区块链协议 NEAR Intents 周四遭遇安全漏洞攻击,造成约 380 万美元损失,迫使平台暂停服务,并暂时关闭多条区块链上的充提功能。
该项目表示,事件源于其 Omni 充提系统与 NEAR Intents 智能合约交互方式中的一个漏洞。合约侧的漏洞目前已修复,NEAR Intents 表示受影响资金将获得全额补偿。
NEAR Intents 旨在让跨链交易更简单。用户无需自行选择跨链桥、交易所或路径,只需指定希望进行的兑换,独立做市商(称为求解器)便会在幕后竞相完成交易。该平台网站称,其已在 35 条区块链上处理超过 300 亿美元的交易量。
NEAR 代币(NEAR$4.9012)是与 NEAR Intents 密切关联的区块链原生代币,截至发稿时过去 24 小时下跌约 6%,不过此次披露的漏洞涉及其跨链基础设施,而非底层 NEAR Protocol 区块链。
这起事件让加密安全本就艰难的一年雪上加霜。就在上周,交易所 Bitget 遭遇漏洞攻击,导致超过 3.5 亿美元资产被盗。根据 DefiLlama 数据,其他重大事件还包括 Liquid Network 约 3.2 亿美元、Drift 2.95 亿美元和 Kelp 2.93 亿美元。
NEAR Intents 表示,已向执法部门报告此事,并正与安全及区块链分析公司合作追踪资金。
区块链调查员 ZachXBT 表示,攻击始于与 NEAR Intents 关联的一个 BNB Chain 热钱包出现异常提款。他说,被盗资金随后被发送至加密交易所 KuCoin,并跨链兑换为比特币(BTC$84,019.36)。
该平台预计核心服务将迅速恢复,但由于修复工作仍在进行,多条网络上的充提功能将在更长时间内保持不可用。其状态页面显示,受影响的网络包括 BNB Smart Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、X Layer、ADI、Scroll 和 Plasma。