KryptoRatgeber
Alle News

News

NEAR Intents identifiziert Hacker nach 3,8-Millionen-Dollar-Exploit und stellt 48-Stunden-Ultimatum

Von KryptoRatgeber · veröffentlicht 02. Oktober 2026

NEAR Intents identifiziert Hacker nach 3,8-Millionen-Dollar-Exploit und stellt 48-Stunden-Ultimatum

Laut übereinstimmenden Berichten von Cointelegraph und Decrypt wurde der Krypto-Dienst NEAR Intents am Donnerstag Opfer eines Hacks, bei dem Angreifer rund 3,8 Millionen US-Dollar an Nutzergeldern erbeuteten — woraufhin der Service seinen Betrieb vorübergehend einstellte. Einen Tag später meldete sich Geschäftsführer Alex Shevchenko öffentlich zu Wort: Man habe den Täter identifiziert und stelle ihm ein 48-Stunden-Ultimatum, das Geld freiwillig zurückzugeben. Für Krypto-Nutzer zeigt der Fall einmal mehr, wie schnell ein technischer Fehler in einem Blockchain-Dienst zu Millionenverlusten führen kann.

Ein Bug an der Schnittstelle zweier Systeme öffnete die Tür

Laut übereinstimmenden Berichten von Cointelegraph und Decrypt lag der Angriff an einem Fehler in der Zusammenarbeit zweier technischer Komponenten: Die sogenannte Omni-Infrastruktur — also das System, das Ein- und Auszahlungen der Nutzer abwickelt — interagierte fehlerhaft mit dem NEAR-Intents-Smart Contract. Ein Smart Contract ist dabei vereinfacht gesagt ein selbstausführendes Programm auf der Blockchain, das Regeln und Transaktionen automatisch umsetzt. Genau an dieser Schnittstelle klaffte die Lücke, die der Angreifer ausnutzte.

Am Freitag wandte sich Geschäftsführer Alex Shevchenko auf der Plattform X direkt an den mutmaßlichen Täter: Man habe dessen Identität ermittelt und stelle ihm ein 48-Stunden-Ultimatum. Shevchenko verwendete dabei den Begriff „Responsible Disclosure" — einen aus der IT-Sicherheit bekannten Begriff für die freiwillige, geordnete Offenlegung von Sicherheitslücken. Über die genauen Konditionen des Ultimatums machten die vorliegenden Berichte keine abschließenden Angaben. NEAR Intents hält seinen Dienst derweil weiterhin pausiert.

Wenn der Täter einen Namen hat — was das Ultimatum wirklich bedeutet

Dass ein Blockchain-Dienst gehackt wird, ist leider keine Seltenheit. Ungewöhnlich ist in diesem Fall jedoch der nächste Schritt: NEAR Intents behauptet, den Hacker nicht nur zu kennen, sondern ihm auch öffentlich ein Zeitfenster zu setzen. Das ist eine bewusste Taktik — sie setzt den Angreifer unter sozialen und juristischen Druck, ohne sofort den Rechtsweg zu beschreiten.

Ob diese Strategie aufgeht, ist offen. Der Begriff „Responsible Disclosure" — also die geordnete, freiwillige Offenlegung einer Sicherheitslücke — stammt eigentlich aus der Welt der IT-Sicherheitsforschung. Dort bezeichnet er die Praxis, Schwachstellen zuerst dem betroffenen Unternehmen zu melden, bevor man sie öffentlich macht. Ihn hier auf einen mutmaßlichen Angreifer anzuwenden, ist eine rhetorische Verschiebung: Man räumt dem Täter symbolisch eine Hintertür ein — eine letzte Chance, als jemand dazustehen, der „einen Fehler korrigiert", statt als Krimineller verfolgt zu werden.

Für Nutzer des Dienstes ändert das Ultimatum zunächst nichts an der konkreten Lage: Der Service ist pausiert, die Gelder sind vorerst weg. Ob und wann Betroffene entschädigt werden, hängt vom Ausgang der nächsten 48 Stunden — und danach möglicherweise von rechtlichen Schritten — ab. Grundsätzlich verdeutlicht der Fall, dass auch Dienste auf etablierten Blockchains wie NEAR durch Fehler in der Programm-Logik angreifbar bleiben, selbst wenn die zugrundeliegende Blockchain selbst sicher ist.

Was steckt hinter NEAR Intents — und warum sind solche Dienste angreifbar?

NEAR Intents ist ein Dienst, der auf der NEAR-Blockchain aufbaut und es Nutzern ermöglicht, Kryptowährungen verschiedener Netzwerke unkompliziert zu tauschen. Das Herzstück solcher Plattformen sind sogenannte Smart Contracts — selbstausführende Programme auf der Blockchain, die Transaktionen automatisch abwickeln, ohne dass ein Mensch dazwischengeschaltet ist. Sie funktionieren nach dem Prinzip: „Wenn Bedingung X eintritt, führe Aktion Y aus."

Genau in dieser Automatik liegt die Krux: Ein einziger Programmierfehler kann ausgenutzt werden, bevor irgendjemand eingreifen kann. Besonders heikel wird es, wenn — wie hier — verschiedene Systemteile miteinander kommunizieren müssen: die Ein- und Auszahlungsinfrastruktur auf der einen Seite, der Smart Contract auf der anderen. An solchen Schnittstellen entstehen Lücken, die Angreifer gezielt suchen.

Dass NEAR Intents nach dem Vorfall den Betrieb pausierte, ist eine übliche Notfallreaktion in der Branche — um weiteren Schaden zu verhindern, solange die Ursache analysiert wird.

Häufige Fragen

Was bedeutet „Responsible Disclosure" — und warum taucht der Begriff hier auf?

„Responsible Disclosure" ist ein etablierter Begriff aus der IT-Sicherheitsforschung. Er bezeichnet die Praxis, eine entdeckte Schwachstelle zunächst vertraulich an den betroffenen Anbieter zu melden, bevor sie öffentlich bekannt wird — damit dieser die Lücke schließen kann. Im Fall von NEAR Intents verwendet Geschäftsführer Shevchenko den Begriff im Kontext des 48-Stunden-Ultimatums an den bereits identifizierten Angreifer. Welche konkreten Bedingungen dabei gestellt wurden, geht aus den vorliegenden Berichten nicht hervor.

Wie konnte der Angriff technisch gelingen?

Laut übereinstimmenden Medienberichten lag die Ursache in einem Fehler an der Schnittstelle zweier Systemkomponenten: der sogenannten Omni-Infrastruktur, die Ein- und Auszahlungen über verschiedene Blockchains abwickelt, und dem NEAR-Intents-Smart-Contract — einem automatisierten Programmcode auf der Blockchain. Solche Verbindungsstellen zwischen mehreren Komponenten gelten als besonders heikel, weil ein kleiner Programmierfehler dort schnell große Konsequenzen haben kann.

Quellen