按 Enter 搜索 · ESC 关闭

DeFi

NEAR Intents漏洞利用者转入1 BNB并留言愿合作

NEAR Intents 漏洞利用者向恢复钱包转入 1 BNB,并留言称愿意合作、请求提供 Signal 联系方式。此前约一小时,该地址还在以太坊网络转入 0.295 ETH 并发送相同留言,该地址曾转移约 380 万美元资金,或预示双方将就部分资金追回展开谈判。

攻击者主动释放合作信号

NEAR Intents 漏洞利用者出现新动向:其向指定的恢复钱包转入 1 BNB,并在链上留言表示愿意合作,请求对方提供 Signal 联系方式。NEAR Intents 总经理 Alex Shevchenko 披露了这一信息,指出该笔转账来自此前转移约 380 万美元资金的同一地址。

大约一小时前,该地址还在以太坊网络上转入 0.295 ETH,并发送了内容相同的留言。慢雾安全首席信息安全官 23pds 也关注到这一链上动态,认为攻击者似乎正在试探直接谈判的可能性。

链上留言为何重要

在漏洞事件发生后,通过链上交易备注进行沟通,已成为一种常见做法。攻击者往往借小额转账开启对话,既可用于协商赏金,也可向项目方表明资金仍处于可追回状态。此次仅转入 1 BNB 而非归还本金,说明对方采取了谨慎、渐进式的策略——在权衡法律风险与大规模洗钱难度之间寻找空间。

  • 姿态大于实质:1 BNB 的转账是一种信号,而非赔偿承诺,仅用于建立沟通渠道。
  • 跨链操作:在 BNB Chain 与以太坊上的活动表明,攻击者正跨多个网络管理资产,增加了追踪与追回的难度。
  • 历史先例:过往事件中,部分漏洞利用者在获得赏金与公开承诺后,最终归还了部分被盗资产。

Intents 赛道的安全挑战

NEAR Intents 处于跨链路由与意图执行的交汇点。这一快速增长的赛道让用户只需表达目标结果,而无需手动规划交易路径。但这种设计将风险集中在求解器与结算层,使审计与实时监控变得尤为关键。本次事件表明,意图架构在提升用户体验的同时,也引入了尚未被充分认知的新型攻击面。

后续走向

攻击者是否会真正配合,取决于项目方开出的条件。追回谈判通常围绕赏金规模、免责承诺,以及资金能否在不触发交易所合规系统的情况下转移展开。对 NEAR Intents 而言,当务之急是加固剩余合约、发布透明的复盘报告,并安抚集成方。对整个 DeFi 生态来说,这一事件再次说明:漏洞响应如今不仅是技术问题,更是一场沟通博弈,而链上对话正日益成为资产追回的第一步。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