NEAR Intents 遭遇 380 万美元攻击,攻击者次日归还全部被盗资金
要点速览
- •NEAR Intents 在周四的攻击中损失约 380 万美元,攻击始于与该平台相关的一个 BNB Chain 热钱包的异常提款。
- •该漏洞涉及平台 Omni 存取款系统与其智能合约交互中的缺陷,合约侧漏洞已修复。
- •在 NEAR Intents 团队识别攻击者并与其建立联系后,攻击者于攻击次日归还了全部被盗资金。
- •区块链调查员 ZachXBT 报告称,被盗资产被转入 KuCoin 并跨链为比特币,项目方正与执法部门和分析公司合作追踪资金。
- •包括 BNB Smart Chain、Polygon 和 TON 在内的众多网络上的存取款一度不可用,NEAR 代币 24 小时内下跌约 6% 至 4.8116 美元。

广泛使用的跨链交易平台 NEAR Intents 周四遭遇安全攻击,损失约 380 万美元,项目方随即暂停服务并限制多条区块链上的存取款。
团队将该事件归因于其 Omni 存取款系统与 NEAR Intents 智能合约交互方式中的一个漏洞。合约侧漏洞此后已修复,并且据 NEAR Intents 在 X 上的声明,项目方承诺全额补偿所有受影响资金。
而补偿最终并未成为必要。NEAR Protocol 联合创始人 Illia Polosukhin 在 周五的 X 帖子 中表示,在 NEAR Intents 团队识别攻击者并与其建立联系后,攻击者在攻击发生次日归还了全部被盗资产。
攻击是如何发生的
区块链调查员 ZachXBT 表示,攻击始于与 NEAR Intents 相关的一个 BNB Chain 热钱包出现的异常提款。据 ZachXBT 透露,被盗资金随后被转入加密货币交易所 KuCoin,并被跨链桥接为比特币(BTC),撰写本文时比特币价格为 85,032.45 美元。
NEAR Intents 表示已向执法部门报告该事件,并正与安全和区块链分析公司合作追踪资金。
NEAR Intents 是什么
NEAR Intents 旨在简化跨链交易。该平台不让用户自行选择跨链桥、交易所或交易路线,而是让用户指定想要的兑换,由被称为 solver 的独立做市商在后台竞争完成交易。
据平台网站介绍,NEAR Intents 已在 35 条区块链上处理超过 300 亿美元的交易量。
此次披露的漏洞涉及该平台的跨链基础设施,而非底层的 NEAR Protocol 区块链。这一事件提醒人们,在跨链交易中,网络之间的管道——存取款系统以及转移资金的热钱包——本身就是攻击面,一旦出现故障,可能会波及平台所服务的众多网络。即便如此,该事件仍对密切相关的资产造成压力:NEAR Protocol 区块链的原生代币 NEAR(NEAR)在撰写本文时过去 24 小时内下跌约 6%,报 4.8116 美元。
加密安全艰难的一年
此次攻击为本已艰难的加密安全年再添一笔。就在上周,交易所 Bitget 遭遇攻击,超过 3.5 亿美元资产被盗。其他重大事件还包括 Liquid Network 约 3.2 亿美元、Drift 2.95 亿美元以及 Kelp 2.93 亿美元,数据来自 DefiLlama。相比之下,NEAR Intents 约 380 万美元的损失仅为上述事件的零头。
服务中断
平台表示预计核心服务将很快恢复,但在修复完成之前,多条网络上的存取款预计将在更长时间内保持不可用。
项目的状态页面显示,BNB Smart Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、X Layer、ADI、Scroll 和 Plasma 均受到影响。
随着合约侧修复到位,接下来值得关注的是各受影响网络上存取款何时恢复——可在状态页面上追踪——以及涉及执法部门和区块链分析公司的资金追踪工作的任何进展。
来源:CoinDesk