
ニア・インテンツ、オムニとの連携部分のバグで約380万ドル損失
ニア(NEAR)エコシステムの、異なるブロックチェーン間で資産交換を行うプロトコル「ニア・インテンツ(NEAR Intents)」が、セキュリティインシデントの発生によりサービスを一時停止した。ニア・インテンツ公式Xアカウントで10月1日に発表された。
同アカウントの発表によると、暫定的な損失額は約380万ドル(約6億円)とのことだ。ニア・インテンツは被害額について全額補償するという。
ニア・インテンツでは、ユーザーが具体的な取引経路ではなく、「どの資産を何に交換したいか」といった希望する取引結果を指定する「インテント」と呼ばれる仕組みを採用している。
同機能は、ユーザーが示した意図(インテント)を示すと、「ソルバー(Solver)」と呼ばれる外部の参加者が、その条件を満たす交換方法や価格を提示し、取引を実行する仕組みだ。例えばユーザーが「ビットコインをUSDCに交換したい」というインテントを示した場合、利用するブロックチェーンや資産の移動経路などを個別に指定することなく、異なるブロックチェーン間で資産を交換できる。
ニア・インテンツは現在、35のブロックチェーンと125種類以上の資産に対応している。公式サイトによると、これまでの累計取引高は300億ドル(約4.74兆円)を超えている。
ニア・インテンツによると、今回のインシデントの原因は、オムニ(Omni)の入出金インフラとニア・インテンツのスマートコントラクトとの連携部分に存在したバグだという。コントラクト側の脆弱性はすでに修正済みとのことだ。
ニア・インテンツは発表時点で、ニア・インテンツおよび「near.com」のサービスを約1時間以内に再開する予定としていた。またオムニのインフラ修正が完了するまで、BNBスマートチェーン(BNB Smart Chain:BSC)、ポリゴン(Polygon)、トン(TON)、オプティミズム(Optimism)、アバランチ(Avalanche)、ステラ(Stellar)、モナド(Monad)、Xレイヤー(X Layer)、ADI、スクロール(Scroll)、プラズマ(Plasma)では、入出金をさらに約12時間停止すると説明した。
その後、ニア共同創業者のイリヤ・ポロスキン(Illia Polosukhin)氏は、ニア・インテンツとnear.comのサービスが再開したことを自身のXアカウントで報告した。また同氏によると、今回のインシデントで影響を受けた資産はBSC上のUSDTに限定されたという。
なお、これらのブロックチェーンの資産をニア・インテンツ内で保有しているユーザーについては、ニア・インテンツのサービス再開後、保有資産を別の資産へ交換できるようになるとのことだ。
またオンチェーン分析を行うザックXBT(ZachXBT)氏は、ニア・インテンツのBSCホットウォレットから複数の不審な資金流出が確認され、380万ドル(約6億円)超が流出したと報告した。同氏によると、流出した資金は暗号資産(仮想通貨)取引所クーコイン(KuCoin)へ送金された後、ビットコイン(Bitcoin)へ移されたという。
ニア・インテンツは今回のインシデントを法執行機関へ報告済みで、セキュリティ企業やブロックチェーン分析企業と協力して流出資金を追跡し、回収に取り組んでいる。インシデントの詳細については、今後数日以内に報告書を公開する予定としている。
Earlier today NEAR Intents services were stopped after a security incident was detected. The incident was caused by a bug in the Omni deposit and withdrawal infrastructure interaction with NEAR Intents smart contract.
— NEAR Intents (@near_intents) October 1, 2026
The preliminary report indicates the total loss of…
#PeckShieldAlert #ZachXBT has reported that Near Intents was exploited for $3.865M after its BSC hot wallet saw multiple irregular outflows.
— PeckShieldAlert (@PeckShieldAlert) October 1, 2026
The exploiter has transferred the stolen funds to #Kucoin and bridged them to BTC. The exploiter address has interacted with an address… pic.twitter.com/WvQdmOAYfx
参考:ザックXBT
画像:PIXTA
関連ニュース
- メタマスクでセキュリティインシデント発生、バリデータを予防的に退出
- シンビオーシス、ビットコイン・ブリッジのインシデントに関する事後報告公開。ユーザー損失総額は9.97BTCに
- カルダノの「SecondFi」でセキュリティインシデント、約1600万ADA流出
- レイヤーゼロ、KelpDAO「rsETH」インシデント詳細レポート公開。単独DVN構成での署名拒否へ
- エコープロトコルのMonadデプロイメントでインシデント、管理者キー侵害が原因
参照元:ニュース – あたらしい経済


コメント