Die in diesem Artikel bereitgestellten Informationen dienen ausschließlich zu Informationszwecken und stellen keine Finanzberatung dar. Investitionen in Kryptowährungen sind mit einem hohen Risiko verbunden. Führe immer deine eigene Recherche durch.

NEAR Intents stoppt Auszahlungen nach 3,8-Millionen-Exploit: Das sind die Gründe

NEAR Intents bestätigt einen Exploit über mehr als 3,8 Millionen Dollar und hält Ein- sowie Auszahlungen auf elf Netzwerken an. Die Erstattung ist zugesagt, ein Termin dafür nicht.

Aufgebrochenes Vorhangschloss an einer Stahltür in einem dunklen Technikgang, der Bügel ist durchtrennt, die Tür steht einen Spalt offen
12 Min. Lesezeit
Teilen:
Kategorien: Hacks & Sicherheit

NEAR Intents hat am 1. Oktober 2026 einen Exploit über mehr als 3,8 Millionen Dollar bestätigt, die Schwachstelle geschlossen und Ein- sowie Auszahlungen auf elf Netzwerken angehalten. Die Erstattung aller betroffenen Mittel ist zugesagt, ein Datum dafür nicht. Wenn du die Tauschschicht genutzt hast, um Guthaben zwischen zwei Blockchains zu bewegen, entscheidet jetzt vor allem eines: wo dein Guthaben in diesem Moment liegt und ob es dort bleiben muss.

Der Kurs von NEAR stand am Nachmittag des 1. Oktober 2026 bei 4,90 Dollar und damit 6,96 Prozent unter dem Vortag; auf Wochensicht liegt der Wert mit 7,66 Prozent im Plus. Der Kurs ist hier aber nur der sichtbare Teil. Der wichtigere Teil ist eine Infrastruktur, über die nach Angaben der Betreiber bereits mehr als 30 Milliarden Dollar in 35 Netzwerken geflossen sind, und die für einige Stunden nur eingeschränkt benutzbar war.

Was am 1. Oktober 2026 bei NEAR Intents passiert ist

NEAR Intents ist die Cross-Chain-Tauschschicht im Umfeld des NEAR-Protokolls. Diese Schicht nimmt eine Absicht auf, etwa den Tausch eines Tokens auf einer Blockchain gegen einen Token auf einer anderen, und lässt Dienstleister um die Ausführung konkurrieren. Am Donnerstag flossen über eine Hot Wallet dieser Schicht unregelmäßige Auszahlungen ab. Der Schaden liegt nach Darstellung des Projekts bei mehr als 3,8 Millionen Dollar.

Das Team hat den Vorfall öffentlich eingeräumt, die betroffene Stelle im Smart Contract geschlossen und die Ein- und Auszahlungen auf mehreren angebundenen Netzwerken ausgesetzt. Der Kernbetrieb sollte nach eigener Darstellung schnell wieder laufen, während Ein- und Auszahlungen länger stillstehen. Diese Reihenfolge ist für dich wichtiger als die Schadenssumme: Ein Dienst, der Tauschen erlaubt, aber kein Abziehen, ist für dich nicht benutzbar.

Hot Wallet: Was der Begriff hier bedeutet

Eine Hot Wallet ist eine Geldbörse, deren Schlüssel auf einem mit dem Internet verbundenen System liegen, damit eine Plattform Zahlungen automatisch ausführen kann. Dieser Zugriff ist der Grund, warum sie schnell ist, und gleichzeitig der Grund, warum sie das bevorzugte Ziel eines Angriffs bleibt. Dem gegenüber steht die Cold Wallet, deren Schlüssel offline bleiben.

Der Fehler saß zwischen Omni-Brücke und Intents-Contract

Die Ursache beschreibt das Projekt als Fehler in der Art, wie das Omni-System für Ein- und Auszahlungen mit dem Smart Contract von NEAR Intents zusammenwirkte. Nicht eine einzelne Komponente war defekt, sondern die Übergabe zwischen zweien. Das ist der Normalfall bei Angriffen auf Cross-Chain-Infrastruktur und der Grund, warum Prüfberichte über einzelne Verträge nur begrenzt aussagen: Geprüft wird meist der Baustein, ausgenutzt wird die Fuge.

