Near Intents 遭黑客攻击损失380万美元,此前刚拦截Bitget黑客
要点速览
- •Omni 充提款层与 NEAR Intents 智能合约交互中的漏洞使攻击者盗取约380万美元,平台因此暂停服务。
- •Near Intents 已向执法部门报案,联合安全和区块链分析合作伙伴追踪资金,并承诺对所有损失进行全额补偿。
- •链上调查员 ZachXBT 报告称,被盗资金被转入加密交易所 KuCoin 并跨链桥接为比特币。
- •此次攻击发生在 Near Intents 拦截 Bitget 黑客一笔5000万美元兑换尝试的两天之后,该黑客上周从交易所盗取约3.875亿美元,但尚未确认两起事件之间的关联。
- •攻击发生后,NEAR 代币下跌8.93%至4.86美元,两天前刚上线的 Bitwise Near ETF 份额下跌超过7%。

由于 Omni 充提款层存在漏洞,攻击者从跨链兑换平台 Near Intents 盗取约380万美元,平台于周四暂停服务。该平台已承诺全额补偿,并已向执法部门报案。
团队表示,漏洞源于 Omni 充提款基础设施与 NEAR Intents 智能合约——即持有用户资金的自动运行代码——交互时的问题。这一环节是加密安全中常见的薄弱点:即使链上合约本身健全,链下资金进出基础设施的缺陷也可能造成威胁。
"今天早些时候,在发现安全事件后,NEAR Intents 服务已暂停。该事件是由 Omni 充提款基础设施与 NEAR Intents 智能合约交互中的一个漏洞导致的,"团队在一条 X 帖子中写道。
"事件已报告给执法部门,我们正在与安全和区块链分析合作伙伴合作追踪资金并寻求追回,"团队补充道。
链上侦探 ZachXBT 报告称,被盗资金被转入加密交易所 KuCoin,并跨链桥接为比特币。Near Intents 表示,损失的资金"将获得全额补偿。"
平台尚未披露被盗的是谁的资金。与银行存款不同,加密货币余额没有存款保险,因此补偿承诺对用户而言意义重大。
此次攻击发生在 Near Intents 拦截 Bitget 黑客一笔5000万美元兑换尝试的两天之后,该黑客上周从这家加密交易所盗取约3.875亿美元。目前尚不清楚两起事件是否相关。
Bitget CEO Gracy Chen 和区块链分析公司 Elliptic 均指出朝鲜可能是上周交易所攻击事件的幕后黑手,并列举了相关特征,但这一归因同样尚未得到确认。
此次安全事件给该网络的机构化高点蒙上了阴影。就在两天前,Bitwise 的 Near ETF——一只让普通投资者无需加密钱包、通过常规券商账户即可获得该代币敞口的基金——刚刚上线。该网络的原生代币 NEAR 在攻击发生后下跌8.93%至4.86美元,ETF 份额下跌超过7%。
Bitwise 最初于2025年4月提交该基金的申请文件,当时 NEAR 交易价格为2.61美元。此后该代币价格几乎翻倍。
Near Intents 表示,合约侧的漏洞已修复,核心服务预计约一小时内恢复。包括 BNB Chain、Polygon 和 Optimism 在内的11条网络上的充提款,将在 Omni 层修复完成前的约12小时内继续暂停。
公司表示将在未来几天发布详细报告。其余充提款渠道能否按时恢复,以及资金追踪工作能否追回任何资金,将是近期值得关注的指标。
Near Intents 的运作方式类似于一个永不打烊的货币兑换柜台:用户指定想要交易的币种,相互竞争的做市商——即报价的交易公司——竞相完成订单。该平台已在35条区块链上处理超过300亿美元的兑换交易。
连接各区块链的中间层是行业的薄弱环节。在链与链之间转移价值意味着将资金汇集到中间环节,而资金池会招致窃贼。一个典型的例子是2022年臭名昭著的 Harmony 跨链桥攻击,约1亿美元不翼而飞。更早的还有同年数月前的 Ronin 跨链桥攻击,攻击者带走了超过6亿美元——至今仍是加密历史上最大的损失之一。