NEAR Intents 遭攻击损失380万美元,11条网络存取款仍受限制
要点速览
- •NEAR Intents在10月1日的攻击中损失380万美元,起因是其Omni充提款基础设施和智能合约中的一个漏洞。
- •在修复工作持续进行期间,包括BNB Smart Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、X Layer、ADI、Scroll和Plasma在内的11条网络的存取款仍然无法使用。
- •项目方表示已修复合约侧漏洞,并计划全额补偿受影响用户。
- •区块链调查员ZachXBT表示,被盗资金经由KuCoin流转并被兑换或跨链为;项目方已向执法部门报案,并正与安全及分析公司合作追踪资金。
- •此次攻击影响的是NEAR Intents平台,而非底层NEAR Protocol区块链,但NEAR代币在消息公布后仍大幅下跌。

跨链交易平台NEAR Intents于10月1日遭受380万美元安全攻击,迫使项目暂停服务,并对多条网络的存取款实施限制。消息公布后,随着投资者评估此次攻击是否暴露了NEAR生态更广泛的弱点,NEAR代币价格也随之下跌。
据CoinDesk报道,NEAR Intents将损失归因于其Omni充提款基础设施和智能合约中的一个漏洞。项目方表示,已修复合约侧漏洞,并计划全额补偿受影响用户。
根据目前掌握的信息,此次事件影响的是NEAR Intents,而非底层的NEAR Protocol区块链。这一区别非常重要,因为NEAR Intents运营的是连接多条网络资产的跨链基础设施,与一层区块链本身是分离的。这一区别也决定了应对方式:目前修复措施——合约侧补丁和全额补偿计划——来自平台运营方,而非对链本身的任何改动。
攻击影响了什么
NEAR Intents在检测到涉及处理提款所用基础设施的异常活动后停止了服务。区块链调查员ZachXBT表示,被盗资金经由KuCoin流转,随后被兑换或跨链为比特币。
CoinDesk报道称,项目方已向执法部门报案,并正与安全及区块链分析公司合作追踪资金。
该平台通过让用户指定所需交易、由独立做市商竞争执行的方式促成跨链兑换。这种架构减少了用户自行管理各个桥接和路由的需要,但也带来了额外的基础设施依赖。在不同网络之间流转的资产需经过平台自身的充提款通道和合约,使资金流集中于用户无法直接控制的组件——正是项目方在漏洞中指出的同一套Omni基础设施和合约代码。
11条网络仍受限制
在NEAR Intents继续进行修复工作期间,11条网络的存取款仍然无法使用。受影响的网络包括:
- BNB Smart Chain
- Polygon
- TON
- Optimism
- Avalanche
- Stellar
- Monad
- X Layer
- ADI
- Scroll
- Plasma
NEAR Intents表示,核心服务原本预计会更早恢复,而受影响的充提款通道则需要额外工作。对用户而言,这份名单就是此次事件的实际边界:在某一网络的通道重新开放之前,无论该网络底层链的状况如何,资金都无法通过它进出平台。
消息公布后,NEAR大幅下跌,在此前9月的强势上涨以及美国首只NEAR现货ETF近期上线之后,进一步增加了市场压力。不过,现有报道并不能证明NEAR区块链本身遭到入侵。
项目方承诺将在未来几天内发布更完整的技术报告,与执法部门以及安全和区块链分析公司合作的资金追踪工作仍在进行中。在该报告发布之前,关键区别仍然是NEAR Protocol区块链与NEAR Intents运营的跨链基础设施之间的区别。此次攻击展示了后者的风险,但现有报道并未显示NEAR底层区块链遭到直接入侵。关注此事的读者可以留意两个具体的观察点:技术报告的内容,以及11条受限网络上存取款恢复的速度。