按 Enter 搜索 · ESC 关闭

DeFi

NEAR Intents 确认黑客身份,限 48 小时归还 380 万美元

NEAR Intents 已确认黑客身份,并限其 48 小时内归还约 380 万美元被盗资金。漏洞涉及 Omni 存取款基础设施与 NEAR Intents 智能合约交互,被盗资金已转入 KuCoin 并转换为比特币。协议承诺全额赔偿受影响用户。

NEAR Intents 向黑客发出最后通牒:48 小时内归还 380 万美元

NEAR Intents 总经理 Alex Shevchenko 表示,团队已确认此前安全事件背后的黑客身份,并给予对方 48 小时期限,要求其通过”负责任披露”方式归还被盗资金。此次事件中约 380 万美元用户资金被盗,团队已承诺全额赔偿受影响用户。

漏洞源于 Omni 存取款基础设施与 NEAR Intents 智能合约之间的交互缺陷,协议在发现漏洞后已暂停相关服务。

链上追踪:资金流入 KuCoin 并转换为比特币

链上侦探 ZachXBT 指出,被盗资金随后被转入 KuCoin,并跨链转换为比特币。这一操作是典型的洗钱路径——将资产从智能合约链转移至比特币网络,利用 UTXO 模型切断交易追踪链条,大幅增加资金追回难度。

全额赔付承诺:信任维护与成本压力并存

NEAR Intents 承诺全额赔偿用户损失。这一决定有助于维护协议声誉,但也引发对其长期财务可持续性的讨论。在 DeFi 领域,项目方自担损失以维系用户信任已成为常见做法,但随着攻击事件日益频繁且金额攀升,这种模式的压力正在加大。

行业启示:跨链基础设施仍是最大风险敞口

本次事件再次暴露了 DeFi 生态中最脆弱的环节——跨链基础设施。跨链桥和意图结算层因集中大量流动性、依赖复杂的多合约交互,成为黑客的首选目标。

  • 审计不足以覆盖交互风险:即便合约本身通过审计,第三方基础设施与核心协议逻辑之间的交互漏洞仍可能被利用。
  • 身份确认是筹码而非保障:确认黑客身份为协议提供了谈判工具,但当资金已转换为比特币后,追回可能性大幅降低。
  • 交易所配合至关重要:KuCoin 的后续动作值得关注。若交易所冻结相关账户,或将为未来类似事件的处理树立先例。

前景展望

NEAR Intents 对本次漏洞的处理方式,将成为意图架构协议应对安全危机的参考案例。若黑客无视 48 小时期限,协议方可能升级至执法介入与链上追踪,但比特币转换行为表明攻击者已为持久对峙做好准备。对整个 DeFi 行业而言,此次事件再次印证:跨链可组合性虽具创新价值,却仍是行业最危险的前沿地带。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