#黑客攻击风险
48 小时通牒逼退黑客,380 万美元失而复得
WooFun2026-10-03 19:59
核心要点
NEAR Intents通过48小时最后通牒机制,成功迫使恶意开发者归还约380万美元被盗资金。总经理舍夫琴科确认资金全额返还并终止调查,重申应通过漏洞奖励计划反馈问题,而非利用缺陷干扰服务。
据 Woofun AI 消息, Intents 成功化解了一起涉及约 380 万美元的安全危机,其总经理亚历克斯·舍夫琴科确认所有被盗资产已全额回归。这一结果标志着该协议在遭遇智能合约缺陷攻击后,通过非对抗性手段迅速恢复了系统完整性,避免了用户资金的实质性损失。
资金追回过程呈现出高度的时间压迫感与执行力。事件始于周四发现的安全漏洞, 随即锁定责任人并依据'负责任披露'原则发出 48 小时最后通牒。
Woofun AI 整理数据显示,在周五晚些时候,随着最后期限临近,恶意开发者选择妥协,将约 380 万美元资金原路返还。这一快速响应机制不仅保全了用户资产,也展示了协议团队在危机处理上的高效协同能力。
技术层面,此次漏洞源于 Omni 平台存取功能与 NEAR Intents 智能合约之间的交互缺陷。NEAR Intents 在发现异常后立即暂停服务以遏制风险扩散。区块链调查专家 追踪到,被盗资金曾短暂流向 交易所,并尝试转换为 以切断追踪线索。
然而,由于 NEAR 承诺全额赔偿受影响用户,加之监管与社区压力的双重作用,黑客最终放弃变现企图。
亚历克斯·舍夫琴科在 X 平台上正式宣布终止调查,并强调应通过漏洞奖励计划反馈问题,而非干扰服务正常运行。这一事件再次凸显了 Web3 生态中安全审计与激励机制的重要性。
值得注意的是,此前关于 与 NEAR 的技术争论已表明,理想主义架构在现实攻击面前仍需依赖严谨的工程实践与社区共识来弥补局限。

评论
暂无评论