KryptoRatgeber
Alle News

News

NEAR Intents erhält gestohlene 3,8 Millionen Dollar nach 48-Stunden-Ultimatum vollständig zurück

Von KryptoRatgeber · veröffentlicht 05. Oktober 2026

NEAR Intents erhält gestohlene 3,8 Millionen Dollar nach 48-Stunden-Ultimatum vollständig zurück

Einem Cross-Chain-Dienst ist in kurzer Zeit gelungen, was viele Krypto-Nutzer für unmöglich halten: gestohlenes Geld vollständig zurückzubekommen. Laut übereinstimmenden Berichten von Cointelegraph und Decrypt erhielt NEAR Intents — eine Plattform für Token-Tausch über verschiedene Blockchain-Netzwerke hinweg — die gesamten rund 3,8 Millionen Dollar, die Angreifer an einem Donnerstag über eine Sicherheitslücke erbeutet hatten, bereits am darauffolgenden Freitag zurück. Möglich wurde das durch ein öffentliches 48-Stunden-Ultimatum an den Täter — ein ungewöhnliches, aber offenbar wirksames Vorgehen.

Ultimatum, Spur zu KuCoin und eine ungewöhnliche On-Chain-Entschuldigung

Der Ausgangspunkt war ein Bug in der Schnittstelle zwischen der sogenannten Omni-Deposit-und-Withdrawal-Infrastruktur — einem technischen Layer, der Ein- und Auszahlungen über mehrere Blockchains koordiniert — und dem Smart Contract von NEAR Intents. Laut übereinstimmenden Berichten von Cointelegraph und Decrypt pausierte das Team den Dienst unmittelbar nach Entdeckung des Fehlers.

NEAR-Intents-General-Manager Alex Shevchenko identifizierte den Angreifer öffentlich auf X und stellte ihm ein klares Angebot: Die Mittel innerhalb von 48 Stunden im Rahmen einer sogenannten „Responsible Disclosure" — also einer verantwortungsvollen Meldung einer Sicherheitslücke — zurückgeben, andernfalls würden die Ermittlungen weiterlaufen. Blockchain-Ermittler ZachXBT verfolgte derweil die Spur der Gelder: Die 3,8 Millionen Dollar waren laut beiden Medien zur Börse KuCoin transferiert und anschließend in Bitcoin umgewandelt worden.

Der Angreifer gab die Mittel vollständig zurück. In einer Nachricht, die er direkt auf der Blockchain hinterließ — öffentlich für jeden einsehbar —, erklärte er laut Decrypt: „We've returned all the funds, we were in the wrong", und appellierte, künftig reguläre Bug-Bounty-Programme zu nutzen. NEAR Intents hat den Vorfall dennoch den Strafverfolgungsbehörden gemeldet und betroffenen Nutzern vollständige Entschädigung zugesichert.

Wenn Druck mehr bewirkt als Strafverfolgung: Was dieser Fall über DeFi-Sicherheit verrät

Der Ausgang ist ungewöhnlich gut — und genau deshalb lohnt ein nüchterner Blick darauf, was er bedeutet und was nicht.

Dass die Mittel vollständig zurückflossen, war kein Zufall, sondern das Ergebnis eines gezielt aufgebauten Drucks: öffentliche Identifizierung, ein klares Ultimatum, und die glaubwürdige Drohung mit Strafverfolgungsbehörden. Das funktioniert, wenn der Angreifer kalkuliert — und offenbar zu dem Schluss kommt, dass Flucht teurer ist als Rückgabe. Darauf verlassen kann man sich nicht. In den meisten Exploit-Fällen verschwinden gestohlene Mittel unwiederbringlich.

Interessant ist die On-Chain-Nachricht des Täters: Er habe Unrecht gehabt und empfiehlt, künftig Bug-Bounty-Programme zu nutzen — also offizielle Belohnungen, die Protokolle für die verantwortungsvolle Meldung von Sicherheitslücken ausschreiben. Das ist die eigentliche Lehre für die Branche: Wer einen Bug findet, hat eine Alternative zum Exploit. Protokolle, die solche Programme anbieten und faire Prämien zahlen, schaffen einen Anreiz, Sicherheitslücken zu melden statt auszunutzen.

Für Nutzer in Deutschland ändert dieser Fall wenig an der Grundregel: Wer Mittel in Smart Contracts — selbstausführende Programme auf der Blockchain — einlegt, trägt das Risiko von Code-Fehlern. Auch ein gutes Krisenmanagement ersetzt kein vorheriges Sicherheits-Audit. NEAR Intents hat den Dienst nach Entdeckung des Fehlers pausiert — das war richtig. Noch besser wäre gewesen, den Bug vorher zu finden.

Wenn Code zur Schwachstelle wird: Was hinter solchen Angriffen steckt

NEAR Intents ist ein Dienst, der Token-Tausch über 35 verschiedene Blockchain-Netzwerke hinweg ermöglicht und nach eigenen Angaben bisher mehr als 30 Milliarden Dollar an solchen Transaktionen abgewickelt hat. Technisch möglich wird das durch Smart Contracts — selbstausführende Programme auf der Blockchain, die Regeln automatisch umsetzen, ohne dass ein Mittelsmann eingreifen muss. Genau hier lag das Problem: Ein Fehler in der Schnittstelle zwischen der sogenannten Omni-Infrastruktur — dem Teil, der Ein- und Auszahlungen über verschiedene Netzwerke koordiniert — und dem Smart Contract des Dienstes öffnete die Tür für den Angriff.

Solche Lücken entstehen oft nicht durch schlechten Code an sich, sondern durch unerwartete Wechselwirkungen zwischen verschiedenen Systemteilen. Ein Smart-Contract-Audit — eine systematische Sicherheitsprüfung durch unabhängige Experten — soll genau das verhindern, bietet aber keine absolute Garantie.

Häufige Fragen

Was ist ein „Responsible Disclosure" – und warum hat der Angreifer das Geld zurückgegeben?

Responsible Disclosure bezeichnet die Praxis, eine entdeckte Sicherheitslücke dem betroffenen Unternehmen zu melden, statt sie auszunutzen. Im Fall von NEAR Intents hatte General Manager Alex Shevchenko den Angreifer öffentlich identifiziert und ihm 48 Stunden gegeben, die Mittel freiwillig zurückzugeben. Der Täter tat dies und schrieb in einer Nachricht auf der Blockchain: „We've returned all the funds, we were in the wrong" — und rief dazu auf, künftig offizielle Bug-Bounty-Programme zu nutzen.

Wie konnte NEAR Intents den Angreifer so schnell identifizieren?

Maßgeblich half dabei der bekannte Blockchain-Ermittler ZachXBT. Da alle Transaktionen auf öffentlichen Blockchains für jeden einsehbar sind, ließ sich nachverfolgen, wohin die gestohlenen Mittel flossen: zunächst zur Börse KuCoin, dann zu Bitcoin überbrückt. Diese Transparenz ist ein strukturelles Merkmal von Blockchain-Netzwerken — sie macht anonyme Flucht mit größeren Summen deutlich schwieriger als in traditionellen Finanzsystemen.

Quellen