NEAR Intents 遭遇安全事件:超 380 万美元资金疑似被盗,核心问题指向基础设施而非协议本身
NEAR Intents 近期面临一起涉及超过 380 万美元疑似被盗资金的安全事件。然而,链上证据显示,受影响的并非其核心协议,而是其基础设施中更具体的组成部分,这与 headlines(标题)所暗示的情况有所不同。
链上调查员 ZachXBT 于周四表示,在与 NEAR Intents 关联的 BNB 智能链(BNB Smart Chain)钱包停止处理交易之前,发生了多笔异常的资金流出。他将被盗地址标识为 0x09fd1f5d9f185067a92493e43aa259ea4ab3ad37,并指出被盗资产被迅速转移至 KuCoin,随后桥接至比特币网络。ZachXBT 还提到,NEAR Intents 的状态系统显示,一起正在发生的事件影响了多个 EVM 兼容链。
关键区分:是 NEAR Intents 被入侵,还是 HOT Bridge 内部故障?
这一区分至关重要,因为目前尚无公开证据表明 NEAR Intents 的核心意图结算合约(intent-settlement contracts)遭到破坏。官方文件显示,受影响的钱包 0x233c5370CCfb3cD7409d9A3fb98ab94dE94Cb4Cd 并非 NEAR Intents 的主要 EVM 国库地址,而是被正式识别为 **HOT Bridge Treasury**(HOT 桥库)。NEAR Intents 另有独立的 EVM 国库地址:0x2CfF890f0378a11913B6129B2E97417a2c302680。
HOT Bridge 地址广泛应用于包括 BNB Chain、Ethereum、Arbitrum、Avalanche、Base、Optimism、Polygon 和 Plasma 在内的众多 EVM 网络。HOT Bridge 文档描述了一种系统架构,其中原生资产存储在特定链的锁定合约(locker contracts)中,并以 1:1 的比例由全链资产(omni-assets)代表。存取款操作依赖于 HOT Protocol 的多方计算(MPC)验证者网络,该网络负责验证跨链消息并在取款过程中生成签名。每个支持的链都有其独立的锁定合约,而验证者基础设施则参与授权跨桥的资金流动。
这种架构留下了几种实质性的不同可能性:
- 漏洞可能仅限于 BNB Chain 的锁定合约或取款实现。
- 运营国库可能已被攻破。
- 或者,共享签名、验证者或消息验证基础设施的问题可能导致影响波及多个网络。
目前公开证据不足以确定具体属于哪种情况。SHIELD 状态端点继续显示“正在进行的事件”部分,而 ZachXBT 特别指出中断影响了多个 EVM 链。
投资者启示
目前已确认的 380 万美元可能并非最重要的数字。关键问题在于攻击者是发现了 BNB Chain 特有的弱点,还是获取了 HOT Bridge EVM 基础设施中共享组件的访问权限。在根本原因披露之前,不能仅根据已转移的金额来推断潜在暴露的范围。
这一问题尤为相关,因为 NEAR Intents 已成长为重要的跨链基础设施。其官网数据显示,该协议已在 35 条链上处理了超过 300 亿美元的累计交易量。
桥接基础设施反复证明容易受到传统智能合约代码之外故障的影响。此前有报道指出 Verus-Ethereum 桥接漏洞导致 1158 万美元损失,早期分析集中在消息验证、取款逻辑和访问控制弱点,而非简单的代币合约故障。
同一 HOT 国库曾出现在早些时候的 390 万美元黑客攻击调查中
受影响的地址具有独立记录的历史,有助于确立其角色。在今年早些时候对约 390 万美元 B² Network 黑客攻击的调查期间,区块链分析公司 BitOK 追踪到部分被盗资金进入了 NEAR Intents。这些资金进入一次性存款地址后,被同一个 0x233c...B4Cd HOT Bridge 国库收集。BitOK 明确指出,这是一个运营服务节点,而非攻击者控制的钱包。
