• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

NEAR Intents 380万美元事件指向HOT桥金库…

2026-10-01 22:50:32
收藏

NEAR Intents 遭遇安全事件:超 380 万美元资金疑似被盗,核心问题指向基础设施而非协议本身

NEAR Intents 近期面临一起涉及超过 380 万美元疑似被盗资金的安全事件。然而,链上证据显示,受影响的并非其核心协议,而是其基础设施中更具体的组成部分,这与 headlines(标题)所暗示的情况有所不同。

链上调查员 ZachXBT 于周四表示,在与 NEAR Intents 关联的 BNB 智能链(BNB Smart Chain)钱包停止处理交易之前,发生了多笔异常的资金流出。他将被盗地址标识为 0x09fd1f5d9f185067a92493e43aa259ea4ab3ad37,并指出被盗资产被迅速转移至 KuCoin,随后桥接至比特币网络。ZachXBT 还提到,NEAR Intents 的状态系统显示,一起正在发生的事件影响了多个 EVM 兼容链。

关键区分:是 NEAR Intents 被入侵,还是 HOT Bridge 内部故障?

这一区分至关重要,因为目前尚无公开证据表明 NEAR Intents 的核心意图结算合约(intent-settlement contracts)遭到破坏。官方文件显示,受影响的钱包 0x233c5370CCfb3cD7409d9A3fb98ab94dE94Cb4Cd 并非 NEAR Intents 的主要 EVM 国库地址,而是被正式识别为 **HOT Bridge Treasury**(HOT 桥库)。NEAR Intents 另有独立的 EVM 国库地址:0x2CfF890f0378a11913B6129B2E97417a2c302680。

HOT Bridge 地址广泛应用于包括 BNB Chain、Ethereum、Arbitrum、Avalanche、Base、Optimism、Polygon 和 Plasma 在内的众多 EVM 网络。HOT Bridge 文档描述了一种系统架构,其中原生资产存储在特定链的锁定合约(locker contracts)中,并以 1:1 的比例由全链资产(omni-assets)代表。存取款操作依赖于 HOT Protocol 的多方计算(MPC)验证者网络,该网络负责验证跨链消息并在取款过程中生成签名。每个支持的链都有其独立的锁定合约,而验证者基础设施则参与授权跨桥的资金流动。

这种架构留下了几种实质性的不同可能性:

  • 漏洞可能仅限于 BNB Chain 的锁定合约或取款实现。
  • 运营国库可能已被攻破。
  • 或者,共享签名、验证者或消息验证基础设施的问题可能导致影响波及多个网络。

目前公开证据不足以确定具体属于哪种情况。SHIELD 状态端点继续显示“正在进行的事件”部分,而 ZachXBT 特别指出中断影响了多个 EVM 链。

投资者启示

目前已确认的 380 万美元可能并非最重要的数字。关键问题在于攻击者是发现了 BNB Chain 特有的弱点,还是获取了 HOT Bridge EVM 基础设施中共享组件的访问权限。在根本原因披露之前,不能仅根据已转移的金额来推断潜在暴露的范围。

这一问题尤为相关,因为 NEAR Intents 已成长为重要的跨链基础设施。其官网数据显示,该协议已在 35 条链上处理了超过 300 亿美元的累计交易量。

桥接基础设施反复证明容易受到传统智能合约代码之外故障的影响。此前有报道指出 Verus-Ethereum 桥接漏洞导致 1158 万美元损失,早期分析集中在消息验证、取款逻辑和访问控制弱点,而非简单的代币合约故障。

同一 HOT 国库曾出现在早些时候的 390 万美元黑客攻击调查中

受影响的地址具有独立记录的历史,有助于确立其角色。在今年早些时候对约 390 万美元 B² Network 黑客攻击的调查期间,区块链分析公司 BitOK 追踪到部分被盗资金进入了 NEAR Intents。这些资金进入一次性存款地址后,被同一个 0x233c...B4Cd HOT Bridge 国库收集。BitOK 明确指出,这是一个运营服务节点,而非攻击者控制的钱包。

