中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

NEAR Intents 在遭遇 380 万美元漏洞攻击后暂停提币:原因解析

2026-10-04 00:48:31
收藏

NEAR Intents 确认遭受超过 380 万美元的漏洞攻击:关闭漏洞并暂停十一大网络存取款

2026 年 10 月 1 日,NEAR Intents 确认遭受了一起涉及金额超过 380 万美元的安全漏洞攻击。项目方随即关闭了相关漏洞,并暂停了十一个网络上的存款和取款服务。目前,项目方承诺将全额赔偿所有受影响资金,但尚未公布具体的赔偿时间表。

如果您曾使用过该交换层在两条区块链之间转移余额,那么当下最关键的决策因素只有一点:您的余额当前位于何处,以及它是否必须留在那里。

市场表现与基础设施影响

截至 2026 年 10 月 1 日下午,NEAR 的价格为 4.90 美元,较前一日下跌 6.96%;但在过去一周内,其价值整体上涨了 7.66%。然而,价格波动仅是表象,更核心的问题在于基础设施的中断。据运营方称,已有超过 300 亿美元的资金通过该层在 35 个网络上流动,而该基础设施在数小时内仅部分可用。

10 月 1 日 NEAR Intents 发生了什么?

NEAR Intents 是 NEAR 协议生态中的跨链交换层。该层接收用户的“意图”(例如将一种代币从一个区块链兑换为另一个区块链的代币),并让服务提供商竞争执行这些指令。周四,异常提款流出经过该层的一个热钱包。据项目方描述,造成的损害超过 380 万美元。

团队公开承认了此次事件,关闭了智能合约中的受影响环节,并暂停了多个关联网络的存款和取款操作。据称,核心业务将很快恢复,但存取款功能的恢复需要更长时间。这一时间差对您至关重要:一个允许兑换但不允许取出的服务,对您而言是不可用的。

什么是“热钱包”?

热钱包是指私钥存储在连接互联网的系统上的钱包,这使得平台能够自动执行支付。这种在线访问特性既是其速度快的原因,也是其成为攻击首选目标的原因。与之相对的是冷钱包,其私钥保持离线状态。

故障根源:Omni 桥接与 Intents 合约之间的交互缺陷

项目方将原因描述为 Omni 存提系统在与 NEAR Intents 智能合约交互时出现的故障。并非单个组件存在缺陷,而是两个组件之间的交接环节出现问题。这在跨链基础设施的攻击中很常见,这也解释了为何针对单个合约的审计报告往往只能提供有限的信息:被审计的通常是基础模块,而被利用的往往是模块间的联合接口。

在该架构中,Omni 是接受来自外部区块链存款并向其释放提款的层级。其上方的 Intents 层级决定余额的去向。任何能使这两个层级顺序不同步的人,都可以触发一笔没有有效存款支持的提款。据团队表示,合约侧的漏洞已被修复。

补丁已打,但警报未解除

关闭合约漏洞可以防止同类攻击再次发生,但这并不意味着其他地方的相同联合接口仍然开放,也无法追回已经流出的资金。因此,对您而言,重要的不是关于补丁的通知,而是您余额所在网络的取款功能何时重新开放。

受影响的十一大网络

据报告,受暂停影响的网络包括 BNB Smart Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、X Layer、ADI、Scroll 和 Plasma。这份名单反映了当天的实际情况。一个有缺陷的交接点可以同时切断对十一个不同生态系统的访问,这也显示了有多少链依赖于这个共享层。

在实践中,这意味着正在进行中的交换,如果其等值资产应到达上述网络之一,可能会陷入停滞。如果余额已经存在于这些链上,且存放在您自己的钱包而非交换层中,则不会自动受到影响。“在我的钱包中”与“在服务中转”的区别,决定了此类事件中的损失程度。

追踪路径:ZachXBT 如何追踪 380 万美元流向比特币

专注于链上痕迹分析的调查员 ZachXBT 追溯了资金流向:异常流出始于归因于 NEAR Intents 的 BNB Chain 上的热钱包。随后,资金流向 KuCoin 交易所并被兑换成比特币。这条路径很典型,因为比特币拥有最深的流动性,且一旦账户介入交易所,追踪链条就会断裂。

项目方表示已向执法部门报告此事,并聘请了安全和分析公司进一步追踪资金。交易所是否冻结收到的金额是其自主决定,通常仅在收到正式请求后才会执行。截至目前,没有任何关于资金回收的可靠声明,也不应有人向您做出承诺。

全额赔偿承诺,日期待定:间隙期内的余额命运

团队承诺全额赔偿受影响资金,但未指定时间表。这种组合是该事件中最微妙的部分,因为它创造了一个既无法量化也无法定期的索赔权:您的索赔对象是一个项目,而不是具有存款保护的受监管机构。

在实践中,这意味着三点:

  1. 您的交换层余额在释放之前不可用。
  2. 无具体日期的全额赔偿承诺只是一种意向声明,而非到期债务。
  3. 如果您没有事故发生前余额状态的证据,您需要自行承担证明自身索赔的责任。在此刻,一张带有日期和最后一次交换交易 ID 的截图,比任何市场分析都更有价值。

持有长期仓位的人士应借此机会,将资产转移到没有第三方服务介于您和私钥之间的地方。哪些设备和程序适用于此以及它们的区别,请参阅硬件钱包对比指南。交换层是通道,而非仓库。

跨链交换、Intents 与求解器:交换层的工作原理

Intent(意图)是一种意向声明:您设定想要放弃什么和想要获得什么,并将路线留给他人处理。Solver(求解器)是执行此意向并赚取价差的服务提供商。相比之下,经典的桥接机制是在一条链上锁定您的代币,并在另一条链上发行其代表凭证。

