NEAR Intents 称已锁定 380 万美元黑客,发出 48 小时最后通牒
要点速览
- •NEAR Intents 周四遭遇安全事件,因 Omni 存取款基础设施与协议智能合约交互中的漏洞,导致 380 万美元用户资金被盗。
- •该协议表示已锁定攻击者,并发出 48 小时最后期限,要求其在负责任披露框架下归还资金,总经理 Alex Shevchenko 公布了用于接收 BTC、BNB 和 SOL 的三个钱包地址。
- •NEAR Intents 在检测到漏洞利用后暂停了服务,并承诺全额补偿受影响用户。
- •区块链调查员 ZachXBT 报告称,被盗资金被转入 KuCoin 交易所,随后跨链至比特币。
- •此次漏洞利用发生在 NEAR Intents 协助处理此前 Bitget 被盗事件之后,也凸显出跨链交易基础设施仍是行业攻击的反复目标。

NEAR 生态中的跨链交易协议 NEAR Intents 表示,已查明周四导致 380 万美元用户资金被盗的安全事件背后的攻击者,并要求其在协议所称的“负责任披露”框架下于 48 小时内归还资金。
“我们已经认出你了,先生,”NEAR Intents 总经理 Alex Shevchenko 周五在一条 X 帖子 中表示,并公布了三个不同的钱包地址,用于接收比特币、BNB 和 Solana。
“你最清楚负责任披露是如何运作的——这是使用它的最后窗口。48 小时后,这个窗口将关闭,”他补充道。
负责任披露是网络安全领域长期以来的惯例:发现漏洞的人私下报告漏洞以便修复,通常以此换取奖励,而不必面临追回被盗资金的行动。通过公开设定截止日期,NEAR Intents 正在推动攻击者选择这一途径。
这一最后通牒是在 NEAR Intents 于周四检测到“Omni 存取款基础设施与 NEAR Intents 智能合约交互中的漏洞”并暂停服务之后发出的。
该协议的初步调查发现,380 万美元的用户资金被盗,其承诺将全额补偿受影响的用户。
区块链调查员 ZachXBT 报告称,被盗资金被转移至 KuCoin 交易所,随后跨链至比特币。在这类案件中,将资金追踪到中心化交易所往往是关键一步,因为 KuCoin 等平台会对用户进行身份验证,历史上被盗资产常在这一环节被标记。
跨链交易基础设施在各个网络之间转移资产,一直是全行业攻击者反复瞄准的目标,此次事件使 NEAR Intents 成为该类别中遭受攻击的协议之一。\n据 Cointelegraph 相关报道,此次漏洞利用发生在 NEAR Intents 协助处理此前 Bitget 被盗事件之后。
在服务暂停的情况下,眼下的问题是攻击者是否会利用这 48 小时的窗口期,以及该协议的全额补偿承诺将如何落实。