拦截 5000 万洗钱反丢 380 万:NEAR 跨链接缝之痛
核心要点
NEAR Intents 刚凭 SHIELD 拦截 Bitget 5000 万洗钱,随即因合约漏洞损失 380 万美元。Illia 澄清主网无恙,官方承诺全额赔付,短期抛压属获利回吐,需关注跨链接缝安全痛点及后续修复进展。
据 Woofun AI 消息, Intents 在凭借 成功拦截 交易所巨额洗钱企图后,自身金库随即遭遇黑客攻击,这一极具反差的安全事件迅速成为市场焦点。
时间线的错位构成了这起事件最荒诞的注脚。10 月 1 日, 价格短线急跌 8%,引发市场恐慌,但深层原因并非主网崩溃,而是其核心跨链协议 被抽走约 380 万美元资产。回顾过去 48 小时,剧情发生了戏剧性反转:此前 Bitget 遭遇黑客攻击,攻击者试图通过 NEAR Intents 洗钱超过 5000 万美元赃款,该协议的 AI 安全监控层 SHIELD 精准识别并冻结了大部分资金,其中约 50.3 万美元在执行中被成功拦截,仅约 16.6 万美元侥幸通过,其余转账均被拒绝,社区因此将其誉为'全链防御先锋'。
然而,光环尚未稳固,黑客便利用底层存取款接口的合约逻辑漏洞,从协议金库中盗取资产。攻击路径极其隐蔽,黑客并未强攻核心逻辑,而是针对 存取款基础设施与 NEAR Intents 合约交互时的漏洞下手,攻击范围严格限制在 上的 资产池。黑客在极短时间内抽走约 387 万枚 USDT,并迅速转移至交易所兑换为离场。
这种'前脚按住 5000 万大盗,后脚自家后门被撬'的黑色幽默,暴露了跨链安全中防御与攻击面的不对称性。
面对突发危机,官方响应机制展现了较高的工程成熟度与资产边界界定能力。NEAR 创始人 迅速澄清,此次受影响的是构建在 NEAR 上的跨链意图协议 NEAR Intents,而非 NEAR L1 主网共识层,核心协议及原生代币安全未受损。团队在监测到异常后 1 小时内锁定漏洞并完成热修复,同时暂停了涉及 Omni 修复的 11 条网络(包括 、、 等)的存取款功能,进行约 12 小时的安全隔离排查。更为关键的是,官方明确承诺对所有受损用户进行 100% 赔付。
Woofun AI 整理数据显示,NEAR Intents 月交易与支付处理量已超过 40 亿美元,本次 380 万美元的敞口占总流水比例极低(不到 0.1%),且由于全额赔付机制,损失已被内部消化,不会向外传导引发 DeFi 借贷生态的连环清算或坏账螺旋,这为市场情绪的稳定提供了基本面支撑。
二级市场的情绪宣泄并未改变基本面的长期逻辑。受消息发酵影响,$NEAR 价格日内由 5.5 美元附近短线下探至 4.74 美元附近,跌幅达到 6%–8%。从交易博弈角度分析,此次下跌更多是获利盘借利空消息的情绪性兑现。回顾 9 月份,NEAR 经历了一轮极具爆发力的单边上涨,核心驱动力来自'机密意图(Confidential Intents)'新叙事的发布以及 在美挂牌交易的预期落地。在短期内积累大量获利筹码后,盘面本身存在技术性回调需求。此次下探探明了短期的恐慌底部,随着 11 条链的存取款功能陆续恢复,以及后续完整事后分析报告(Postmortem)的发布,因避险情绪撤出的资金大概率会进行回补。市场关注的焦点已从单纯的价格波动转向对协议安全架构的深度审视,尤其是跨链交互中的潜在风险点。

评论
暂无评论