跨链基础设施遭遇精准打击
TREE NEWS 报道, 构建于 NEAR Protocol 生态之上的意图(Intents)结算层 NEAR Intents 遭遇攻击,约 380 万美元资金被转移。事件立即引发市场反应,NEAR 代币下跌 8.6%,交易者开始重新评估这一网络最关键组件之一的安全状况。
本次攻击并未攻破 NEAR 主链本身,而是命中了意图层——即允许用户表达目标结果(例如「在 Z 链上将 X 换成 Y」),并由求解者(solver)网络竞相执行的抽象层。这一架构上的区分,对于判断事件影响至关重要。
意图系统为何成为日益扩大的攻击面
过去两年,基于意图的系统已成为 DeFi 最主流的设计范式之一。它不再要求用户手动跨桥、跨 DEX、跨聚合器路由交易,而是将执行权委托给竞争性求解者。这一模式改善了用户体验与定价效率,却也将风险集中在少数几个环节:
- 求解者逻辑:若求解者可被诱导接受恶意或定价过低的成交,价值便会从系统中流失。
- 跨链消息传递:意图往往横跨多条网络,一条链上的弱点可能向外扩散。
- 验证缺口:结算合约必须正确验证承诺的结果是否真正发生——当结果在链下定义时,这是一个难题。
NEAR Intents 恰好位于这三者的交汇处。其跨链覆盖范围既是价值所在,也正是 380 万美元损失得以发生的原因。
余波:网络暂停与风险重定价
攻击发生后,多个关联网络作为预防措施被暂停,以便团队排查攻击路径、评估是否还有其他资金面临风险。暂停是正确本能——可限制进一步流失——但同时冻结了正常用户活动,并可能对依赖该意图层进行流动性路由的协议造成次生问题。
NEAR 8.6% 的回调是典型的条件反射:市场对不确定性的惩罚速度快于对已确认损失的定价速度。关键问题不在于 380 万美元本身(以 DeFi 攻击标准衡量并不算大),而在于该漏洞是一次性的实现缺陷,还是意图系统验证跨链执行方式上的结构性缺陷。
NEAR Protocol 本身安全吗?
目前证据指向主链仍然完好。NEAR 的共识机制、验证者集合与核心状态均非攻击目标。「NEAR Protocol 被黑」与「构建于 NEAR 之上的应用被黑」之间的区别,与以太坊上数十起 DeFi 事件如出一辙——而这正是被标题驱动的抛售者经常忽略的一点。
尽管如此,声誉损害是真实的。NEAR 一直努力将自身定位为跨链流动性与 AI 相关基础设施的有力竞争者。旗舰意图产品遭攻击,恰在其最需要可信度之时削弱了这一叙事。
后续关注要点
- 事后复盘:透明、技术细节充分的信息披露,将决定求解者团队与集成方能否重拾信心。
- 重启条件:被暂停网络如何恢复上线、初期是否设置限额,将反映剩余风险水平。
- 赔付安排:受影响用户能否获偿、资金来源为何,将塑造长期信任。
- 竞争反应:竞品意图网络势必借此推销自身的安全模型。
基于意图的架构不会消失——它确实解决了真实问题。但本次事件提醒我们:抽象层并未消除风险,只是转移了风险。赢得下一轮周期的团队,将是那些把求解者安全与跨链验证当作一等工程问题、而非事后补丁的团队。




