跳到主内容
@wquguru
精选78BlockTempo 动区(RSS)加密货币多源精选 ×15

NEAR Intents金庫遭竊380萬美元,官方承諾全額賠付

NEAR Intents遭竊始末:擋下5000萬鎂大盜,卻因為金庫BUG被竊取

原文
发到 X
推荐理由

加密安全事件直接關聯資產價值與市場情緒,且涉及具體金額、受影響範圍及官方應對措施(全額賠付),對持有NEAR或關注跨鏈協議的投資者具有實質參考意義,建議留意後續資金恢復情況。

NEAR Intents 剛以 SHIELD AI 擋下 5000 萬美元洗錢,卻因存取款介面漏洞遭竊 380 萬美元,官方承諾全額賠付。

(前情提要:NEAR Intents 遭駭 380萬鎂!官方承諾「全額理賠」,11 條公鏈存取款緊急暫停)

(背景補充:NEAR 創辦人回應 380 萬鎂駭客案:漏洞 1 小時內修復,將匯入形式化驗證防禦)

10 月 1 日,隨著一則突發的安全事件公告,剛剛經歷過一輪強勢上漲的 $NEAR 短線急速跳水,跌幅一度達到 8%。

很多沒盯盤的玩家可能還在懵圈:NEAR 怎麼了?是主網被黑了嗎?

簡單交代一下突發的事件面:NEAR 生態上的核心跨鏈協議 NEAR Intents 在今天碰上了駭客攻擊,底層金庫被抽走了約 380 萬美元的資產。

但如果你把過去 48 小時的時間線連起來看,會發現這起事件上演了一齣極具黑色幽默的戲劇性反轉。

就在幾天前,Bitget 交易所碰上駭客攻擊,攻擊者試圖將超過 5000 萬美元的贓款透過 NEAR Intents 進行洗錢。結果,該協議的 AI 安全監控層 SHIELD 直接當場識破並凍結了這筆鉅款。其中約 50.3 萬美元在執行過程中被成功凍結,僅有約 16.6 萬美元僥倖透過,其餘絕大部分嘗試轉賬均被拒絕。

NEAR Intents金庫遭竊:380 萬美元資產被抽 一時間,社群把 NEAR Intents 捧上了「全鏈防禦先鋒」的神壇。然而光環還沒戴熱,今天駭客就直接利用底層存取款介面的合約邏輯漏洞,硬生生從他們自己的金庫裡偷走了資產。

前腳剛在門口按住了一個 5000 萬級別的大盜,後腳自己金庫的後門就被別人撬開了。

拋開這層戲劇性,對於二級市場交易員和 $NEAR 持有者來說,我們需要剝離情緒,看清這起事件的真實資產邊界與後續推演。

出事的不是主網,問題在 Near Intents 根據 NEAR 創始人 Illia 的披露,此次受影響的是構建在 NEAR 上的跨鏈意圖協議 NEAR Intents,而非 NEAR L1 主網共識層,核心協議及原生代幣的安全並未受損。

攻擊的切入點極其精準。

主網未受波及:12 小時內完成熱修復 駭客並沒有強攻 NEAR Intents 的核心邏輯,而是抓住了 Omni 存取款基礎設施與 NEAR Intents 合約互動時的邏輯漏洞。此次攻擊被嚴格限制在 BNB Chain 上的 USDT 資產池中。駭客在極短時間內抽走了約 387 萬枚 USDT,並迅速將其轉移至交易所兌換為比特幣離場。

值得注意的是,官方的應急響應與工程處置體現了較高的成熟度。

團隊在監測到異常後 1 小時內鎖定了具體漏洞並完成熱修復;且迅速暫停了關乎 Omni 修復的 11 條網路(如 BSC、Polygon、Avalanche 等)的存取款功能,進行約 12 小時的安全隔離排查。

最為重要的是,官方明確承諾對所有受損使用者進行 100% 賠付。

短期行情下挫,但基本面沒有太大變化 安全事件直接引發了二級市場的拋壓。受訊息發酵影響,$NEAR 價格日內由 5.5 美元附近短線下探至 4.74 美元附近,跌幅達到 6%–8%。

行情急凍 8%:獲利盤借利空出逃 從交易博弈的角度來看,這次下跌更多是獲利盤借利空訊息的情緒性兌現。

回顧 9 月份的走勢,NEAR 經歷了一輪極具爆發力的單邊上漲。其核心驅動力有兩個:一是「機密意圖(Confidential Intents)」新敘事的發布;二是 Bitwise 現貨 NEAR ETF 在美掛牌交易的預期落實。在短期內積累了大量獲利籌碼後,盤面本身就存在技術性回撥的需求。

從基本面體量對比來看,NEAR Intents 官方披露其月交易與支付處理量已超過 40 億美元。本次 380 萬美元的敞口占總流水比例極低(不到 0.1%),且由於官方全額賠付,這筆損失已被內部消化,不會向外傳導引發 DeFi 借貸生態的連環清算或壞賬螺旋。

因此,此次下探探明瞭短期的恐慌底部。隨著 11 條鏈的存取款功能陸續恢復,以及後續完整事後分析報告(Postmortem)的發布,高機率因避險情緒撤出的資金高機率會進行回補。

意圖(Intents)敘事的阿喀琉斯之踵 這起事件跳出單純的駭客攻擊,觸及了當前加密基礎設施演進的核心痛點:「無橋」與「跨鏈」的安全性悖論。

跨鏈阿喀琉斯之踵:縫合處成駭客靶心 Bankless 聯合創始人 David Hoffman 評價認為,中心化交易所被黑和跨鏈橋漏洞歷來是加密產業損失最大的兩類隱患,NEAR 團隊能在數小時內快速打補丁並全額賠付,體現了頂級的工程能力。

但正如加密社群研究員 Warden 所表明的:「無論外層的包裝(Wrapper)做得多麼完美,跨鏈的接縫處(Cross-chain seams)依然是最可怕的地方。」

在「意圖(Intents)」敘事中,使用者的複雜跨鏈操作被抽象化,交由求解器(Solvers)在後臺處理,前端體驗絲滑如中心化交易所。

然而,資產在不同異構鏈之間的最終結算與對映,依然需要依賴底層的資金庫和存取款介面。

這些「接縫處」正是駭客眼中最肥美的靶子。前腳 SHIELD AI 剛剛用大資料抓住了外部的洗錢異動,後腳駭客就用最底層的合約邏輯漏洞偷襲了金庫。

三大觀察重點:賠付落實與鏈上恢復 隨著 AI 的介入,加密領域的攻防戰正在進入高維時代。無論是全鏈抽象還是機密意圖,業務邏輯越龐大,邊界接縫就越多。

在沒有徹底的工程規範和形式化驗證(Formal Verification)普及之前,跨鏈資產的絕對安全依然是一個偽命題。

所以,對於持幣者而言,短期內不需要過度恐慌,重點跟蹤三個落實節點: NEAR 官方承諾的 380 萬美元賠付資金是否全部兌現; 暫停存取款的 11 條鏈是否在 12 小時後按宣告那樣恢復互動; 後續發布的事後覆盤報告,能否從架構層面徹底排除其他鏈上互動的潛在風險。

相關報導 美國首檔現貨 NEAR ETF ...

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

关联信息,但可能不是同一事件