Near Intents 遭駭損失 380 萬美元,此前兩天才封鎖 Bitget 駭客
重點速覽
- •Omni 存提款層與 NEAR Intents 智慧合約互動中的一個漏洞,讓攻擊者盜走約 380 萬美元,促使平台暫停服務。
- •Near Intents 已向執法機構通報事件,並與資安及區塊鏈分析夥伴合作追蹤資金,承諾全額補償所有損失。
- •鏈上調查員 ZachXBT 指出,被盜資金已轉入加密貨幣交易所 KuCoin,並跨鏈至比特幣。
- •此次攻擊發生在 Near Intents 封鎖 Bitget 駭客 5,000 萬美元兌換嘗試僅兩天之後,該駭客上週從交易所盜走約 3.875 億美元,但目前尚未證實兩起事件之間有關聯。
- •攻擊事件後,NEAR 代幣下跌 8.93% 至 4.86 美元,兩天前才上市的 Bitwise Near ETF 股份也下跌超過 7%。

Near Intents 週四暫停服務,其 Omni 存提款層中的一個漏洞讓攻擊者從這個跨鏈兌換平台盜走約 380 萬美元,平台已承諾全額補償並向執法機構通報事件。
團隊表示,問題出在 Omni 存提款基礎設施與 NEAR Intents 智慧合約——即持有用戶資金的自動執行程式碼——互動的方式。這類環節是加密貨幣資安中常見的弱點:即使鏈上合約本身穩固,鏈下資金進出基礎設施的缺陷仍可能造成危害。
「今日較早時候,偵測到安全事件後,NEAR Intents 服務已停止。事件起因是 Omni 存提款基礎設施與 NEAR Intents 智慧合約互動中的一個漏洞,」團隊在一則 X 貼文中寫道。
「事件已通報執法機構,我們正與資安及區塊鏈分析夥伴合作追蹤資金並尋求追回,」團隊補充。
鏈上調查員 ZachXBT 指出,被盜資金已轉入加密貨幣交易所 KuCoin,並跨鏈至比特幣。Near Intents 表示,損失的資金「將獲得全額補償」。
平台並未透露被盜的是哪些用戶的資金。與銀行存款不同,加密貨幣餘額沒有存款保險,這也是這項賠付承諾對用戶如此重要的原因。
此次攻擊發生在 Near Intents 封鎖 Bitget 駭客一筆 5,000 萬美元兌換嘗試僅兩天之後,該駭客上週從這家加密貨幣交易所盜走約 3.875 億美元。目前尚不清楚兩起事件是否有關聯。
Bitget 執行長 Gracy Chen 與區塊鏈分析公司 Elliptic 都指出北韓可能是上週交易所攻擊事件的幕後黑手,並引用了相關特徵跡象,但這一歸因同樣尚未獲得證實。
這起安全事故打斷了該網絡在機構層面的高光時刻。Bitwise 的 Near ETF——一檔讓一般投資人透過普通券商帳戶即可取得代幣曝險、無需加密錢包的基金——早在兩天前才剛剛上市。NEAR 作為該網絡的原生代幣,在攻擊事件後下跌 8.93% 至 4.86 美元,ETF 股份也下跌超過 7%。
Bitwise 最早於 2025 年 4 月提交該基金的請文件,當時 NEAR 價格為 2.61 美元。此後代幣價格幾乎翻倍。
Near Intents 表示,合約端的漏洞已修補,核心服務應在約一小時內恢復。包括 BNB Chain、Polygon 和 Optimism 在內的 11 條網路上的存提款功能,將在 Omni 層修復完成前繼續暫停約 12 小時。
公司表示將在未來幾天發布詳細報告。其餘存提款渠道能否如期恢復,以及資金追蹤工作能否追回任何款項,將是近期值得關注的指標。
Near Intents 的運作方式就像一個永不打烊的貨幣兌換櫃檯:用戶指定想要兌換的內容,相互競爭的做市商——即報價的交易公司——競相完成訂單。該平台已在 35 條區塊鏈上處理超過 300 億美元的兌換交易。
連接各區塊鏈的中間層是這個行業的弱點。在鏈之間轉移價值意味著資金需集中在中間環節,而資金池往往吸引竊賊。一個明顯的例子是 2022 年惡名昭彰的 Harmony 跨鏈橋攻擊事件,約 1 億美元不翼而飛。同年更早幾個月還有一個更嚴重的案例:Ronin 跨鏈橋攻擊事件,攻擊者捲走超過 6 億美元,至今仍是加密貨幣史上最大的損失之一。