CryptoCoin文章上線

“我们已识别到您,先生”:Near Intents 在 48 小时最后通牒后追回 380 万美元

Mr. W
“我们已识别到您,先生”:Near Intents 在 48 小时最后通牒后追回 380 万美元

前言

概览: Near Intents,一个跨链交换服务,成功追回在近期被窃取的大约 $3.8 million。本文总结了事件、公司的公开回应,以及在针对攻击者发出 48 小时最后通牒后的结果。目标是呈现一个清晰、基于事实的事件说明,并解释迅速的公开沟通与提供负责任披露的做法如何促成资金的全部归还。

Lazy bag

主要结论: Near Intents 公开识别了利用者并给予一个 48-hour 时限来归还被盗资产;攻击者遵从,在链上发布信息承认错误并归还整笔 $3.8M。团队随后停止了调查。

主体

周四,Near Intents 宣布一项漏洞已被利用,导致攻击者从平台抽走约 380 万美元。公司立即停止服务以防止进一步损失,并承诺补偿受影响的用户。该漏洞源自平台的 Omni 存款与提取层与其主智能合约交互的错误,该错误使未经授权的资金转移成为可能。

作为回应,Near Intents 总经理 Alex Shevchenko 发布了归还资金的公开指示,包括 Bitcoin、BNB/Ethereum 与 Solana 地址。他在公开信息中直接向利用者表示:“We have identified you, sir.” 该信息将接下来的时限定位为一次 负责任披露 的机会——即向开发者报告漏洞而非利用它们的公认安全做法——并设下严格的 48-hour 归还资产期限。

在给定的时间内,一笔附带信息的链上交易——看似来自利用者——归还了全部金额。该信息部分内容为:“We've returned all the funds, we were in the wrong,” 并对 Near 团队在过程中的礼貌表示感谢。信息亦敦促他人选择漏洞赏金而不是利用漏洞,强化了公司对安全社区道德行为的呼吁。

资金归还后,Shevchenko 在社交媒体上确认已经追回全部 380 万美元,并表示团队将停止调查。他也重申公司恢复正常运营并使用户得到补偿的意向。Near Intents 已向执法机关通报事件,并承诺补偿受影响的客户,这些步骤与标准事件响应程序一致。

区块链分析师追踪了被盗资金在归还前的流向。有些迹象显示资金曾转入集中式交易所地址并桥接到其他链——这些行为常被攻击者用来混淆资金来源。公司的迅速公开立场,结合链上透明度,很可能有助于快速解决此事。

此次漏洞发生在 Near Intents 繁忙的时期。两天前,该平台已阻止一起与另一大型入侵相关的重大交换尝试。较早的事件涉及一个与另一则高知名度攻击相关的 5000 万美元交换尝试。更广泛的背景——多起大型事件与近期相关的现货 NEAR ETF 推出——使得迅速且果断的行动对维护用户信任与市场稳定尤其重要。

Near Intents 通过接受用户欲交换的交易并允许做市商竞价来促成 35 条区块链间的代币交换。该平台已处理数百亿的交换量,突显出当实现漏洞被利用时可能造成的影响。此事件强调了安全智能合约设计、桥接层慎重集成、以及跨链服务强健事件响应计划的重要性。

此案例的教训包括透明沟通的价值、在有证据支持身份识别时点名并面对攻击者的威慑效果,以及像漏洞赏金等负责任披露激励的实用性。Near Intents 明确鼓励社区偏好漏洞赏金与协调披露而非破坏性利用——这一呼吁也在利用者的归还信息中得到呼应。

尽管资金已全部归还且即时危机得到解决,该事件可能会促使进一步的内部审计、安全强化,并可能扩大与外部安全研究者的合作。运营桥接或跨链基础设施的公司应考虑加强测试、在可行情况下进行形式化验证,并加强监控以检测层与合约间的异常交互。

总结来说,Near Intents 在公开识别利用者并提供 48 小时的负责任披露窗口后,追回了全部 380 万美元。事件以资金归还与敦促道德行为的信息结束;尽管如此,它仍凸显了跨链服务持续存在的安全挑战以及主动管理漏洞的持续必要性。

关键洞见表

面向 描述
关键事实 1 Near Intents 在公开识别攻击者并发出 48 小时最后通牒后,追回了在该漏洞中被窃取的全部 380 万美元。
关键事实 2 一则看似来自利用者的链上信息承认了错误、归还资金,并鼓励使用漏洞赏金计划。

最後編輯時間:2026/10/4