Near Intents 在阻止 Bitget 黑客尝试后不久被利用,约 380 万美元被盗
目录
你可能想知道
跨链存取与提现层的漏洞是否可能导致快速的数百万美元盗窃?
此类被利用事件发生后,对用户、代币价格与资金追回工作会有何立即影响?
主要议题
Near Intents 是一项促进多条区块链代币交换的服务,在一宗安全事件后暂停运作,该事件允许攻击者提取约 380 万美元。该项目发现其 Omni 存款与提现层(与 NEAR Intents 智能合约通信的中介)存在漏洞。该交互缺陷为未授权的行为者提供了将资金移出协议的路径。
根据团队在 X 上的公开声明,问题被检测到后服务已被停止。事件已报告给执法机构,Near Intents 表示正在与安全公司和区块链分析合作伙伴合作,追踪被盗资金并尝试追回。链上调查员 ZachXBT 报告称,被盗资产被转至 KuCoin,然后桥接为比特币。该项目也承诺将全额补偿受影响的用户。
该利用事件发生在 Near Intents 阻止一起与 Bitget 事件相关的 5000 万美元交易尝试数天之后。那起事件源于先前在 Bitget 发生的另一宗更大规模盗窃,行业参与者与部分分析公司将其归因于与朝鲜有关的行为者,但尚未有公开的明确归属确认。目前,Bitget 的活动与 Near Intents 的利用事件之间尚无确认的关联。
市场反应迅速:该利用事件后 NEAR 代币下跌,抹去部分因 Bitwise 推出的 NEAR 交易所交易基金而带来的近期机构性涨幅。该代币在前几周曾大幅上涨,增强了市场对影响生态系安全事件的敏感性。Near Intents 表示合约端的漏洞已被修补,核心服务预计将很快恢复,同时在 Omni 修复完成之前,多链的存款与提现将保持暂停。
跨链中间件——例如 Near Intents 使用的 Omni 层——作为在网络间移动价值的池化中介。该设计集中流动性,因此成为攻击者的重点。历史先例(例如 2022 年 Harmony 桥被利用导致约 1 亿美元被盗)表明中间层反复成为有组织窃贼的目标。因为许多加密平台与池化服务并不享有传统存款保险的保障,公开的补偿承诺就很重要:当资金丢失时,这些承诺是用户可能依赖的主要保证。
这一关键洞见显著影响对跨链风险的理解:中间层基础设施集中了攻击面与资本,使得安全的互操作设计对系统性弹性至关重要。 Near Intents 表示将于未来几天发布详细的事后分析,说明技术根本原因、采取的缓解措施以及恢复完整服务的时间表。
在运营上,团队报告称大约 11 个网络(包括 BNB Chain、Polygon 与 Optimism)的存款与提现在修复完成前将暂时不可用。补偿丢失资金的承诺旨在保护用户,但补偿的速度与机制将是观察重点,尤其在缺乏类似传统金融的第三方保险机制时更是如此。
关键洞见表
| 面向 | 说明 |
|---|---|
| 事件 | Omni 存款/提现交互中的漏洞允许攻击者提取约 3.8 百万美元。 |
| 即时响应 | 服务暂停、通知执法机构,并与合作伙伴合作追踪资金。 |
| 资金流向 | 链上报告显示资金到达 KuCoin,并被桥接为比特币以混淆来源。 |
| 市场影响 | 利用事件后 NEAR 代币价格下跌,逆转部分近期由 ETF 推动的涨幅。 |
| 补偿 | Near Intents 承诺全额补偿;细节与时间仍待公布。 |
| 更广泛风险 | 跨链中间层集中价值并代表反复出现的安全漏洞。 |
后续...
展望未来,此事件强调了优先考虑安全跨链架构、改进智能合约形式化验证,以及行业范围的事件响应与客户保护标准的必要性。对稳健互操作性设计的研究——例如门限密码学、乐观或欺诈证明桥、以及最小化托管的模式——值得进一步投资。增强链上取证追踪工具与与交易所的协作安排,也可以缩短攻击者清洗被盗资产的时间窗口。
从治理角度来看,更清晰的问责与补偿框架,加上预防性措施如持续审计与漏洞悬赏计划,将有助于降低系统性风险。最后,团队、分析公司与执法机构之间的协调仍将是追回资产与威慑未来攻击的关键。强调这些领域——安全协议设计、取证能力与跨利害相关方合作——可以帮助更广泛的生态系统增强对类似事件的弹性。
Near Intents 案例很可能促使人们重新审视互操作性层面,并加速关于在创新与安全之间取得平衡的标准讨论。
最後編輯時間:2026/10/1
