cosa sappiamo sui fondi

The Block riporta una stima preliminare di circa $3,8 milioni di perdite. Il team di NEAR Intents ha promesso la compensazione completa e ha dichiarato di essere in contatto con forze dell’ordine e società di analisi blockchain per tracciare i fondi.

Sempre secondo il report, l’investigatore on-chain ZachXBT ha segnalato movimenti irregolari da un hot wallet BSC e trasferimenti successivi verso KuCoin e Bitcoin. Questo elemento va trattato come ricostruzione investigativa riportata da terzi, non come conclusione indipendente di Disciply.

Il protocollo base NEAR è stato colpito?

Le informazioni disponibili non indicano un exploit del consenso o della blockchain base NEAR. La pagina di stato ufficiale di NEAR non registra incidenti della rete principale il 1 ottobre 2026.

Questo non dimostra che ogni servizio dell’ecosistema fosse operativo: status della blockchain, applicazioni, bridge e infrastrutture cross-chain sono livelli differenti. Significa però che, allo stato delle informazioni pubbliche, non c’è evidenza per descrivere l’evento come compromissione del protocollo base NEAR.

Perché la distinzione conta per chi segue il mercato

Gli incidenti crypto vengono spesso compressi in un titolo unico: “hack del progetto”. Ma il rischio cambia molto a seconda del livello colpito.

Un problema nel layer cross-chain può produrre blocchi su depositi, prelievi, routing e liquidità senza implicare che il network L1 abbia perso consenso o sicurezza. Al contrario, un problema del protocollo base avrebbe un perimetro tecnico molto diverso.

Per leggere correttamente eventi simili conviene separare almeno quattro elementi: contratto applicativo, bridge/infrastruttura di trasferimento, custodia o hot wallet, protocollo base.

Cosa monitorare nelle prossime ore

Le verifiche principali sono tre. La prima è il completamento del ripristino sulle 11 reti interessate. La seconda è il post-mortem promesso dal team, che dovrà chiarire vettore, portata e controlli introdotti dopo la patch. La terza riguarda la compensazione effettiva dei fondi e l’eventuale recupero degli asset tracciati.

Fino a quando il post-mortem tecnico non sarà pubblico, le ricostruzioni più dettagliate sulla dinamica dell’exploit vanno considerate preliminari.

Conclusione

L’evento del 1 ottobre riguarda NEAR Intents e la sua infrastruttura Omni di deposito/prelievo, con perdite preliminari intorno a $3,8 milioni e disservizi temporanei su 11 reti. La vulnerabilità lato contratto è stata indicata come corretta e il team ha promesso compensazione completa.

La lettura corretta, per ora, è distinguere questo incidente cross-chain dalla sicurezza della blockchain base NEAR. Ulteriori conclusioni dovranno dipendere dal post-mortem tecnico e dai dati finali sulle perdite.

Contenuto educativo e informativo. Non costituisce consulenza finanziaria.

Fonti