BTC
ETH
HTX
SOL
BNB
查看行情
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

擋下5000萬贓款,卻失守380萬金庫:NEAR Intents被黑始末

深潮TechFlow
特邀专栏作者
本文約2222字,閱讀全文需要約4分鐘
獲利盤借利空消息情緒性兌現,但長期看Near的機密意圖敘事仍面臨安全考驗。
AI總結
展開
  • 核心觀點:NEAR生態跨鏈協議NEAR Intents遭黑客攻擊,損失約380萬美元USDT,但非主網安全問題,官方承諾全額賠付,短期恐慌下探後基本面未發生根本變化。
  • 關鍵要素:
    1. 攻擊僅限BNB Chain上USDT資產池,黑客利用Omni存取款接口合約邏輯漏洞,抽走約387萬枚USDT並兌換為比特幣離場。
    2. 此前Bitget交易所被盜超5000萬美元贓款試圖經NEAR Intents洗錢,被其AI安全層SHIELD識破並凍結約50.3萬美元。
    3. NEAR Intents月交易處理量超40億美元,本次損失佔比不到0.1%,官方1小時內完成熱修復並暫停11條鏈存取款。
    4. $NEAR價格從5.5美元短線下探至4.74美元,跌幅6%–8%,係獲利盤借利空情緒性兌現。
    5. 事件揭示「意圖」敘事的核心風險:跨鏈接縫處仍是安全最薄弱環節,底層資金庫和存取款接口易受攻擊。

原文作者:傑米尼,深潮 TechFlow

10 月 1 日,隨著一則突發的安全事件公告,剛剛經歷過一輪強勢上漲的 $NEAR 短線急速跳水,跌幅一度達到 8%。

很多沒盯盤的玩家可能還在懵圈:NEAR 怎麼了?是主網被駭了嗎?

簡單交代一下突發的事件面:NEAR 生態上的核心跨鏈協議 NEAR Intents 在今天遭遇了駭客攻擊,底層金庫被抽走了約 380 萬美元的資產。

但如果你把過去 48 小時的時間線連起來看,會發現這起事件上演了一齣極具黑色幽默的戲劇性反轉。

就在幾天前,Bitget 交易所遭遇駭客攻擊,攻擊者試圖將超過 5000 萬美元的贓款通過 NEAR Intents 進行洗錢。結果,該協議的 AI 安全監控層 SHIELD 直接當場識破並凍結了這筆鉅款。其中約 50.3 萬美元在執行過程中被成功凍結,僅有約 16.6 萬美元僥倖通過,其餘絕大部分嘗試轉帳均被拒絕。

一時間,社區把 NEAR Intents 捧上了「全鏈防禦先鋒」的神壇。然而光環還沒戴熱,今天駭客就直接利用底層存取款接口的合約邏輯漏洞,硬生生從他們自己的金庫裡偷走了資產。

前腳剛在門口按住了一個 5000 萬級別的大盜,後腳自己金庫的後門就被別人撬開了。

拋開這層戲劇性,對於二級市場交易員和 $NEAR 持有者來說,我們需要剝離情緒,看清這起事件的真實資產邊界與後續推演。

出事的不是主網,問題在 Near Intents

根據 NEAR 創始人 Illia 的披露,此次受影響的是構建在 NEAR 上的跨鏈意圖協議 NEAR Intents,而非 NEAR L1 主網共識層,核心協議及原生代幣的安全並未受損。

攻擊的切入點極其精準。

駭客並沒有強攻 NEAR Intents 的核心邏輯,而是抓住了 Omni 存取款基礎設施與 NEAR Intents 合約交互時的邏輯漏洞。此次攻擊被嚴格限制在 BNB Chain 上的 USDT 資產池中。駭客在極短時間內抽走了約 387 萬枚 USDT,並迅速將其轉移至交易所兌換為比特幣離場。

值得注意的是,官方的應急響應與工程處置體現了較高的成熟度。

團隊在監測到異常後 1 小時內鎖定了具體漏洞並完成熱修復;且迅速暫停了涉及 Omni 修復的 11 條網絡(如 BSC、Polygon、Avalanche 等)的存取款功能,進行約 12 小時的安全隔離排查。

最為重要的是,官方明確承諾對所有受損用戶進行 100% 賠付。

短期行情下挫,但基本面沒有太大變化

安全事件直接引發了二級市場的拋壓。受消息發酵影響,$NEAR 價格日內由 5.5 美元附近短線下探至 4.74 美元附近,跌幅達到 6%–8%。

從交易博弈的角度來看,這次下跌更多是獲利盤借利空消息的情緒性兌現。

回顧 9 月份的走勢,NEAR 經歷了一輪極具爆發力的單邊上漲。其核心驅動力有兩個:一是「機密意圖(Confidential Intents)」新敘事的發布;二是 Bitwise 現貨 NEAR ETF 在美掛牌交易的預期落地。在短期內積累了大量獲利籌碼後,盤面本身就存在技術性回調的需求。

從基本面體量對比來看,NEAR Intents 官方披露其月交易與支付處理量已超過 40 億美元。本次 380 萬美元的敞口佔總流水比例極低(不到 0.1%),且由於官方全額賠付,這筆損失已被內部消化,不會向外傳導引發 DeFi 借貸生態的連環清算或壞帳螺旋。

因此,此次下探探明了短期的恐慌底部。隨著 11 條鏈的存取款功能陸續恢復,以及後續完整事後分析報告(Postmortem)的發布,大概率因避險情緒撤出的資金大概率會進行回補。

意圖(Intents)敘事的阿喀琉斯之踵

這起事件跳出單純的駭客攻擊,觸及了當前加密基礎設施演進的核心痛點:「無橋」與「跨鏈」的安全性悖論。

Bankless 聯合創始人 David Hoffman 評價認為,中心化交易所被黑和跨鏈橋漏洞歷來是加密行業損失最大的兩類隱患,NEAR 團隊能在數小時內快速打補丁並全額賠付,體現了頂級的工程能力。

但正如加密社區研究員 Warden 所指出的:「無論外層的包裝(Wrapper)做得多麼完美,跨鏈的接縫處(Cross-chain seams)依然是最可怕的地方。」

在「意圖(Intents)」敘事中,用戶的複雜跨鏈操作被抽象化,交由求解器(Solvers)在後台處理,前端體驗絲滑如中心化交易所。

然而,資產在不同異構鏈之間的最終結算與映射,依然需要依賴底層的資金庫和存取款接口。

這些「接縫處」正是駭客眼中最肥美的靶子。前腳 SHIELD AI 剛剛用大數據抓住了外部的洗錢異動,後腳駭客就用最底層的合約邏輯漏洞偷襲了金庫。

隨著 AI 的介入,加密領域的攻防戰正在進入高維時代。無論是全鏈抽象還是機密意圖,業務邏輯越龐大,邊界接縫就越多。

在沒有徹底的工程規範和形式化驗證(Formal Verification)普及之前,跨鏈資產的絕對安全依然是一個偽命題。

所以,對於持幣者而言,短期內不需要過度恐慌,重點跟蹤三個落地節點:

  1. NEAR 官方承諾的 380 萬美元賠付資金是否全部兌現;
  2. 暫停存取款的 11 條鏈是否在 12 小時後按聲明那樣恢復交互;
  3. 後續發布的事後復盤報告,能否從架構層面徹底排除其他鏈上交互的潛在風險。
安全
NEAR
歡迎加入Odaily官方社群