Nhấn Enter để tìm · ESC để đóng

DeFi

Khai thác NEAR Intents rút 3,8 triệu USD, token NEAR giảm 8,6%

Một cuộc tấn công có mục tiêu vào hạ tầng xuyên chuỗi

NEAR Intents, lớp thanh toán dựa trên intent được xây dựng trên hệ sinh thái NEAR Protocol, đã bị khai thác khiến khoảng 3,8 triệu USD bị rút khỏi hệ thống. Sự cố đã gây ra phản ứng thị trường tức thì, với token NEAR giảm 8,6% khi các nhà giao dịch đánh giá lại tư thế bảo mật của một trong những thành phần chiến lược quan trọng nhất của mạng lưới.

Vụ khai thác không xâm phạm chính chuỗi cơ sở NEAR. Thay vào đó, nó nhắm vào lớp intent — lớp trừu tượng cho phép người dùng bày tỏ kết quả mong muốn (đổi X lấy Y trên chuỗi Z) và để một mạng lưới các solver cạnh tranh để thực thi. Sự phân biệt về kiến trúc này cực kỳ quan trọng đối với cách đọc hậu quả.

Vì sao Intent là bề mặt tấn công ngày càng mở rộng

Các hệ thống dựa trên intent đã trở thành một trong những mẫu thiết kế thống trị trong DeFi suốt hai năm qua. Thay vì buộc người dùng phải tự định tuyến giao dịch qua các bridge, DEX và aggregator, intent ủy thác việc thực thi cho các solver cạnh tranh. Mô hình này cải thiện UX và giá cả, nhưng lại tập trung rủi ro vào một vài chỗ:

  • Logic solver: Nếu một solver có thể bị lừa chấp nhận một lệnh khớp độc hại hoặc định giá thấp, giá trị sẽ rò rỉ khỏi hệ thống.
  • Nhắn tin xuyên chuỗi: Intent thường trải dài nhiều mạng, nên điểm yếu trên một chuỗi có thể lan truyền.
  • Lỗ hổng xác minh: Các hợp đồng thanh toán phải xác thực đúng rằng kết quả đã hứa thực sự xảy ra — một bài toán khó khi kết quả được định nghĩa ngoài chuỗi.

NEAR Intents nằm ở giao điểm của cả ba. Tầm với xuyên chuỗi chính là điều khiến nó có giá trị, và cũng chính là điều khiến khoản lỗ 3,8 triệu USD trở nên khả thi.

Hậu quả: Các mạng bị tạm dừng và việc định giá lại rủi ro

Sau vụ khai thác, một số mạng liên kết đã bị tạm dừng như biện pháp phòng ngừa trong khi các đội ngũ điều tra vector tấn công và đánh giá liệu có thêm quỹ nào gặp rủi ro hay không. Tạm dừng là bản năng đúng đắn — nó hạn chế việc rút tiền tiếp tục — nhưng cũng đóng băng hoạt động hợp pháp của người dùng và có thể tạo ra các vấn đề thứ cấp cho các giao thức phụ thuộc vào lớp intent để định tuyến thanh khoản.

Mức giảm 8,6% của NEAR là phản xạ kinh điển: thị trường trừng phạt sự bất định nhanh hơn việc định giá các khoản lỗ đã xác nhận. Câu hỏi then chốt không phải là 3,8 triệu USD — con số khiêm tốn theo tiêu chuẩn khai thác DeFi — mà là liệu lỗ hổng là một bug triển khai đơn lẻ hay một khiếm khuyết cấu trúc trong cách hệ thống intent xác thực việc thực thi xuyên chuỗi.

Bản thân NEAR Protocol có an toàn không?

Hiện tại, bằng chứng cho thấy lớp cơ sở vẫn nguyên vẹn. Cơ chế đồng thuận, tập validator và trạng thái cốt lõi của NEAR không phải là mục tiêu. Sự phân biệt giữa “NEAR Protocol bị hack” và “một ứng dụng xây trên NEAR bị hack” cũng giống như điều đã áp dụng cho hàng chục sự cố DeFi trên Ethereum — và là điều mà những người bán chạy theo tiêu đề thường bỏ sót.

Dù vậy, thiệt hại về danh tiếng là thật. NEAR đã dành nhiều nỗ lực để định vị mình là một đối thủ nghiêm túc trong thanh khoản xuyên chuỗi và hạ tầng gần AI. Một vụ khai thác trong sản phẩm intent chủ lực làm suy yếu câu chuyện đó đúng vào thời điểm nó cần uy tín nhất.

Điều cần theo dõi tiếp theo

  • Báo cáo hậu sự cố: Một công bố minh bạch, chi tiết về kỹ thuật sẽ quyết định liệu các đội solver và bên tích hợp có lấy lại được niềm tin.
  • Điều kiện khởi động lại: Cách các mạng bị tạm dừng được đưa trở lại trực tuyến — và liệu ban đầu có áp đặt giới hạn hay không — sẽ báo hiệu mức rủi ro còn lại.
  • Bồi thường: Liệu người dùng bị ảnh hưởng có được đền bù đầy đủ, và từ nguồn nào, sẽ định hình niềm tin dài hạn.
  • Phản ứng cạnh tranh: Các mạng intent đối thủ chắc chắn sẽ dùng điều này để quảng bá mô hình bảo mật của riêng họ.

Kiến trúc dựa trên intent sẽ không biến mất — nó giải quyết các vấn đề thực tế. Nhưng sự cố này là lời nhắc rằng các lớp trừu tượng không loại bỏ rủi ro; chúng di chuyển rủi ro. Những đội ngũ giành chiến thắng trong chu kỳ tới sẽ là những đội coi bảo mật solver và xác minh xuyên chuỗi là các bài toán kỹ thuật hạng nhất thay vì những suy nghĩ thêm vào.

Xem bài gốc

Chia sẻ
Lưu ý rủi ro Trang này cung cấp tin tức và thông tin về ngành crypto, blockchain và Web3 chỉ để tham khảo, không phải lời khuyên đầu tư hay cam kết lợi nhuận. Hoạt động liên quan đến tiền ảo là hoạt động tài chính bất hợp pháp tại Trung Quốc đại lục; giá tài sản số biến động mạnh; bạn tự chịu rủi ro. Trang này không cung cấp dịch vụ giao dịch, phát hành token hay giới thiệu liên quan.

Bài liên quan

Tin mới nhất

Thẻ chia sẻ TREE NEWS
Nhấn giữ ảnh trên → Lưu vào Ảnh / Chia sẻ
Gửi tin Góp ý