Omni ist in dieser Architektur die Schicht, die Einzahlungen von einer fremden Blockchain annimmt und Auszahlungen dorthin wieder freigibt. Die Intents-Ebene darüber entscheidet, was mit dem Guthaben geschieht. Wer beide Ebenen in der Reihenfolge durcheinanderbringen kann, kann eine Auszahlung auslösen, für die es keine gültige Einzahlung gab. Die vertragsseitige Lücke ist nach Angaben des Teams geschlossen.

Warum ein Patch noch keine Entwarnung ist

Ein geschlossener Vertragsfehler verhindert die Wiederholung desselben Angriffs. Er sagt nichts darüber, ob dieselbe Fuge an anderer Stelle noch offen ist, und er holt kein abgeflossenes Guthaben zurück. Für dich zählt deshalb nicht die Meldung über den Patch, sondern die Freigabe der Auszahlungen auf dem Netzwerk, auf dem dein Guthaben liegt.

Elf Netzwerke ohne Ein- und Auszahlung: BNB Smart Chain, Polygon, TON und mehr

Betroffen von der Sperre waren nach dem Bericht von CoinDesk die BNB Smart Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll und Plasma. Diese Liste ist der eigentliche Befund des Tages. Eine einzige fehlerhafte Übergabestelle kann Zugänge zu elf verschiedenen Ökosystemen gleichzeitig stilllegen, und die Aufzählung zeigt zugleich, wie viele Ketten inzwischen an einer gemeinsamen Schicht hängen.

Für die Praxis heißt das: Ein laufender Tausch, dessen Gegenwert auf einem dieser Netzwerke ankommen sollte, konnte in der Schwebe hängen. Guthaben, das ohnehin schon auf einer dieser Ketten lag, war nicht automatisch betroffen, solange es in einer eigenen Wallet und nicht in der Tauschschicht lag. Die Unterscheidung zwischen in meiner Wallet und unterwegs in einem Dienst entscheidet in solchen Stunden über den Schaden.

Aufgerissenes Unterseekabel auf dunklem Meeresboden, einzelne Adern leuchten schwach blau durch die Sedimentwolke
Elf Netzwerke hängen an derselben Ein- und Auszahlungsschicht: Reißt sie, stehen alle still.

Wie ZachXBT die 3,8 Millionen Dollar über KuCoin nach Bitcoin verfolgte

Der Ermittler ZachXBT, der On-Chain-Spuren öffentlich auswertet, hat die Bewegung nachgezeichnet: Die unregelmäßigen Abflüsse begannen an einer Hot Wallet auf der BNB Chain, die NEAR Intents zugeordnet wird. Von dort gingen die Mittel an die Börse KuCoin und wurden in Bitcoin umgetauscht. Diese Kette ist typisch, weil Bitcoin die größte Liquidität bietet und ein Wechsel über eine Börse die Spur unterbricht, sobald dort Konten dazwischengeschaltet werden.

Das Projekt hat den Vorfall nach eigener Darstellung bei den Strafverfolgungsbehörden angezeigt und Sicherheits- sowie Analysefirmen eingeschaltet, um die Mittel weiterzuverfolgen. Ob eine Börse die eingegangenen Beträge einfriert, entscheidet sie selbst und meist erst nach einer formellen Anfrage. Verlässliche Aussagen über eine Rückholung gibt es an diesem Tag nicht, und niemand sollte sie dir versprechen.

Volle Erstattung zugesagt, Termin offen: Was in der Lücke mit deinem Guthaben passiert

Das Team hat zugesagt, betroffene Mittel in voller Höhe zu erstatten. Ein Zeitplan dafür wurde nicht genannt. Diese Kombination ist der heikelste Punkt des Vorfalls, weil sie eine Forderung erzeugt, die du nicht beziffern und nicht terminieren kannst: Dein Anspruch richtet sich gegen ein Projekt, nicht gegen ein beaufsichtigtes Institut mit Einlagensicherung.