这段历史很有用,因为它证实该钱包在周四事件之前就已作为运营基础设施存在。它也展示了跨链流量如何通过 HOT 服务层汇聚。然而,不应将之前的 B² 案例解读为该钱包已被攻破的证据。在那起事件中,来自无关漏洞的被盗资产只是经过了该桥接服务。BitOK 警告称,NEAR Intents 会合并存款并通过运营钱包进行处理,这意味着存入基础设施的资金不能自动与特定的 outgoing 取款相匹配。

KuCoin 可能成为最重要的链外瓶颈

ZachXBT 表示,周四被盗的资金被立即发送至 KuCoin 并桥接成比特币。这部分交易轨迹目前仍属于调查员的归因分析,尚未得到 NEAR Intents、HOT Protocol 或 KuCoin 的公开确认。

如果 KuCoin 的存款得到确认,这可能是该案中最清晰的恢复和归因机会之一。中心化交易所可能持有与存款账户、登录活动及后续取款相关的信息,这些信息无法仅通过公共区块链记录获得。转换为比特币也很重要,因为如果资金被分散、通过其他服务路由或与其他流混合,后续的追踪将更加困难。因此,调查人员的当务之急是确定具体的 KuCoin 存款地址、相应账户以及比特币取款交易。目前,除非交易链在链上发布或重建,否则报告应避免将最终的比特币目的地呈现为独立验证的事实。

事件发生在 NEAR Intents 炫耀其阻止黑客能力之后不久

时间线为这个故事增添了另一层复杂性。仅在几天前,NEAR Intents 声称其 SHIELD 风险情报系统已识别出与 9 月 24 日 Bitget 黑客攻击相关的超过 5000 万美元的尝试性交易。据 NEAR Intents 总经理 Alex Shevchenko 称,大多数交易在执行前被拒绝,约 50.3 万美元在执行期间被冻结,约 16.6 万美元成功通过。

此前有报道指出,Bitget 漏洞最终导致约 3.875 亿美元损失,攻击者利用了第三方安全产品的零日漏洞,并在钱包后端系统中插入了欺诈性取款指令。这两起事件揭示了不同的安全层面。SHIELD 旨在检查和拒绝试图使用 NEAR Intents 的可疑交易流,这有助于防止已知被盗资产通过该服务路由。但这并不一定保护底层桥接国库、锁定合约、MPC 验证者、签名系统或运营凭证免受自身被攻破的风险。

投资者启示

交易筛选和基础设施安全解决的是不同的问题。一个系统可能成功识别恶意用户,但其实际持有或释放资产的机器却容易受到攻击。事后分析需要确定周四的事件是否涉及合约逻辑、特权访问、验证者/签名基础设施或其他运营层。

此外,报道金额中存在一个容易混淆的来源。在周四 NEAR Intents 警报之前不久,ZachXBT 单独表示,与 Bitget 漏洞相关的攻击者开始在 Zcash 的 Ironwood 池中屏蔽约 2,700 枚 ZEC(价值约 380 万美元)。这是与 Bitget 相关的资金的独立流动,不应与归因于 NEAR Intents/HOT Bridge 事件的约 380 万美元混为一谈。

事后分析需要回答的问题

NEAR Intents 或 HOT Protocol 的下一次披露将决定这起事件是相对可控的国库损失,还是演变成更广泛的基础设施故事。最未解的关键问题是:哪个组件被攻破?除 BNB Chain 外,其他网络上是否发生了未经授权的取款?HOT MPC 验证者或签名层是否涉及?确切的按代币计算的损失是多少?密钥、合约或验证者配置是否正在轮换?KuCoin 是否已识别或限制接收被盗资产的账户?

在这些问题解决之前,技术上准确的表述应比简单地说“整个 NEAR Intents 协议被黑”更为狭窄。现有证据显示,一个由 NEAR Intents 使用的官方记录的 HOT Bridge 国库遭受了超过 380 万美元的异常 BSC 流出,随后引发了更广泛的服务事故。弱点是存在于单个特定链的组件中,还是存在于共享的跨链基础设施中,现在是用户、交易对手和调查人员关注的核心问题。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%