News
NEAR Intents: Cross-Chain-Protokoll verliert 3,8 Millionen Dollar durch Smart-Contract-Bug
Von KryptoRatgeber · veröffentlicht 01. Oktober 2026

Laut übereinstimmenden Berichten von CoinDesk und Cointelegraph hat die Cross-Chain-Handelsplattform NEAR Intents am 1. Oktober 2026 einen Sicherheitsangriff erlitten, bei dem Kriminelle rund 3,8 Millionen US-Dollar erbeuteten. Ausgenutzt wurde dabei ein Fehler in der Schnittstelle zwischen dem plattformeigenen Ein- und Auszahlungssystem und dem zugrundeliegenden Smart Contract — also dem automatisierten Programmcode, der Transaktionen ohne Mittelsmänner abwickelt. Für alle, die Krypto-Assets über mehrere Blockchain-Netzwerke hinweg transferieren, zeigt dieser Vorfall einmal mehr: Technische Verbindungspunkte zwischen Netzwerken gehören zu den verwundbarsten Stellen im gesamten Ökosystem.
Fehler im Depot-System: Wie der Bug funktionierte und wohin das Geld floss
Laut übereinstimmenden Berichten von CoinDesk und Cointelegraph lag der Fehler konkret im sogenannten Omni-System — jenem Teil der Plattform, der Ein- und Auszahlungen über verschiedene Blockchains koordiniert. Genau an der Stelle, wo dieses System mit dem NEAR-Intents-Smart Contract kommuniziert, klaffte die Lücke, die Angreifer ausnutzten.
Als Reaktion sperrte das Team Einzahlungen und Auszahlungen auf einer Reihe von Netzwerken vorübergehend — darunter BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar und Monad. Der Patch, also die Korrektur des Fehlers im Programmcode, wurde nach Angaben des Projekts schnell eingespielt.
Blockchain-Ermittler ZachXBT verfolgte die gestohlenen Mittel: Die Gelder wurden über die Kryptobörse KuCoin transferiert und dort in Bitcoin umgewandelt — ein klassischer Verschleierungsweg. NEAR Intents kündigte an, alle betroffenen Nutzer vollständig zu entschädigen. Die Plattform, die nach eigenen Angaben bislang mehr als 30 Milliarden US-Dollar Volumen über 35 Blockchains abgewickelt hat, war damit innerhalb kurzer Zeit selbst Opfer — obwohl sie kurz zuvor beim weit größeren Bitget-Hack mitgeholfen und dabei rund 50 Millionen Dollar blockiert hatte.
Wenn der Helfer selbst zum Opfer wird — was dieser Hack über Cross-Chain-Risiken verrät
Der Zeitpunkt ist bemerkenswert: NEAR Intents hatte kurz zuvor beim Bitget-Exploit — einem der größten Krypto-Hacks des Jahres mit einem Schaden von rund 388 Millionen US-Dollar — aktiv mitgewirkt, verdächtige Gelder im Wert von rund 50 Millionen Dollar blockiert und über 500.000 Dollar eingefroren. Eine Plattform, die andere vor Kriminellen schützt, wird selbst angegriffen. Das ist keine Ironie, sondern ein strukturelles Signal.
Denn genau diese Cross-Chain-Infrastruktur — also die Technik, die Transaktionen über 35 verschiedene Blockchain-Netzwerke hinweg ermöglicht — ist gleichzeitig die Quelle des Problems. Je mehr Netzwerke miteinander verbunden werden, desto mehr Schnittstellen entstehen. Und jede Schnittstelle ist eine potenzielle Schwachstelle. Der Fehler lag hier nicht im Kern-Netzwerk NEAR Protocol selbst, sondern in der Interaktion zwischen dem Einzahlungssystem und dem Smart Contract — einem Detail, das ohne Spezialkenntnisse kaum zu erkennen ist.
Für deutsche Nutzer bedeutet das: Entschädigungszusagen klingen beruhigend, sind aber keine Selbstverständlichkeit. NEAR Intents hat Vollentschädigung angekündigt — ob und wie schnell das in der Praxis umgesetzt wird, ist eine andere Frage. Wer Krypto-Vermögen über mehrere Netzwerke hinweg bewegt, sollte sich bewusst sein, dass selbst etablierte und technisch kompetente Plattformen angreifbar bleiben. Das ist kein Grund zur Panik, aber ein Grund zur Sorgfalt bei der Wahl der genutzten Dienste.
Warum Cross-Chain-Plattformen besondere Angriffsflächen bieten
NEAR Intents ist kein einfacher Krypto-Tausch innerhalb eines einzigen Netzwerks. Die Plattform verbindet nach eigenen Angaben mehr als 35 verschiedene Blockchains miteinander — von BNB Smart Chain über Avalanche bis hin zu Stellar. Solche Verbindungen zwischen Netzwerken nennt man im Fachjargon Cross-Chain-Bridges — technische Brücken, die es ermöglichen, Werte von einem Blockchain-Netzwerk in ein anderes zu übertragen.
Je mehr Netzwerke ein System verbindet, desto komplexer wird die technische Architektur. Und Komplexität bedeutet mehr Code — mehr Code bedeutet mehr potenzielle Fehlerquellen. Im Fall von NEAR Intents lag das Problem konkret in der Schnittstelle zwischen dem Einzahlungssystem (dem sogenannten Omni-System) und dem Smart Contract der Plattform, der Transaktionen automatisch und ohne menschlichen Eingriff ausführt. Genau solche Übergänge zwischen zwei technischen Komponenten sind schwer zu testen und können unerwartete Sicherheitslücken öffnen.
Häufige Fragen
Sind betroffene Nutzer wirklich abgesichert — oder bleibt das eine Absichtserklärung?
NEAR Intents hat laut CoinDesk und Cointelegraph angekündigt, alle betroffenen Nutzer vollständig zu entschädigen und die ausgenutzte Schwachstelle bereits gepatcht. Ob und wie schnell solche Zusagen eingelöst werden, hängt jedoch von den Reserven des jeweiligen Projekts ab. Generell gilt: Entschädigungsversprechen nach einem Hack sind keine gesetzliche Garantie — sie sind freiwillig und sollten kritisch eingeordnet werden.
Wo sind die gestohlenen Gelder jetzt?
Der Blockchain-Ermittler ZachXBT hat laut den vorliegenden Berichten nachvollzogen, dass die Angreifer die erbeuteten Mittel über die Kryptobörse KuCoin weitergeleitet und dort in Bitcoin umgewandelt haben. Eine Rückholung ist damit deutlich schwieriger, aber nicht automatisch ausgeschlossen — Bitcoin-Transaktionen sind öffentlich einsehbar, und Börsen können bei konkreten Hinweisen Konten einfrieren. Ob das hier geschehen ist, geht aus den vorliegenden Quellen nicht hervor.