Praktisch bedeutet das drei Dinge. Dein Guthaben in der Tauschschicht ist bis zur Freigabe nicht verfügbar. Eine zugesagte Erstattung ohne Datum ist eine Absichtserklärung, keine Fälligkeit. Und solange du keinen Nachweis über den Stand deines Guthabens vor dem Vorfall hast, trägst du die Beweislast für die eigene Forderung. Ein Screenshot mit Datum und die Transaktionskennung des letzten Tauschs sind an dieser Stelle mehr wert als jede Marktanalyse.

Wer dauerhafte Bestände hält, sollte die Gelegenheit nutzen und sie dort unterbringen, wo kein fremder Dienst zwischen ihm und dem Schlüssel steht. Welche Geräte und Programme dafür in Frage kommen und worin sie sich unterscheiden, steht im Vergleich der Hardware-Wallets. Eine Tauschschicht ist ein Durchgang, kein Lager.

Cross-Chain-Tausch, Intent und Solver: Wie die Tauschschicht funktioniert

Ein Intent ist eine Absichtserklärung: Du legst fest, was du abgeben willst und was du erhalten möchtest, und überlässt den Weg dorthin anderen. Ein Solver ist der Dienstleister, der diese Absicht ausführt und dafür am Preisunterschied verdient. Eine klassische Brücke dagegen sperrt deinen Token auf der einen Kette und gibt auf der anderen eine Abbildung davon heraus.

Der Unterschied ist für die Risikofrage entscheidend. Bei einer Brücke liegt das Risiko im gesperrten Bestand, der die Abbildungen deckt. Bei einem Intent-System liegt es in der Ein- und Auszahlungsschicht und in den Händen der Solver, die vorübergehend über fremdes Guthaben verfügen. Genau diese Schicht war am 1. Oktober betroffen. Für dich heißt das: Die Frage ist nicht, ob eine Methode sicher ist, sondern wie lange dein Guthaben überhaupt in der Hand eines Dritten liegt.

Wie lange dein Guthaben unterwegs ist

Ein Tausch, der in Sekunden abgeschlossen wird, setzt dich kurz einem Ausfall aus. Ein Tausch, dessen Gegenwert erst Minuten oder Stunden später ankommt, setzt dich lange aus. Ein Guthaben, das du nach dem Tausch im Dienst liegen lässt, setzt dich dauerhaft aus. Die dritte Variante ist die teuerste und zugleich die häufigste, weil sie bequem ist.

Vor einer Woche 50 Millionen Dollar blockiert, jetzt selbst getroffen

Dieselbe Plattform war in der Woche zuvor auf der anderen Seite des Geschehens: Damals fing der Dienst rund 50 Millionen Dollar aus dem Bitget-Hack ab, bevor das Geld weiterlaufen konnte. Wir haben das am 30. September 2026 beschrieben, nachzulesen unter dem Titel „NEAR Intents blockiert 50 Millionen Dollar aus dem Bitget-Hack“. Sieben Tage später fehlen in derselben Infrastruktur 3,8 Millionen Dollar.

Daraus folgt keine Häme, sondern eine nüchterne Einsicht. Eine Plattform, die fremde Mittel aufhalten kann, hat tiefen Einblick in Zahlungsströme und entsprechend viele Berührungspunkte. Dieselbe Reichweite, die eine Blockade möglich macht, erzeugt die Angriffsfläche. Wer nur auf die Fähigkeiten eines Dienstes schaut und nicht auf die Zahl seiner Übergabestellen, bewertet das Risiko zu günstig.

Fast heruntergebrannte Kerze auf einem Metallteller in einem leeren dunklen Raum, daneben ein verschlossener Briefumschlag ohne Beschriftung
Die Erstattung ist zugesagt, ein Termin dafür nicht: Für Betroffene läuft die Zeit ohne Datum.

