中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

NEAR Intents在遭受380万美元漏洞攻击后恢复服务,承诺全额赔偿

2026-10-04 00:47:36
收藏

NEAR Intents 服务恢复:$380 万美元漏洞事件后续及全额赔偿承诺

NEAR Intents 在经历了一起影响 BSC 链上 USDT 的 $380 万美元安全漏洞后,已恢复服务。联合创始人 Illia Polosukhin 承诺将向所有受影响用户进行全额赔偿。

事件概要

攻击者利用了 Omni 存款与取款系统与 NEAR Intents 智能合约之间的交互漏洞。Polosukhin 表示,团队在检测到漏洞后的一小时内便完成了修复。目前,NEAR Intents 和 near.com 已重新上线,尽管部分受影响的链仍处于限制状态。据 Polosukhin 称,核心 NEAR 协议、NEAR 代币以及其他基于 NEAR 的应用程序均未受到影响。

10 月 1 日,NEAR 联合创始人 Illia Polosokhin 宣布,在 SHIELD 安全系统检测到异常活动并暂时暂停服务后,团队已恢复了 NEAR Intents 和 near.com 的服务。当天早些时候,NEAR Intents 遭受了价值 380 万美元的攻击。Intents 上的 AI 安全层 SHIELD 检测到了异常行为,导致服务被暂时暂停。Polosukhin 确认:“所有受影响的用户都将获得全额赔偿。”

他在事故报告中指出,损失金额为 380 万美元,漏洞涉及 Omni 的存/取基础设施与 NEAR Intents 智能合约之间的交互。他将受影响的资产和网络限定为 BSC 上的 USDT。

快速响应与影响范围

据 Polosukhin 介绍,SHIELD 检测到了超出正常活动模式的异常行为,从而触发了临时暂停机制。Intents 团队随后确定了具体的漏洞,并在检测后一小时内完成了修复。

在宣布重启服务时,这位联合创始人提到,Intents 上仍有少数受影响的链不可用。他的更新信息显示,NEAR Intents 和 near.com 已恢复在线,但相关连接仍受到一定限制。

Polosukhin 还明确区分了受影响的基础设施与底层区块链,强调核心的 NEAR 协议、其原生代币以及运行在 NEAR 上的其他应用程序均未受到波及。

关于该服务的运营规模,他指出 NEAR Intents 的月交易和支付量已超过 40 亿美元。他称此次事件是 Intents 遭遇的首次重大漏洞攻击,并表示团队将进行全面的审查和事后分析。“在这个规模下,我们必须坚持更高的安全标准。”

安全措施升级与过往案例

在概述应对措施时,Polosukhin 表示,此次事件的调查结果将被纳入额外的安全措施中,同时也正在推进针对 NEAR 合约的形式化验证系统工作。

此前,同一安全系统曾阻止与 Bitget 相关的转账尝试。9 月 29 日的报道显示,该平台曾拦截价值超过 5000 万美元的与 Bitget 相关的转账,NEAR Intents 总经理 Alex Shevchenko 将此干预归因于 SHIELD 对通过该服务的活动的筛查。

根据 Shevchenko 的描述,在执行过程中,系统冻结了约 50.3 万美元,而在活动被停止之前,约有 16.6 万美元的可疑被盗资金已通过。他表示,被拒绝的转账随后流向了其他提供商。此前的报告引用了 Bitget 的确认信息,即在交易所 9 月 24 日的安全漏洞期间,攻击者转移了约 3.875 亿美元至其控制的地址。

对于被冻结的资金,Shevchenko 表示,NEAR Intents 将通过适当的法律程序归还资金,并放弃 Bitget 的追回奖金。他强调,这涉及试图使用 NEAR Intents 的交易,而非能够冻结整个区块链上的资产。

在 10 月 1 日的声明中,Polosukhin 将 SHIELD 描述为一个基于 AI 的监控和异常检测系统,并邀请更多合作伙伴共享信息,以帮助识别和遏制犯罪活动。

市场背景与新整合

对于美国投资者而言,此次事件紧随 9 月 29 日 Bitwise NEAR ETF 的发布之后,该产品在 NYSE Arca 以 NRR 为代码开始交易。据 Bitwise 称,该基金收取 0.75% 的管理费,直接持有 NEAR,使投资者可以通过传统经纪账户获得 exposure。Bitwise 表示,它打算通过其机构质押操作对该基金的 NEAR 进行质押,收益将通过净资产值分配给股东。在发布时,资产管理公司援引的数据显示,截至 9 月 25 日,年化网络质押收益率约为 5%,同时强调收益可能会变化且不保证实现。

在其发布声明中,Bitwise 指出基金份额的价值与其持有的 NEAR 相关。其风险披露还指出,这些持仓可能面临损失、盗窃、损坏或访问限制。

Polosukhin 对 10 月 1 日漏洞事件的说明特别指出,受影响的是 BSC 上的 USDT,而 NEAR 代币未受影响。他的赔偿承诺涵盖了受漏洞影响的用户。

此外,恢复的基础设施还支持 9 月份宣布的一项整合。根据 9 月 22 日关于 NEAR 与 Ondo 代币化资产整合的报道,Ondo Finance 表示,符合条件的 near.com 用户可以将支持的加密货币资产兑换为 20 种代币化的美国股票、ETF 和商品挂钩产品。初始选择包括特斯拉、英伟达、苹果、微软和亚马逊,以及 QQQ、SLV 和 IAU。

根据公司描述,NEAR Intents 连接了 30 多个区块链,并使用独立的求解器来执行用户请求的交易。Ondo 整合的支持资金资产包括比特币和 USDC。

Ondo 的披露文件限制了对美国人士的访问,尽管其产品追踪的是在美国上市的证券。公司声明称,Ondo Stocks 未根据 1933 年证券法注册,未经注册或适用豁免,不得在美国境内或向美国人士提供或出售。

未来展望

在安全方面,Polosukhin 呼吁加强合约标准、监控和预防措施,并引用了近期针对 Bitget、MetaMask 和 Lido 的攻击。他表示,犯罪分子正利用 AI 系统探测基础设施。

作为计划中的合约发布流程的一部分,Polosukhin 表示,NEAR 生态系统即将实施形式化验证,他将其描述为防止一类漏洞的工具。根据其声明,额外的安全措施将来自此次事件的事后分析。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部