黑客 48 小时期限后归还 380 万美元
核心要点
NEAR Intents遭380万美元攻击,经追踪与谈判,黑客在48小时最后期限后全额归还资金,主网未受影响。
据 Woofun AI 消息, Intents 项目成功追回全部被盗的 380 万美元,黑客在设定的 48 小时最后期限过后履行了归还承诺。这一结果标志着该平台历史上最严重的安全危机得以平息,尽管受影响用户此前已获全额赔偿承诺,但资金的完整回收仍被视为协议安全机制与应急响应能力的一次重大胜利。
目前,相关调查工作已正式终止,官方呼吁社区通过漏洞奖励计划反馈潜在风险,而非采取干扰平台服务的激进手段。此次事件的圆满解决,不仅验证了跨链追踪技术在资产回收中的有效性,也为行业处理类似安全事件提供了新的参考范式。
此次安全事件的根源在于 项目的 Omni 存取基础设施与特定智能合约之间的连接存在逻辑缺陷。攻击者利用这一漏洞,针对 Chain 上的 交易发起了精准打击。NEAR 协议联合创始人 明确指出,此次攻击的影响范围严格局限于 网络上的 USDT 资产,并未波及更广泛的生态。 安全系统迅速检测到异常行为并触发平台暂停机制,有效遏制了损失的进一步扩大。开发团队在发现问题后反应迅速,仅用约一小时便为有漏洞的智能合约发布了补丁。
然而,为确保全面安全,部分服务在随后的近 12 小时内仍处于离线状态,以便团队部署额外的防护措施。值得注意的是,包括 、、、、、、、 和 在内的多个网络均出现了暂时性中断。
Woofun AI 整理数据显示,尽管多链服务受阻,NEAR 协议的主区块链及原生 NEAR token 始终未受影响,官方在资金追回前即向用户承诺了全额赔偿,展现了极强的风险兜底能力。
漏洞爆发后,区块链调查人员立即启动追踪程序,将可疑交易与 BNB Chain 上与 资金库相关的基础设施联系起来。知名在线调查专家 也指出,与 NEAR Intents 项目相关的钱包出现了异常的资金流出。追踪路径显示,被盗资产首先经过 交易所,随后通过跨链桥转入比特币账户。现有的调查结果证实,NEAR 底层区块链本身不存在安全漏洞,问题仅出在应用层合约。随着追回工作的深入,控制这些资产的钱包开始向指定的回收地址发送少量以太坊和币安币,每笔转账都附有通过 Signal 获取联系方式的请求信息。这些细微的交易行为表明,攻击者与项目方之间建立了某种形式的沟通渠道,为后续的谈判奠定了基础。
这种通过小额试探性转账建立联系的方式,在近年来的黑客攻击回收案例中逐渐成为一种常见的非正式协商手段。
GM 随后公布了三个用于回收资产的地址,分别对应比特币、BNB Chain 上资产以及 上资产,并给涉嫌实施攻击的人设定了 48 小时的自愿归还期限。
这一策略显然奏效,到 10 月 2 日时,用于回收比特币的地址已经收到了约 34.59 枚比特币。此后,其余两个地址上的资产回收工作也相继完成,NEAR Intents 项目最终确认 380 万美元的全部资金均已追回。
从结构上看,此次事件的成功处理得益于快速的技术响应、透明的沟通机制以及有效的链上追踪能力。这是继多家主流交易所遭遇黑客攻击后,又一次通过非司法途径成功追回大额资金的典型案例,显示出 Web3 安全生态在应对突发危机时的成熟度正在提升。未来,随着跨链交互的日益频繁,类似的基础设施漏洞可能仍会存在,但此次事件为行业提供了宝贵的应急处理经验。

评论
暂无评论