NEAR Intentsが380万ドルのハッキング被害、11ネットワークで入出金を制限
重要ポイント
- •NEAR Intentsは10月1日、Omniの入出金インフラおよびスマートコントラクトのグに起因するハッキングで380万ドルを失いました。
- •復旧作業が続くなか、BNB Smart Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、X Layer、ADI、Scroll、Plasmaを含む11のネットワークで入出金が引き続き利用できません。
- •同プロジェクトはコントラクト側の脆弱性を修正済みで、影響を受けたユーザーに全額補償する計画だと発表しました。
- •ブロックチェーン調査者のZachXBT氏によると、盗まれた資金はKuCoinを経由してビットコインに変換またはブリッジされ、同プロジェクトは法執行機関に通報し、セキュリティ・分析企業と協力して資金を追跡しています。
- •ハッキングの影響はNEAR Intentsプラットフォームであり、基盤となるNEAR Protocolブロックチェーンではありませんが、開示後もNEARトークンは急落しました。

クロスチェーントレーディングプラットフォームのNEAR Intentsは10月1日、380万ドルのセキュリティ侵害を受け、複数のネットワークでサービス停止と入出金制限を余儀なくされました。この開示を受けて、投資家らが攻撃がNEARエコシステム全体の脆弱性を示すものかを評価するなか、NEARトークンも下落しました。
CoinDeskの報道によると、NEAR Intentsは損失の原因を、Omniの入出金インフラおよびスマートコントラクトに関するバグとしています。同プロジェクトは、コントラクト側の脆弱性を修正済みであり、影響を受けたユーザーに全額補償する計画だと述べています。
現時点で入手可能な情報によれば、今回のインシデントはNEAR Intentsに影響を与えたものであり、基盤となるNEAR Protocolブロックチェーンには影響していません。NEAR Intentsは複数のネットワークにまたがる資産をつなぐクロスチェーンインフラを運営しており、レイヤーワンのブロックチェーン自体とは区別されるため、この違いは重要です。この区別は対応の枠組みも示しています。これまでの対策であるコントラクト側のパッチと全額補償計画は、チェーン自体の変更ではなく、プラットフォーム運営者によるものです。
ハッキングの影響範囲
NEAR Intentsは、出金処理に使用されるインフラに関する不審な活動を検出した後、サービスを停止しました。ブロックチェーン調査者のZachXBT氏によると、盗まれた資金はKuCoinを経由し、その後ビットコインに変換またはブリッジされたといいます。
CoinDeskの報道によると、同プロジェクトは法執行機関に通報しており、セキュリティ企業やブロックチェーン分析企業と協力して資金の追跡を進めています。
同プラットフォームは、ユーザーが希望する取引を指定し、独立系マーケットメーカーが競って執行することで、クロスチェーンスワップを実現しています。このアーキテクチャにより、ユーザーが個別のブリッジやルートを管理する必要性は減りますが、その分インフラへの依存も増加します。ネットワーク間を移動する資産は、プラットフォーム自身の入出金レールとコントラクトを通過し、ユーザーが直接管理しないコンポーネントにフローが集中します。これはまさに、同プロジェクトがバグとして特定したOmniインフラおよびコントラクトコードです。
11のネットワークで引き続き制限
NEAR Intentsが復旧作業を続けるなか、11のネットワークで入出金が引き続き利用できません。影響を受けているネットワークは以下の通りです。
- BNB Smart Chain
- Polygon
- TON
- Optimism
- Avalanche
- Stellar
- Monad
- X Layer
- ADI
- Scroll
- Plasma
NEAR Intentsは、中核サービスはより早く再開する見込みだった一方、影響を受けた入出金レールには追加の作業が必要だったと説明しています。ユーザーにとって、このリストはインシデントの実質的な範囲を示すものです。各ネットワークのレールが再開されるまで、そのネットワーク上の基盤チェーンの状況にかかわらず、資金は当該経路を通じてプラットフォームに出入りできません。
開示後、NEARは急落し、9月の上昇相場や米国初の現物NEAR ETFの最近の上場後の市場圧力にさらに拍車をかけました。ただし、入手可能な報道からは、NEARブロックチェーン自体が侵害されたとは確認されていません。
同プロジェクトは近日中に詳細な技術レポートを公表する方針を示しており、法執行機関およびセキュリティ・ブロックチェーン分析企業との資金追跡作業は継続中です。レポートが公表されるまでの間、重要な区別はNEAR Protocolブロックチェーンと、NEAR Intentsが運営するクロスチェーンインフラとの間にあります。今回のハッキングは後者のリスクを示すものですが、現時点の報道では、NEARの基盤ブロックチェーンへの直接的な侵害は確認されていません。この件を追跡する読者が注目すべき具体的な指標は2つあります。技術レポートの内容と、制限された11のネットワークで入出金が再開されるペースです。