蓝狐|2026年10月02日 02:12
NEAR Intents事件,目前看,主要原因是一处跨链存取款层的 bug导致。
官方的说法是:
Omni 存取款基础设施和 NEAR Intents 智能合约交互时有 bug。合约侧漏洞已经补上。初步损失约 380 万美元,承诺全额赔付。
在分析原因之前,先来看看Intents到底是什么?
Intents,中文常说的是“意图”。意图交易跟普通dex交易不一样。
普通的dex交易中,每笔交易,都是精确交易,比如走哪条池子/分几跳/限定多少滑点/哪条链上执行,签名一笔具体交易。
Intents交易则不同,是声明式的,用户只说自己想要的,但对于路径本身完全是放开的。签名的是用户想要的那个条件。
比如说:“用 1 ETH 换至少 2,500USDC,30 分钟内有效。”签名的是这个条件,不是某一笔具体 swap,路径/对手方/是否拆单等都不进签名。
如果不做具体的签名,那么谁来实现最终用户要求的结果?
这个时候,有个Solver的角色,可以是做市商/套利机器人/跨链桥等,他们相互竞价,谁能在约束条件内做得更好,谁来接手。
用户不关心路径,只关心成交条件有没有满足。结算仍落在链上合约里。
目前CoW Swap、UniswapX 都有这套模型,主要在单链。NEAR Intents 是搭在 NEAR 上的跨链版本:用户在一条链上表达意图,solver 到多链上找流动性。资产搬运靠 Omni 存取款层。
被提走资金的地址,文档里标为 HOT Bridge 在 BNB Chain 上的金库,不是 NEAR Intents 自己的主 EVM 金库。
这次被打的就是这条存取款通道和 Intents 合约之间的接口。
受影响的是这条跨链通道,不是 NEAR L1。具体情况是校验被绕过/额度被重复记,还是提款权限配错,还需要等官方复盘。
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接