Near Intents 在阻止 Bitget 駭客嘗試後不久遭利用,約 380 萬美元被竊
目錄
你可能想知道
跨鏈存取與提領層的漏洞是否可能導致快速的數百萬美元盜竊?
此類被利用事件發生後,對使用者、代幣價格與資金回復工作會有何立即影響?
主要議題
Near Intents 是一項促進多條區塊鏈代幣交換的服務,在一宗安全事件後暫停運作,該事件允許攻擊者擷取約 380 萬美元。該專案發現其 Omni 存款與提領層(與 NEAR Intents 智能合約溝通的中介)存在錯誤。該互動漏洞為未授權的行為者提供了將資金移出協議的途徑。
根據團隊在 X 上的公開聲明,問題被偵測到後服務已被停止。事件已通報執法機構,Near Intents 表示正與安全公司和區塊鏈分析合作夥伴合作,追蹤被盜資金並嘗試回收。鏈上調查員 ZachXBT 報告稱,被盜資產被轉往 KuCoin,然後橋接成比特幣。該專案也承諾會全額補償受影響的使用者。
該利用事件發生在 Near Intents 阻止一起與 Bitget 事件相關的 5000 萬美元交易嘗試數天之後。那起事件源於先前在 Bitget 發生的另一宗更大規模盜竊,產業參與者與部分分析公司將其歸因於與北韓有關的行為者,但尚未有公開的明確歸屬確認。目前,Bitget 的活動與 Near Intents 的利用事件之間尚無確認的連結。
市場反應迅速:該利用事件後 NEAR 代幣下跌,抹去部分因 Bitwise 推出的 NEAR 交易所交易基金而帶來的近期機構性漲幅。該代幣在前幾週曾大幅上漲,增強了市場對影響生態系安全事件的敏感度。Near Intents 表示合約端的漏洞已被修補,核心服務預計將很快恢復,同時在 Omni 修復完成之前,多鏈的存款與提領將保持暫停。
跨鏈中介層——例如 Near Intents 使用的 Omni 層——作為在網路間移動價值的資金池中介。該設計集中流動性,因此成為攻擊者的重點。歷史前例(例如 2022 年 Harmony 橋被利用導致約 1 億美元被盜)顯示中間層反覆成為有組織竊賊的目標。由於許多加密平台與資金池服務並不享有傳統存款保險的保障,公開的補償承諾就很重要:當資金遺失時,這些承諾是使用者可能依賴的主要保證。
這項關鍵洞見大幅影響對跨鏈風險的理解:中間層基礎設施聚焦了攻擊面與資本,使得安全的互操作設計對系統性韌性至關重要。 Near Intents 表示將在未來幾天內發布詳細的事後檢討,說明技術根本原因、採取的緩解措施以及恢復完整服務的時間表。
在營運面上,團隊表示約 11 個網路(包括 BNB Chain、Polygon 與 Optimism)的存款與提領在修復完成前將暫時無法使用。補償遺失資金的承諾旨在保護使用者,但補償的速度與機制將是觀察重點,尤其在缺乏類似傳統金融的第三方保險機制時更是如此。
關鍵洞見表
| 面向 | 說明 |
|---|---|
| 事件 | Omni 存款/提領互動中的錯誤允許攻擊者提領約 3.8 百萬美元。 |
| 即時回應 | 服務暫停、通知執法機構,並與合作夥伴合作追蹤資金。 |
| 資金流向 | 鏈上報導顯示資金到達 KuCoin,並被橋接為比特幣以混淆來源。 |
| 市場影響 | 利用事件後 NEAR 代幣價格下跌,逆轉部分近期由 ETF 推動的漲幅。 |
| 補償 | Near Intents 承諾全額補償;細節與時程尚待公布。 |
| 更廣泛風險 | 跨鏈中間層集中價值並代表反覆出現的安全弱點。 |
後續...
展望未來,這一事件突顯了優先強化安全跨鏈架構、改進智能合約的形式化驗證,以及制定產業範圍的事件回應與客戶保護標準的必要性。對於健全互操作性設計的研究——例如門檻式密碼學、樂觀或詐欺證明橋接機制,以及降低託管風險的模式——值得進一步投資。增強鏈上鑑識追蹤工具與與交易所的合作安排,也能縮短攻擊者洗錢被盜資金的時間窗口。
從治理角度來看,更明確的問責與補償框架,加上預防性措施如持續稽核與漏洞賞金計畫,將有助降低系統性風險。最後,團隊、分析公司與執法機構之間的協調仍將是回收資產與威懾未來攻擊的關鍵。強調這些領域——安全協議設計、鑑識能力與跨利害關係人的合作——可協助更廣泛的生態系提升對類似事件的韌性。
Near Intents 案例很可能促使人們重新檢視互操作性層面,並加速關於在創新與安全之間取得平衡的標準討論。
最後編輯時間:2026/10/1
