新聞加密貨幣NEAR Intents 稱已鎖定 380 萬美元駭客,下達 48 小時最後通牒

NEAR Intents 稱已鎖定 380 萬美元駭客,下達 48 小時最後通牒

作者: Cointelegraph·

重點速覽

  • •NEAR Intents 週四遭安全漏洞攻擊,因 Omni 存提款基礎設施與協議智能合約互動中的漏洞,380 萬美元用戶資金被盜。
  • •該協議表示已鎖定攻擊者,並依負責任揭露原則下達 48 小時歸還資金的期限,總經理 Alex Shevchenko 公布了三個用於接收比特幣、BNB 和 Solana 的錢包地址。
  • •NEAR Intents 在偵測到攻擊後暫停服務,並承諾全額補償受影響用戶。
  • •區塊鏈調查員 ZachXBT 指出,被盜資金已轉入 KuCoin 交易所,隨後跨鏈至比特幣。
  • •此次攻擊發生在 NEAR Intents 協助處理先前 Bitget 遭入侵事件之後,也突顯跨鏈交易基礎設施仍是業界攻擊者反覆鎖定的目標。
NEAR Intents 稱已鎖定 380 萬美元駭客,下達 48 小時最後通牒

NEAR 生態系跨鏈交易協議 NEAR Intents 表示,已鎖定週四一起安全漏洞事件、導致 380 萬美元用戶資金被盜的幕後黑手,並要求攻擊者在 48 小時內,依該協議所稱的「負責任揭露」原則歸還資金。

「我們已經鎖定你了,先生,」NEAR Intents 總經理 Alex Shevchenko 週五在一則 X 貼文中表示,同時公布三個用於接收比特幣、BNB 和 Solana 的不同錢包地址。

他補充說:「你比大多數人更清楚負責任揭露是怎麼運作的——這是最後一次使用它的機會。48 小時後,這扇窗就會關上。」

負責任揭露是網路安全領域長期以來的慣例,即發現漏洞的人私下回報,以便漏洞能被修補,通常可換取獎勵,而不會面臨資金追討行動。透過公開設定期限,NEAR Intents 正促使攻擊者走向這條路。

這項最後通牒是在 NEAR Intents 於週四偵測到「Omni 存提款基礎設施與 NEAR Intents 智能合約互動中的漏洞」後暫停服務所引發的。

該協議的初步調查發現,380 萬美元的用戶資金遭竊,並承諾全額補償受影響的用戶。

區塊鏈調查員 ZachXBT 指出,被盜資金已轉入 KuCoin 交易所,隨後跨鏈至比特幣。在此類案件中,追蹤資金至中心化交易所往往是關鍵一步,因為 KuCoin 等平台會對用戶執行身分驗證檢查——歷史上被盜資產曾在此環節被標記。

跨鏈交易基礎設施負責在不同網路之間轉移資產,一直是業界攻擊者反覆鎖定的目標,這起事件也使 NEAR Intents 成為該類別中遭受攻擊的協議之一。此次攻擊發生在 NEAR Intents 協助處理先前 Bitget 遭入侵事件之後,詳見 Cointelegraph 的相關報導。

在服務暫停的情況下,眼前的問題是攻擊者是否會利用這 48 小時的窗口,以及該協議的全額補償承諾將如何落實。

來源:Cointelegraph