NEAR Intents 漏洞后链上谈判能否成功?

CN
42分钟前

NEAR Intents 在近日遭遇了一场金额约 380 万美元的漏洞攻击或资金被转移事件,大额资产从相关系统被划走,引发项目方和社区的警觉。事件曝光后,总经理 Alex Shevchenko 选择将博弈摊在阳光下:他通过公开渠道点名攻击者地址,要求在约 48 小时内归还资金,把明确的时间窗口变成压力工具。值得注意的是,同一地址并未急于切断链上关联,而是在归还期限窗口开启后主动“回话”。先是在以太坊网络上转入约 0.295 ETH,并在交易备注中表示愿意合作、请求项目方提供 Signal 联系方式;约一小时后,又向 NEAR Intents 的资金恢复钱包转入 1 枚 BNB,附上类似合作意向留言。这两笔小额资金本身不足以改变被转移资产的整体状况,却构成一次试探性接触:攻击者用链上转账和备注回应公开施压,项目方则在舆论场和链上界面搭建谈判框架。截至目前,尚无已验证信息显示大额资金已显著归还,这场围绕漏洞资金追回的链上谈判是否会在期限内走向“和解”,仍是一场未完的公开博弈。

380 万美元被转移:公开施压拉开博弈

漏洞发生后,约 380 万美元规模的资产被从 NEAR Intents 相关系统中转移出去,集中落在同一攻击者控制的地址之下。据公开材料,被转移资金并未迅速被拆分和完全洗散,攻击者地址在事后仍保持活动、未切断与这批资产的链上关联,这意味着项目方面对的不是一笔已经“消失”的损失,而是一笔有人握在手中、随时可以动的筹码。资金规模足够大,又有明确的链上归属,使这起技术事故天然具备“谈判标的”的属性。

在这样的局面下,NEAR Intents 总经理 Alex Shevchenko 选择站到台前,通过公开发言说明情况,并向攻击者放出一条清晰讯号:在约 48 小时期限内归还相关资金。归还窗口被写在公开声明里,既是对攻击者设定的时间压力,也是对社区展示的行动框架——项目方不再只是被动修复漏洞,而是主动把对方拉进一场有时间轴、有条件的对峙。攻击者在窗口期内仍牢牢掌控地址和资金,项目方则借公开施压为自己争取舆论支持与道德高地,把原本封闭的技术事故翻译成所有人都能理解的“是否归还 380 万美元”的问题,在资金与叙事同时被锁定的结构下,这场围绕漏洞资金的链上谈判正式被摆上台面,演化为一场关于规则和声誉的公开博弈。

1 BNB 与 0.295 ETH 试探

在 48 小时归还窗口被公开抛出之后,攻击者没有立刻“大笔退款”,而是先伸出一只很小的手。同一地址先在以太坊网络向 NEAR Intents 相关恢复钱包转入约 0.295 ETH,在备注里写下“愿意合作”,并直接点名希望项目方提供 Signal 联系方式。约一小时后,这个地址又在 BNB Chain 上重演一次,从同一攻击源头向恢复钱包转入 1 枚 BNB,附上类似的合作意向留言,两笔转账都清晰地标注出:资金来自此前与约 380 万美元被转移事件相关的同一地址。

如果说 Alex 公开的 48 小时期限是项目方在链上挂出的“谈判大框”,这两笔不足挂齿的小额汇入,则更像是攻击者在框内试探地敲了两下门。用与事故资金同一地址、却仅投入极小筹码,再配上要求使用 Signal 继续沟通的备注,是一种刻意控制风险的接触方式:既表明“我在场”“愿意对话”,又避免在尚未明确规则前动用主体资金。换句话说,在尚未归还大额资金的前提下先释放合作信号,是攻击者为自己保留退路的谈判策略选择,也是这场链上博弈目前最明确的一次主动姿态。

链上留言成谈判场:攻击者与项目方的博弈

在 NEAR Intents 公开设定约 48 小时归还期限之后,同一攻击者地址先是在以太坊转入约 0.295 ETH,随后又向项目方的恢复钱包转入 1 枚 BNB,两笔均附带“愿意合作、请提供 Signal 联系方式”的备注。这种用转账附言发声,再由 Alex Shevchenko 在公开评论中点名回应的方式,把原本封闭的追偿角力拉到了链上与社交媒体的公共舞台:资金流向、时点和谈判话术全部可被旁观者同步见到,谈判不再只是私下邮件往来,而是以交易记录和公开回应为坐标的可追溯博弈。