Das prüfst du jetzt an deinen eigenen Cross-Chain-Beständen

Es geht um vier konkrete Punkte, und keiner davon braucht mehr als wenige Minuten.

  1. Offene Tauschvorgänge: Sieh in deinem Verlauf nach, ob ein Tausch nach dem 30. September noch ohne Gegenbuchung dasteht. Notiere Zeitpunkt, Netzwerk und Transaktionskennung.
  2. Restguthaben im Dienst: Guthaben, das nach einem Tausch in der Schicht liegen geblieben ist, gehört in deine eigene Wallet, sobald Auszahlungen wieder freigegeben sind.
  3. Freigaben in deiner Wallet: Widerrufe Genehmigungen, die du einem Vertrag einmal für unbegrenzte Beträge erteilt hast. Eine alte Freigabe wirkt weiter, auch wenn du den Dienst längst nicht mehr nutzt.
  4. Das Netzwerk deines Guthabens: Liegt es auf einer der elf gesperrten Ketten, warte die Freigabe ab und versuche keinen Umweg über einen zweiten unbekannten Dienst.

Wichtig ist der Unterschied zwischen Abwarten und Nichtstun. Abwarten heißt: Lage beobachten, Nachweise sichern, keine neuen Mittel in die betroffene Schicht geben. Nichtstun heißt: Guthaben dort liegen lassen und später nicht belegen können, wie viel es war.

MiCA, Verwahrung und Haltefrist: Der deutsche Rechtsrahmen bei einem Exploit

Seit dem 1. Januar 2026 dürfen in Deutschland nur zugelassene Anbieter Kryptowerte-Dienstleistungen erbringen; die nationalen Übergangsfristen in der EU sind spätestens am 1. Juli 2026 ausgelaufen. Eine dezentrale Tauschschicht ist kein beaufsichtigter Verwahrer, und genau daran hängt die Rechtsfolge: Es gibt keine Einlagensicherung, keine Aufsichtsbeschwerde bei der BaFin über eine Dienstleistungspflicht und keine Stelle, die eine Erstattung durchsetzt.

Wer diese Trennung im Alltag sauber ziehen will, kauft und verkauft über einen zugelassenen Anbieter und nutzt Cross-Chain-Wege nur für den Zweck, für den sie gebaut sind. Eine Übersicht der Anbieter mit europäischer Zulassung findest du im Hub zu den regulierten Kryptobörsen. Das ersetzt kein eigenes Urteil, verschiebt aber den Teil deines Vermögens, der einem Dritten anvertraut ist, in einen Rahmen mit Pflichten.

Was eine Erstattung mit deiner Haltefrist macht

Die einjährige Haltefrist nach dem Einkommensteuergesetz knüpft an Anschaffung und Veräußerung desselben Wirtschaftsguts. Ob eine Erstattung steuerlich als Rückabwicklung oder als neuer Zugang gilt, hängt davon ab, wie sie technisch ausgeführt wird: Kommt derselbe Token zurück oder ein Gegenwert in einer anderen Währung. Diese Unterscheidung solltest du dokumentieren, bevor die Erstattung erfolgt, nicht danach.

Wie NEAR auf den Exploit reagiert hat: 4,90 Dollar und 6,96 Prozent Minus

Der NEAR-Kurs lag am Nachmittag des 1. Oktober 2026 bei 4,90 Dollar, nach einem Tageshoch von 5,52 und einem Tagestief von 4,79 Dollar. Das Minus von 6,96 Prozent gegenüber dem Vortag macht NEAR zum schwächsten Wert unter den 25 größten Kryptowährungen an diesem Tag; die Marktkapitalisierung liegt bei rund 6,4 Milliarden Dollar, der Tagesumsatz bei etwa 1,4 Milliarden Dollar. Über sieben Tage steht weiterhin ein Plus von 7,66 Prozent. Die Werte stammen von CoinGecko.

