NEAR Intents 攻击者在加密谈判后归还全部380万美元被盗资金
要点速览
- •NEAR Intents 于周四发现其 Omni 存取款基础设施与智能合约交互存在缺陷后暂停运营,初步估计损失约为380万美元。
- •联合创始人 Illia Polosukhin 确认影响仅限于 BNB Smart Chain 上的 USDT,NEAR 代币、核心协议及网络上其他应用程序均未受影响。
- •总经理 Alex Shevchenko 设定48小时期限,公布了 Bitcoin、BNB 和 Solana 上的三个钱包地址,并通过加密消息进行谈判,最终380万美元于周五全额归还。
- •该协议在资金追回前已承诺向受影响用户全额补偿,补偿的发放以及漏洞的更完整技术披露仍待落实。
- •在此次漏洞攻击之前,NEAR Intents 已拒绝超过5000万美元与9月24日 Bitget 攻击事件相关的资金,并通过其 SHIELD 风险系统冻结了约50.3万美元。

从 NEAR Intents 盗取380万美元的攻击者已归还全部资金,结束了始于一天前的对峙局面。当时该跨链协议冻结了其服务,并设定了48小时的资金归还期限。该协议在资金归还前已承诺向用户全额补偿,这意味着即使追回行动失败,受影响用户也将获得全额赔付。此次事件是今年少数以被盗资金归还告终的加密攻击案例之一。
NEAR Intents 漏洞攻击是如何发生的
NEAR Intents 在一条 X 帖子中表示,其于周四发现 Omni 存取款基础设施与智能合约的交互存在缺陷(即其所谓的漏洞)后暂停了运营。该协议的初步估计显示用户损失约为380万美元。
该协议的运作方式是让用户声明其希望达成的交易结果,随后由被称为 solvers 的独立做市商接手执行。因此,用户无需自行选择跨链桥或交易所。据报道,该平台已在35条区块链上处理了超过300亿美元的交易量。
联合创始人 Illia Polosukhin 表示,损失仅限于 BNB Smart Chain 上的 USDT,并补充说 NEAR 代币、核心协议以及网络上的其他应用程序均未受影响。
尽管如此,消息传出后的数小时内,NEAR 下跌约6%,交易价格接近4.95美元,随后稳定在4.81美元左右。Cryptopolitan 报道称,包括 BSC、Polygon、TON 和 Scroll 在内的11条网络在修复完成前又维持了约12小时的限制状态。
对攻击者施压
到周五,团队已从处理善后转向追查攻击者。总经理 Alex Shevchenko 公布了三个钱包地址——分别对应 Bitcoin、BNB 和 Solana——并告知攻击者时间正在流逝。“我们已经锁定了你的身份,”Shevchenko 在 X 上写道,并设定了48小时的最后期限。
在这些警告之后,Shevchenko 开通了一个私人渠道与黑客沟通。他感谢攻击者“愿意配合”,并指出消息可使用以太坊地址 0x09Fd1f5d9F185067A92493E43AA259ea4AB3ad37 的私钥解密,因此只有控制该私钥的人才能读取。
Shevchenko 于周五宣布,被盗的380万美元已全额归还。“我们正在停止调查。请使用漏洞赏金计划,而不是破坏服务,”他说。漏洞赏金计划向负责任地报告漏洞而非利用漏洞的研究人员支付报酬,是主流加密协议的标准安全机制。
此前预警信号与行业背景
Cryptopolitan 报道称,在此次漏洞攻击及其解决之前,NEAR Intents 已拒绝超过5000万美元与9月24日 Bitget 攻击事件相关的资金,并通过其 SHIELD 风险系统冻结了其中约50.3万美元。在此期间,Shevchenko 批评加密行业建设者,称他们在呼吁认可数字资产的同时,不能运营旨在“帮助洗白被盗资金”的基础设施。
全额追回在加密行业仍然罕见,但 NEAR Intents 并非首个实现这一目标的项目。在项目所称的成功谈判之后,Euler Finance 攻击者归还了2023年3月发生的1.97亿美元攻击案中最后的3100万美元。Euler Finance 最终追回资产超过1.77亿美元。2025年7月,Cryptopolitan 报道称,GMX 攻击者在接受10%白帽赏金后归还了约3750万美元。在上述每一个案例中,与 NEAR Intents 一样,项目方与攻击者之间的直接沟通都先于资金归还。对 NEAR Intents 而言,尚未解决的事项包括已承诺补偿的发放以及对漏洞本身的更完整技术披露。