这种区别对风险问题至关重要。对于桥接,风险在于支持代表凭证的锁定持仓;对于 Intent 系统,风险在于存提层以及求解器的操作,后者暂时拥有他人的余额可供支配。这正是 10 月 1 日受影响的层级。对您而言,关键不在于某种方法是否安全,而在于您的余额在第三方手中停留的时间有多长。

余额在中转的时间长短

  • 秒级完成的交换让您短暂暴露于失败风险之下。
  • 等值资产需数分钟或数小时才到达的交换,让您长期暴露于风险之中。
  • 交换后将余额留在服务中的做法,让您永久暴露于风险之中。第三种方式成本最高,但也最为常见,因为其便利性所致。

一周前的 5000 万美元拦截与当前的 380 万美元损失

同一平台在上周处于事件的另一端:当时该服务在资金转移前拦截了来自 Bitget 黑客攻击的约 5000 万美元。七天后,同一基础设施出现了 380 万美元的损失。

这并非幸灾乐祸的理由,而是一个清醒的认识。能够阻止他人资金的平台对支付流程有着深刻的洞察,并相应地拥有许多接触点。使得拦截成为可能的那种影响力,同时也创造了攻击面。只关注服务能力而忽视其交接点数量的行为,是对风险的定价过低。

当前自查清单:您的跨链持仓状况

以下四点至关重要,且每一点只需花费几分钟即可完成检查:

  1. 开放的交换:查看您的历史记录,寻找 9 月 30 日之后仍未完成且无匹配记录的交换。记下时间、网络和交易 ID。
  2. 服务中的剩余余额:交换后留在层中的余额,应在取款功能恢复后立即转入您自己的钱包。
  3. 钱包授权:撤销您曾经授予合同的无限额权限。即使您早已停止使用该服务,旧的授权仍可能生效。
  4. 余额所在的网络:如果余额位于十一个暂停网络之一,请等待释放,不要尝试通过第二个不熟悉的服务进行绕行。

关键在于区分“等待”与“无所作为”。等待意味着观察局势、保全证据、不向受影响层投入新资金。无所作为意味着让余额留在那里,导致日后无法证明其具体金额。

MiCA、托管与持有期:德国法律框架下的漏洞应对

自 2026 年 1 月 1 日起,只有获授权的提供商才能在德国提供加密资产服务;欧盟国内的过渡期最迟于 2026 年 7 月 1 日届满。去中心化交换层不是受监管的托管方,这正是法律后果的关键所在:没有存款保险,没有向 BaFin(德国联邦金融监管局)投诉服务义务的依据,也没有强制执行赔偿的主体。

任何人若想在日常使用中清晰划分界限,应通过获授权提供商进行买卖,并仅将跨链路由用于其设计目的。有关欧洲授权提供商的概览可查阅受监管加密货币交易所的相关资料。这并不能替代您自身的判断,但能将委托给第三方的资产部分纳入有义务约束的框架中。

赔偿对持有期的影响

德国所得税法中的一年期持有期适用于同一资产的获取和处置。赔偿在税务上是被视为逆转还是新获取,取决于其技术执行方式:是返回相同的代币,还是以另一种货币的等值价值返还。您应在赔偿发生前记录这一区别,而非事后。

NEAR 对漏洞的反应:价格跌至 4.90 美元,跌幅 6.96%

2026 年 10 月 1 日下午,NEAR 价格为 4.90 美元,当日高点为 5.52 美元,低点为 4.79 美元。与前一日相比下跌 6.96%,使 NEAR 成为当天 25 大加密货币中表现最弱的币种;市值约为 64 亿美元,日交易量约 14 亿美元。不过,过去七天内仍有 7.66% 的收益。数据来源于 CoinGecko。

这些数字描述的是一种反应,而非估值。在 380 万美元的损失下,近 7% 的跌幅表明市场认为损失金额本身较小,而交换层的中断才是更昂贵的部分。后续走势取决于所有十一个网络上的存取款功能恢复的速度。

背景:一个月内的巨额损失

此次事件并非孤立存在。2026 年 9 月 30 日的统计显示,加密黑客攻击在一个月内造成了 7.66 亿美元的损失。在此背景下,380 万美元虽属小额,但其教训更为重要:不仅是大额资金受损,即使是未知的项目也会受到冲击。

黑客事件后的税务处理:如何记录损失与赔偿

在德国报税中,有据可查的内容才具效力。请尽早而非稍后保存以下内容:事故前的持仓及其日期、受影响操作的交易 ID、项目方公开声明及其日期,以及此后每一笔贷记的金额和时间。无法证实的损失在税务上无效,而无法解释来源的赔偿则会引发疑问。

盗窃造成的损失是否完全可抵扣在德国尚未有最终定论,取决于个案情况;只有税务顾问或税务局才能给出具有约束力的答案。第一步是无可争议的:完整、及时的记录。关于持有期、免税额和申报义务的基本规则相互作用,详见我们关于德国加密货币税务的概览。

NEAR Intents 漏洞吸取的教训

  • 立即保全证据:事故前的持仓、交易 ID、项目方声明的日期。对于持续的持仓记账,可使用税务工具和投资组合追踪器中的相关工具。
  • 将长期持仓移出通道:计划长期持有的资产不应放在交换层中。请参阅软件钱包对比指南,了解如何在手机或电脑上实现自我托管。
  • 分离购买路线与交换路线:常规购买通过获授权提供商进行,跨链路由仅用于特定目的。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部