选择在尚未归还大额资金、也未更换地址的前提下发出合作信号,意味着攻击者刻意保留了一个可验证身份的对话渠道。他们的风险在于,只要地址与漏洞资金仍然存在链上关联,后续每一次操作都会暴露在持续的技术追踪与舆论压力之下;收益则在于,项目方和外界能够确认其确实掌握资金,从而承认其在谈判中的筹码,并通过小额试探性转账来维系沟通窗口。相比过往不少事件中攻击者迅速混币、跨链、长期噤声的处理路径,这一次用“保留关联+公开留言”的方式延迟了传统意义上的逃逸动作,把自己置于更可见但也更可控的位置,这种策略选择本身就是当前这场链上谈判最值得观察的结构性信号。

NEAR Intents 的安全与信任考验

从项目视角来看,据 AiCoin 数据显示,本次约 380 万美元级别的资金被转移风险,直接撕开的是 NEAR Intents 过往围绕“安全托管”和“自动化执行”构建的品牌叙事。用户将资金或操作权限交给这类意图执行工具,本质上是把复杂链上行为打包成一个“可信黑盒”,而黑盒一旦在资金侧出现如此规模的漏洞,项目方此前关于审计、风控、架构安全的承诺都会被重新审视。事件发生后,总经理 Alex Shevchenko 选择公开设定约 48 小时归还期限,并在攻击者通过小额转账和备注主动接触时给予回应,把原本封闭的危机处理过程转为可见的“链上谈判”。这种把时间窗口、处理态度和沟通路径摆到台前的做法,一方面试图向受影响用户和更广泛的社区展示“我们在积极解决”,用透明和互动来修补信任裂缝,另一方面也在争取话语权,将事件叙事从单纯的“被动受害”转向“主动追责与协商”。

但信任修复不止于态度展示,还需要清晰的事实和可预期的结果。截止目前,公开材料尚未明确披露漏洞的技术成因、内部责任划分,也没有形成经过验证的具体赔付或补偿安排,社区围绕到底是系统设计缺陷、操作疏漏还是外部攻击行为仍存在争议,这让用户很难评估未来继续使用 NEAR Intents 的风险边界。攻击者地址在归还窗口内先后通过以太坊和恢复钱包的小额转账附言表达“愿意合作”,却没有已验证信息显示大额被转移资金已显著归还,谈判的走向仍处在不确定阶段。在这种信息残缺的状态下,公开期限和链上回应更多是一种姿态管理,真正能否把这场围绕漏洞资金的博弈,转化为清晰的责任认定、透明的技术改进和实质性的用户保护,将决定 NEAR Intents 此次安全与信任考验的最终得失。

谈判窗口倒计时:我们还能观察什么

回到当前状态,链上谈判已经进入“静默博弈”阶段:主要被转移资金尚未确认大额归还,48 小时归还窗口的具体起算和截止时间在公开材料中仍不完全清晰,攻击者一边维持同一地址活动,一边通过以太坊约 0.295 ETH 和向恢复钱包转入 1 枚 BNB 这两笔小额转账及备注,反复强调愿意合作;项目方则依托公开发言和设定期限施压,形成了以转账备注和公开回应为媒介的链上沟通框架。接下来值得重点观察的,是该地址是否出现更大规模的回流路径、项目方是否给出更明确的处置方案(包括是否延展或重申归还窗口)以及谈判结果是否以链上多步交互而非一次性“和解交易”的形式呈现。从更长远的行业视角看,这次事件已经把资金追回过程搬到链上明面,将“小额试探+公开时限”的组合变成一种可被模仿的事故应对模板,也暴露出在信息不完全、期限边界模糊的情况下,链上沟通能做的往往只是姿态管理而非结果保证,因此后续链上是否出现大额资金回流并配套透明的官方处置方案,将成为检验这种新谈判模式有效性的重要变量。

加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接