Diese Zahlen beschreiben eine Reaktion, keine Bewertung. Ein Rückgang von knapp sieben Prozent bei einem Schaden von 3,8 Millionen Dollar zeigt, dass der Markt die Summe selbst als klein einordnet und die Unterbrechung der Tauschschicht als den teureren Teil. Wie es von hier weitergeht, hängt daran, wie schnell die Ein- und Auszahlungen auf allen elf Netzwerken wieder laufen.

Ein Monat mit hohen Verlusten als Hintergrund

Der Vorfall steht nicht allein. Wir haben am 30. September 2026 zusammengetragen, dass Krypto-Hacks innerhalb eines Monats Verluste von 766 Millionen Dollar verursacht haben. Gegen diesen Hintergrund sind 3,8 Millionen Dollar ein kleiner Posten, und gerade deshalb ist die Lehre daraus die wichtigere: Es trifft nicht nur die großen Summen und nicht nur die unbekannten Projekte.

Steuer nach einem Hack: Wie du Verlust und Erstattung dokumentierst

Für die deutsche Steuererklärung zählt, was du belegen kannst. Sichere deshalb jetzt und nicht später: den Bestand vor dem Vorfall mit Datum, die Transaktionskennungen der betroffenen Vorgänge, die öffentliche Mitteilung des Projekts samt Datum sowie jede spätere Gutschrift mit Betrag und Zeitpunkt. Ein Verlust, der sich nicht nachweisen lässt, wirkt steuerlich nicht, und eine Erstattung, deren Herkunft du nicht erklären kannst, erzeugt Rückfragen.

Ob ein Verlust aus einem Diebstahl überhaupt abziehbar ist, ist in Deutschland nicht abschließend geklärt und hängt vom Einzelfall ab; eine verbindliche Auskunft dazu gibt nur die Steuerberatung oder das Finanzamt. Unbestritten ist der erste Schritt: eine vollständige, zeitnahe Aufzeichnung. Wie die Grundregeln für Haltefrist, Freigrenze und Meldepflichten zusammenspielen, haben wir in unserer Übersicht zur Krypto-Steuer in Deutschland beschrieben.

NEAR-Intents-Exploit: Was du daraus mitnimmst

  1. Nachweise sichern, heute. Bestand vor dem Vorfall, Transaktionskennungen, Datum der Projektmitteilung. Für die laufende Buchführung deiner Bestände hilft eines der Werkzeuge aus dem Hub zu den Steuer-Tools und Portfolio-Trackern.
  2. Dauerbestand aus dem Durchgang holen. Was du länger halten willst, gehört nicht in eine Tauschschicht. Welche Programme eine eigene Verwahrung auf dem Telefon oder dem Rechner erlauben, zeigt der Vergleich der Software-Wallets.
  3. Kaufweg und Tauschweg trennen. Regelmäßige Käufe über einen zugelassenen Anbieter, Cross-Chain-Wege nur für den konkreten Zweck. Die Auswahl steht im Hub zu den besten Kryptobörsen.

Quellen zum Nachlesen: der Bericht von CoinDesk vom 1. Oktober 2026 mit der Liste der betroffenen Netzwerke und den Angaben von ZachXBT sowie die Dokumentation von NEAR Intents zur Funktionsweise von Intents und Solvern.

(Stand: 1. Oktober 2026. Dieser Beitrag ist keine Anlageberatung. Kurse und Gebührenmodelle ändern sich; prüfe die Konditionen vor jedem Kauf beim Anbieter selbst.)

Häufige Fragen zu NEAR Intents

Transparenzhinweis: Dieser Beitrag wurde unter Zuhilfenahme künstlicher Intelligenz erstellt und vor der Veröffentlichung redaktionell geprüft. Alle Zahlen und Angaben wurden gegen die im Text verlinkten Primärquellen abgeglichen. Das Beitragsbild wurde mit KI erzeugt.

Verwandte Artikel

Welche Themen sollen wir vertiefen?

Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.

Crypto-News, die wirklich Mehrwert bringen.

Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.

Abonnieren

Mehr zum Thema

Alle anzeigen

Vielleicht auch interessant