NEAR Intents 遭遇 380 万美元黑客攻击,攻击者全额退款
在周四针对 @near_intents 发生的 380 万美元漏洞利用事件中,幕后攻击者全额退还了被盗资金,并且远远早于该项目总经理 @AlexAuroraDev 设定的最后期限完成了这一操作。
公开通牒后的快速转机
@AlexAuroraDev 在发出公开警告约 15 小时后宣布资金已全额退回。此前,他警告称团队已识别出攻击者,并给予其 48 小时时间归还资金。该公告通过 Shevchenko 的个人账号发布,该账号标明其为 NEAR Intents 的总经理。
此次漏洞利用事件发生于 2026 年 10 月 1 日。NEAR Intents 因 Omni 存提基础设施与其智能合约之间的交互存在缺陷,导致用户资金损失。攻击者利用该漏洞从 BNB Chain 上的平台热钱包中进行了未经授权的资金提取,随后将被盗资产转移至 KuCoin,并通过跨链桥将其转换为比特币。
NEAR Intents 确认了此次漏洞利用事件,关闭了安全漏洞,并暂停了十一个网络上的存款和取款服务。协议方还承诺从其国库中全额赔偿所有受影响的用户。
调查结束,呼吁通过官方漏洞赏金计划参与
Shevchenko 于 10 月 2 日表示,团队已查明造成损失的责任人,并给予其 48 小时时间归还资金,他将此期限描述为在“负责任披露”框架下解决此事的最后机会。攻击者在规定的期限内迅速行动,完成了退款。
随着资金回归,Shevchenko 确认团队将终止调查。他借此机会鼓励安全研究人员和黑客通过官方的漏洞赏金计划进行互动,而不是利用实时协议或破坏服务。此次事件为 NEAR Intents 本就艰难的时期增添了一个不寻常的注脚。
此次漏洞利用发生在 NEAR Intents 协助 Bitget 应对另一场安全漏洞之后,当时 Bitget 报告称损失达 3.88 亿美元。NEAR Intents 表示,他们阻止了 5,000 万美元的资金流动,并冻结了与该攻击相关的超过 50 万美元资产。
资金的快速追回可能会在整个 DeFi 领域受到密切关注。如果这种模式得以延续,公开身份威胁可能会成为 DeFi 领域中一种标准的恢复手段。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注