• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

NEAR Intents发出48小时追回期限,攻击者随后退还资金

2026-10-03 16:41:17
收藏

NEAR Intents 宣布成功追回约 380 万美元被盗资金

NEAR Intents 总经理 Alex Shevchenko 宣布,在 10 月 1 日发生的安全漏洞事件中丢失的约 380 万美元资金已全部追回。此次事件源于 NEAR Intents 的多链存取款基础设施与其底层智能合约之间的交互存在漏洞。

在团队应对此次事件期间,包括 BNB Chain、Polygon、TON 和 Avalanche 在内的 11 个区块链网络上的操作暂时暂停。区块链取证技术追踪到被盗资产通过 BNB Chain 热钱包、KuCoin 交易所,并最终转移到比特币桥接网络。在整个事件过程中,NEAR Protocol 的主网基础设施及其原生加密货币未受影响。


NEAR Intents 黑客已全额归还 380 万美元。

在 NEAR Intents 公开识别出涉嫌利用漏洞的攻击者并给予其 48 小时归还资金后不到 24 小时,攻击者便全额退还了 380 万美元。黑客还在链上留下了一条信息……



在资金返还之前,该协议曾公开承诺全额赔偿所有受影响的用户。因此,资金的追回主要影响了 NEAR Intents 的内部财务状况,而非代表对用户群的未结负债。




漏洞的技术分析

安全缺陷起源于 NEAR Intents 多链存取款系统与智能合约基础设施通信方式中的缺陷。技术分析表明,漏洞存在于合约层本身。


最新消息:NEAR Intents 的 380 万美元黑客已归还款项。

在 NEAR Intents 公开识别出涉嫌利用漏洞的攻击者并给予其 48 小时归还资金后不到 24 小时,攻击者便全额退还了 380 万美元。黑客还留下了一条链上消息……



NEAR Protocol 联合创始人 Illia Polosukhin 澄清称,此次利用漏洞针对的是币安智能链(BSC)上的 USDT 代币。他指出,该平台的人工智能驱动安全监控系统 SHIELD 检测到了可疑交易并自动采取了保护措施。

开发团队在检测到漏洞后约一小时部署了修补程序以解决合约漏洞。然而,作为预防措施,在完成全面安全审计的过程中,多个网络上的存款和取款功能在近 12 小时内保持禁用状态。

此次临时暂停影响了 11 个区块链生态系统:BNB Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、Scroll 和 Plasma。NEAR Protocol 强调,在其安全事件期间,其基础区块链架构和原生数字资产从未受到损害。




追踪数字资金流向

区块链安全分析师将可疑交易追溯到与 BNB Chain 上 HOT Bridge 金库相连的基础设施。安全研究员 ZachXBT 单独确定了源自与 NEAR Intents 关联的 BNB Chain 地址的异常资金流动。

法医分析显示,被盗资产先经由 KuCoin 加密货币交易所流转,随后被转换并通过桥接网络转移到比特币网络。现有证据表明,NEAR 区块链的核心基础设施从未直接受到损害。

在回收行动期间,控制被盗资金的钱包向指定的回收地址发送了少量 ETH 和 BNB 代币。每笔交易都包含嵌入的消息,请求提供 Signal 通讯渠道信息。

Shevchenko 随后发布了三个不同的回收钱包地址,分别对应 Bitcoin、BNB Chain 和 Solana。他给嫌疑犯设定了一个 48 小时的最后期限,要求其自愿归还挪用的资金。

在他的公开声明中,Shevchenko 表示:“我们找到了你,先生”,并将此截止日期描述为负责任披露的最后机会。他并未透露涉嫌作案者的身份,也未分享支持其声称身份的文件。

截至 10 月 2 日,比特币回收钱包已收到约 34.59 BTC。随后不久,验证了在所有三个指定地址上的全额资金归还。

NEAR Intents 向执法机构提交了正式报告,并与网络安全专家合作追踪被盗的数字资产。虽然已宣布进行全面的事件分析,但目前尚未发布。

Polosukhin 指出了一个利用人工智能能力进行网络攻击的新兴趋势,并列举了 Bitget、MetaMask 和 Lido 等其他近期受害者。MetaMask 证实了 10 月 1 日发生的另一处基础设施泄露,而 Lido 则承认其以太坊验证基础设施遭到安全破坏。

Bitget 仍在处理 9 月 24 日 3.87 亿美元安全漏洞的后果,调查人员正通过 CoW Protocol 和 Chainflip 追踪清洗后的资金。NEAR Intents 将此定性为其自平台成立以来首次重大安全事件,并指出该服务目前每月处理超过 40 亿美元的金额。

根据最近的沟通内容,NEAR Intents 已核实 380 万美元的全额回收,并恢复了此前受影响的绝大多数区块链网络的服务。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%