这段历史很有用,因为它证实该钱包在周四事件之前就已作为运营基础设施存在。它也展示了跨链流量如何通过 HOT 服务层汇聚。然而,不应将之前的 B² 案例解读为该钱包已被攻破的证据。在那起事件中,来自无关漏洞的被盗资产只是经过了该桥接服务。BitOK 警告称,NEAR Intents 会合并存款并通过运营钱包进行处理,这意味着存入基础设施的资金不能自动与特定的 outgoing 取款相匹配。
KuCoin 可能成为最重要的链外瓶颈
ZachXBT 表示,周四被盗的资金被立即发送至 KuCoin 并桥接成比特币。这部分交易轨迹目前仍属于调查员的归因分析,尚未得到 NEAR Intents、HOT Protocol 或 KuCoin 的公开确认。
如果 KuCoin 的存款得到确认,这可能是该案中最清晰的恢复和归因机会之一。中心化交易所可能持有与存款账户、登录活动及后续取款相关的信息,这些信息无法仅通过公共区块链记录获得。转换为比特币也很重要,因为如果资金被分散、通过其他服务路由或与其他流混合,后续的追踪将更加困难。因此,调查人员的当务之急是确定具体的 KuCoin 存款地址、相应账户以及比特币取款交易。目前,除非交易链在链上发布或重建,否则报告应避免将最终的比特币目的地呈现为独立验证的事实。
事件发生在 NEAR Intents 炫耀其阻止黑客能力之后不久
时间线为这个故事增添了另一层复杂性。仅在几天前,NEAR Intents 声称其 SHIELD 风险情报系统已识别出与 9 月 24 日 Bitget 黑客攻击相关的超过 5000 万美元的尝试性交易。据 NEAR Intents 总经理 Alex Shevchenko 称,大多数交易在执行前被拒绝,约 50.3 万美元在执行期间被冻结,约 16.6 万美元成功通过。
此前有报道指出,Bitget 漏洞最终导致约 3.875 亿美元损失,攻击者利用了第三方安全产品的零日漏洞,并在钱包后端系统中插入了欺诈性取款指令。这两起事件揭示了不同的安全层面。SHIELD 旨在检查和拒绝试图使用 NEAR Intents 的可疑交易流,这有助于防止已知被盗资产通过该服务路由。但这并不一定保护底层桥接国库、锁定合约、MPC 验证者、签名系统或运营凭证免受自身被攻破的风险。
投资者启示
交易筛选和基础设施安全解决的是不同的问题。一个系统可能成功识别恶意用户,但其实际持有或释放资产的机器却容易受到攻击。事后分析需要确定周四的事件是否涉及合约逻辑、特权访问、验证者/签名基础设施或其他运营层。
此外,报道金额中存在一个容易混淆的来源。在周四 NEAR Intents 警报之前不久,ZachXBT 单独表示,与 Bitget 漏洞相关的攻击者开始在 Zcash 的 Ironwood 池中屏蔽约 2,700 枚 ZEC(价值约 380 万美元)。这是与 Bitget 相关的资金的独立流动,不应与归因于 NEAR Intents/HOT Bridge 事件的约 380 万美元混为一谈。
事后分析需要回答的问题
NEAR Intents 或 HOT Protocol 的下一次披露将决定这起事件是相对可控的国库损失,还是演变成更广泛的基础设施故事。最未解的关键问题是:哪个组件被攻破?除 BNB Chain 外,其他网络上是否发生了未经授权的取款?HOT MPC 验证者或签名层是否涉及?确切的按代币计算的损失是多少?密钥、合约或验证者配置是否正在轮换?KuCoin 是否已识别或限制接收被盗资产的账户?
在这些问题解决之前,技术上准确的表述应比简单地说“整个 NEAR Intents 协议被黑”更为狭窄。现有证据显示,一个由 NEAR Intents 使用的官方记录的 HOT Bridge 国库遭受了超过 380 万美元的异常 BSC 流出,随后引发了更广泛的服务事故。弱点是存在于单个特定链的组件中,还是存在于共享的跨链基础设施中,现在是用户、交易对手和调查人员关注的核心问题。
BNB
BTC
ETH
NEAR
ZEC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注