• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

NEAR 意图协议黑客在48小时最后期限后归还380万美元

2026-10-06 20:11:25
收藏

NEAR Intents 追回 380 万美元:一场惊心动魄的 48 小时危机化解

随着 48 小时最后期限的到来,NEAR Intents 迎来了一场出乎意料的结局。在 10 月发生的漏洞利用事件中被盗取的约 380 万美元已全额返还。此次资金回收得益于高强度的区块链追踪、公开谈判以及与安全团队的紧密合作。尽管受影响用户此前已获得全额赔偿的承诺,但这次成功的资金追回标志着协议层级的重大胜利,也为该平台历史上最严重的网络安全事件之一画上了戏剧性的句号。

漏洞利用过程及服务暂停原因

此次漏洞利用源于 NEAR Intents 的 Omnideposit(综合存款)和提款基础设施与智能合约之间的一个缺陷。调查人员确认该漏洞位于合约端,攻击者利用这一弱点针对 BNB Chain 上的 USDT 活动进行了操作。据 NEAR 联合创始人 Illia Polosukhin 表示,此次事件仅限于 BSC 网络上的 USDT。平台的安全系统 SHIELD 检测到异常行为后,立即触发了平台暂停机制。

这一快速响应有效遏制了进一步损失。开发团队在发现问题后迅速行动, vulnerable contract 在约一小时内便获得了补丁修复。尽管修复速度极快,但多项服务仍在线下运行了近 12 个小时。团队需要额外时间完成更广泛的安全检查并部署更多防护措施。在此期间,包括 BNB Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、Scroll 和 Plasma 在内的多个网络出现了暂时性中断。

在整个事件期间,NEAR Protocol 确认主链及原生 NEAR 代币未受到影响。平台同时向用户保证,所有损失都将得到全额赔偿,这一承诺早于被盗资金的实际返还。

跨链追踪与全额追回

漏洞利用发生后不久,区块链调查人员便开始追踪可疑交易。分析师将异常活动与 BNB Chain 上 HOT Bridge 金库的基础设施联系起来。链上调查员 ZachXBT 也指出,与 NEAR Intents 关联的一个钱包出现了异常流出。追踪数据显示,被盗资产通过 KuCoin 流转,最终通过桥接技术转换为比特币。

现有证据并未显示底层 NEAR 区块链存在任何入侵情况。随着回收工作的 intensification,控制资产的钱包开始向一个指定的回收地址发送少量 ETH 和 BNB。每笔转账都附带了通过 Signal 应用联系对方的请求信息,这表明双方可能正在进行沟通。

随后,GM Alex Shevchenko 公布了三个分别用于比特币、BNB Chain 和 Solana 的回收地址,并给予疑似攻击者 48 小时的窗口期以自愿归还资产。这一策略似乎奏效了。截至 10 月 2 日,比特币回收地址已收到约 34.59 BTC。不久之后,所有三个地址的回收工作均告完成。NEAR Intents 随即确认,全部 380 万美元已悉数追回。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%