NEAR 意图协议黑客在48小时最后期限后归还380万美元
2026-10-07 00:39 loading...
NEAR Intents 追回 380 万美元:一场惊心动魄的 48 小时危机化解
随着 48 小时最后期限的到来,NEAR Intents 迎来了一场出乎意料的结局。在 10 月发生的漏洞利用事件中被盗取的约 380 万美元已全额返还。此次资金回收得益于高强度的区块链追踪、公开谈判以及与安全团队的紧密合作。尽管受影响用户此前已获得全额赔偿的承诺,但这次成功的资金追回标志着协议层级的重大胜利,也为该平台历史上最严重的网络安全事件之一画上了戏剧性的句号。
漏洞利用过程及服务暂停原因
此次漏洞利用源于 NEAR Intents 的 Omnideposit(综合存款)和提款基础设施与智能合约之间的一个缺陷。调查人员确认该漏洞位于合约端,攻击者利用这一弱点针对 BNB Chain 上的 USDT 活动进行了操作。据 NEAR 联合创始人 Illia Polosukhin 表示,此次事件仅限于 BSC 网络上的 USDT。平台的安全系统 SHIELD 检测到异常行为后,立即触发了平台暂停机制。
这一快速响应有效遏制了进一步损失。开发团队在发现问题后迅速行动, vulnerable contract 在约一小时内便获得了补丁修复。尽管修复速度极快,但多项服务仍在线下运行了近 12 个小时。团队需要额外时间完成更广泛的安全检查并部署更多防护措施。在此期间,包括 BNB Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、Scroll 和 Plasma 在内的多个网络出现了暂时性中断。
在整个事件期间,NEAR Protocol 确认主链及原生 NEAR 代币未受到影响。平台同时向用户保证,所有损失都将得到全额赔偿,这一承诺早于被盗资金的实际返还。
跨链追踪与全额追回
漏洞利用发生后不久,区块链调查人员便开始追踪可疑交易。分析师将异常活动与 BNB Chain 上 HOT Bridge 金库的基础设施联系起来。链上调查员 ZachXBT 也指出,与 NEAR Intents 关联的一个钱包出现了异常流出。追踪数据显示,被盗资产通过 KuCoin 流转,最终通过桥接技术转换为比特币。
现有证据并未显示底层 NEAR 区块链存在任何入侵情况。随着回收工作的 intensification,控制资产的钱包开始向一个指定的回收地址发送少量 ETH 和 BNB。每笔转账都附带了通过 Signal 应用联系对方的请求信息,这表明双方可能正在进行沟通。
随后,GM Alex Shevchenko 公布了三个分别用于比特币、BNB Chain 和 Solana 的回收地址,并给予疑似攻击者 48 小时的窗口期以自愿归还资产。这一策略似乎奏效了。截至 10 月 2 日,比特币回收地址已收到约 34.59 BTC。不久之后,所有三个地址的回收工作均告完成。NEAR Intents 随即确认,全部 380 万美元已悉数追回。
相关阅读
-
XRP Ledger借贷协议即将上线,无抵押贷款引机构关注区块链 2026-10-06 22:41
-
Robinhood Chain成Uniswap最大收入来源,月费占超五成区块链 2026-10-06 22:20
-
Polymarket 升级协议V2:多市场支持与跨链布局迈出关键一步区块链 2026-10-06 22:18
-
ICP周收入破9.6万美元创历史新高矿业头条 2026-10-06 21:28
-
XRP逼近1.50美元关口,纳斯达克上市与链上升级引发关注矿业头条 2026-10-06 21:11
-
Abracadabra关停:MIM稳定币因连环黑客攻击濒临崩溃矿业头条 2026-10-06 21:06
-
以太坊修复Bybit式劫持漏洞仍需一年,且无法阻止2026年大部分黑客攻击币种百科 2026-10-06 20:27
-
XRPL借贷协议拟议激活:闲置资产转信贷资源,重塑机构级融资模式区块链 2026-10-06 20:20
-
ICP周收入破9.6万美元创历史新高,链上需求持续强劲区块链 2026-10-06 20:20
-
Solana基金会发布开源DvP结算程序,推动机构级资产数字化区块链 2026-10-06 20:19