NEAR Intents 在拒绝 Bitget 黑客攻击数天后遭遇 380 万美元漏洞攻击
构建于 NEAR 之上的跨链交换协议 NEAR Intents 于周四因安全漏洞损失约 380 万美元,目前已暂停服务。
该平台此前一周曾公开拦截高达 5000 万美元的被盗 Bitget 资金。NEAR Intents 团队表示已修复该漏洞,将全额赔偿用户,并已将案件移交执法部门。
NEAR Intents 是如何被攻破的?
NEAR Intents 造成约 3.8 百万美元的损失 源于其 Omni 存款和提款基础设施与 NEAR Intents 智能合约之间的交互存在缺陷。
团队在 X 上发帖称,攻击者利用该缺陷在合约侧漏洞被修复前盗取了热钱包中的资金。
NEAR Intents 表示,核心服务和 Near.com 预计将在披露后约一小时内恢复,但 11 个网络(包括 BSC、Polygon、Optimism、TON、Avalanche、Stellar、Monad、X Layer、ADI、Scroll 和 Plasma)上的存款和提款仍被冻结。
在修复工作完成前,存款和提款功能预计将再暂停约 12 小时。官方承诺将在未来几天内发布事后分析报告。
NEAR Intent 平台允许用户指定期望的结果,而无需选择特定的桥接或路由;由独立的市场参与者“求解器”(solvers)负责跨链执行订单。据该项目网站报道,其累计交易量已超过 300 亿美元,覆盖 35 条区块链。
区块链调查员 ZachXBT 在 Telegram 上发文 称他将此次盗窃追踪至与 NEAR Intents 关联的 BNB Chain 热钱包中的可疑交易。他表示,资金已被路由至 KuCoin 交易所并桥接为比特币。
值得注意的是,此前与朝鲜 Lazarus 组织相关的攻击也曾通过 KuCoin 进行路由并桥接为比特币,但截至目前,NEAR Intents 的漏洞事件尚未正式与任何国家行为体挂钩。
NEAR Intents 协助 Bitget 追回了多少资金?
就在本次攻击发生前不到一周,NEAR Intents 协议在9月24日Bitget遭受黑客攻击后挺身而出,该事件导致交易所损失3.875亿美元。
Cryptopolitan 报道 NEAR Intents 总经理Alex Shevchenko表示,攻击者试图通过该协议转移超过5000万美元的被盗资金,但其SHIELD风险智能系统冻结了约50.3万美元,致使约16.6万美元逃脱。
团队表示将不向Bitget收取标准的5%冻结费和5%追回奖励金,以便更多资金能返还给交易所。
Shevchenko还指出,加密货币行业“不能一边构建旨在帮助洗钱的基础设施,一边要求承认数字财产权”。
值得注意的是,仅第三季度发生的加密安全事件就造成247起事故,总损失达12.6亿美元,较上一季度增长53.9%。其中,Bitget被黑事件单独占据了总损失的约31%。
NEAR代币当日下跌约6%至7%,交易价格接近4.95美元。仅在两天前推出的Bitwise现货NEAR ETF(NRR)下跌6.4%,并回吐了开盘时的涨幅。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。











