新聞加密貨幣NEAR Intents 遭駭損失 380 萬美元,11 條鏈存提款受限

NEAR Intents 遭駭損失 380 萬美元,11 條鏈存提款受限

作者: CryptoMeter io·

重點速覽

  • •NEAR Intents 於 10 月 1 日因 Omni 存提款基礎設施與智能合約中的漏洞遭攻擊,損失 380 萬美元。
  • •在補救工作持續進行期間,包括 BNB Smart Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、X Layer、ADI、Scroll 與 Plasma 在內的 11 條網路存提款仍無法使用。
  • •該項目表示已修補合約端漏洞,並計畫全額補償受影響用戶。
  • •區塊鏈調查員 ZachXBT 表示,被竊資金經由 KuCoin 流動並被轉換或跨鏈為比特幣;該項目已向執法機構報案,並與安全與分析公司合作追蹤資金。
  • •此次攻擊影響的是 NEAR Intents 平台,而非 NEAR Protocol 底層區塊鏈,但 NEAR 代幣在消息公布後仍大幅下跌。
NEAR Intents 遭駭損失 380 萬美元,11 條鏈存提款受限

跨鏈交易平台 NEAR Intents 於 10 月 1 日遭遇一起損失 380 萬美元的安全事件,迫使該項目暫停服務,並在多條網路上限制存提款。消息公布後,投資人評估此次攻擊是否暴露了 NEAR 生態系更廣泛的弱點,NEAR 代幣也隨之下跌。

據 CoinDesk 報導,NEAR Intents 將損失歸因於其 Omni 存提款基礎設施與智能合約中的一個漏洞。該項目表示已修補合約端的缺陷,並計畫全額補償受影響的用戶。

根據目前可得的資訊,此次事件影響的是 NEAR Intents 平台,而非 NEAR Protocol 底層區塊鏈。這一區別至關重要,因為 NEAR Intents 營運的是連接多條網路資產的跨鏈基礎設施,與第一層區塊鏈本身是分開的。這也界定了應對措施:目前為止的補救行動——合約端修補與全額補償計畫——均來自平台營運方,而非對區塊鏈本身做出任何變更。

此次攻擊影響了什麼

NEAR Intents 在偵測到處理提款所用的基礎設施出現異常活動後停止了服務。區塊鏈調查員 ZachXBT 表示,被竊資金經由 KuCoin 流動,隨後被轉換或跨鏈為比特幣。

CoinDesk 報導指出,該項目已向執法機構報案,並正與安全及區塊鏈分析公司合作追蹤資金。

該平台的運作方式是由用戶指定所需的交易,再由獨立做市商競爭執行,以促成跨鏈兌換。這種架構減少了用戶自行管理各條跨鏈橋與路徑的需求,但也帶來額外的基礎設施依賴。資產在各網路之間轉移時,須經過平台自身的存提款通道與合約,使資金流集中於用戶無法直接控制的元件——正是項目方指出存在漏洞的同一套 Omni 基礎設施與合約程式碼。

11 條網路仍受限

在 NEAR Intents 持續進行補救工作的同時,11 條網路的存提款仍無法使用。受影響的網路包括:

  • BNB Smart Chain
  • Polygon
  • TON
  • Optimism
  • Avalanche
  • Stellar
  • Monad
  • X Layer
  • ADI
  • Scroll
  • Plasma

NEAR Intents 表示,核心服務原本預期會更早恢復,但受影響的存提款通道需要額外的處理。對用戶而言,這份名單就是實際影響範圍:在特定網路的通道重新開放之前,無論該網路底層鏈的狀況如何,資金都無法透過該網路進出平台。

消息公布後 NEAR 大幅下跌,在 9 月強勁反彈以及美國首檔 NEAR 現貨 ETF 近期上線之後,進一步加大了市場壓力。然而,現有的報導並未證實 NEAR 區塊鏈本身遭到入侵。

該項目已承諾於近日發布更完整的技術報告,與執法機構以及安全和區塊鏈分析公司合作的資金追蹤工作仍在進行中。在報告發布之前,關鍵區別仍在於 NEAR Protocol 區塊鏈與 NEAR Intents 營運的跨鏈基礎設施。此次攻擊顯示的是後者的風險,但目前的報導並未顯示 NEAR 底層區塊鏈遭到直接入侵。追蹤此事件的讀者可關注兩個具體指標:該技術報告的內容,以及 11 條受限網路的存提款恢復上線的速度。