NEAR Intents 被攻破:跨链安全警示

CN
1 小時前

2026 年 10 月 1 日,正在推进多链意图执行愿景的 NEAR Intents 突然按下了“急停键”。项目方向社区发布安全通报,确认遭遇一次针对系统弱点的 exploit,随即临时停止全部服务,以阻止风险继续扩散。多方初步统计显示,本次事件已造成约 380 万美元以上资金损失,与此同时,据 HTX 行情数据显示,NEAR 代币在事件曝光窗口期内短时跌幅超过 8%,最低报价一度回落至约 4.8746 美元,技术层面的瑕疵迅速传导为价格与情绪的共振压力。更关键的是,团队在通报中反复强调,本次漏洞源于 Omni 充提基础设施与 NEAR Intents 智能合约之间的交互缺陷,问题集中在跨链与合约调用层面,而并非 NEAR 主链共识或底层安全失守,这也让跨链基础设施与意图协议的安全边界重新成为行业必须正视的现实问题。

从警报到停摆再到修补

异常最初出现在 2026 年 10 月 1 日 NEAR Intents 的正常运行过程中,团队在识别到交易行为与合约调用存在不符合预期的模式后,将其迅速归类为安全攻击事件,而不是一般性的系统故障。紧接着,官方对外发布安全通报,将事件性质、受影响范围和初步判断公开出来,并第一时间宣布 NEAR Intents 服务进入紧急停摆状态,以阻断攻击继续放大潜在损失。这一“先按下暂停键再细化处置方案”的节奏,让用户清楚地感知到:系统虽然遭遇 exploit,但项目方选择优先保全存量资金。

在停摆的同一天,安全通报中给出的信息显示,合约侧漏洞已经完成修补,NEAR Intents 与 near.com 预计在披露后约 1 小时内恢复运营,不过这一时间点被明确为官方预期而非既成事实。与技术处置并行,团队在通报里承诺将对受影响用户的资金进行全额赔付,哪怕尚未公布具体的赔付时间表、执行路径和资金来源,态度上的“先兜底再细化”仍然是这场危机响应的核心信号。同时,NEAR Intents 已向执法机构报案,并联合安全公司与区块链分析伙伴开展链上追踪,将攻击从一场纯技术事故升级为有明确司法路径的调查事件,这套从警报到停摆再到修补并同步启动赔付与司法流程的应对路径,将成为外界评估 NEAR Intents 后续信誉修复能力的关键参照。

跨链意图协议成新的攻击前线

这次被击穿的,不是 NEAR 主链的共识与执行层,而是嵌在其生态里的“跨链意图层”。NEAR Intents 在设计上充当了用户与多链世界之间的翻译器:用户只需在 NEAR 侧发出“意图”,由协议和底层 Omni 充提基础设施共同完成在 BSC、Polygon、TON 等网络上的真实资产进出与状态变更。官方通报明确指出,漏洞来源于 Omni 充提基础设施与 NEAR Intents 智能合约交互中的缺陷,这意味着攻击者撕开的,是桥接与合约衔接处的缝隙,而非 NEAR 主链本身的安全基础。

从结构上看,这类跨链意图协议和它们依赖的桥接设施,被行业长期视为高风险攻击面:一端连接多个公链的资产入口,一端承载复杂的自动化逻辑,只要交互层出现设计或实现上的细微偏差,攻击者就有机会在“翻译”过程中插手重写结果。NEAR Intents 将服务部署到多条公链,显著提升了用户访问效率和跨链互操作性,但每多接入一条网络,就多出一组合约与基础设施的组合关系,也就自然扩张了潜在攻击面。本次事件再一次提醒市场,多链可达性的红利与跨链结构性的风险,是同一套架构下难以完全分割的两面。

多链充提熄火十二小时的连锁反应

安全通报发出后,最直接的动作是“拉闸”:BSC、Polygon、TON 等网络上依赖 Omni 充提基础设施的服务,被统一宣布暂停约 12 小时,用于完成底层修复和风险评估。表面上这是一次局部协议的技术事故,但在执行层面,它迅速演化为多条公链指定通道的临时停摆——所有通过该基础设施进出的跨链充提请求被按下暂停键,用户手中的资产并未消失,却在这十二小时内失去了原本顺畅的迁移路径。

这种为了控制风险扩散而采取的预防性熄火,制造出一种短期“冻结效应”:单点跨链协议出问题,多链上的相关出入口随之关闭。对用户而言,最直观的感受不是链本身失效,而是原计划的资金划转、仓位调整和跨链操作被迫延后,屏幕上的“处理中”状态拉长成不确定等待。由于目前尚未公开具体受影响用户数量、各链资产分布,也没有量化指标刻画这十二小时内的成交或其他市场数据变化,外界能确证的只有操作层面的受限本身,而这就足以让市场在短时间内体会到跨链基础设施脆弱性被集中暴露时的压力。

链上追踪与 ZachXBT 介入的博弈

当用户的跨链操作被迫搁置时,链上首先给出回应的不是公告,而是交易记录本身。链上调查员 ZachXBT 很快在公开渠道指出,归属 NEAR Intents 的 BSC 热钱包在攻击发生前后出现多笔异常资金流出:连续大额划转被拆分到一批新建地址,时间点与服务暂停高度重合,引发社区对这些转出是否即为被盗资产的质疑。部分资金后续疑似向第三方平台靠拢的路径也被标注出来,但这些细节尚未获得项目方确认,目前仍被视作待验证信息,而不是已经敲定的“资金去向”。

在官方通报中,NEAR Intents 团队给出的应对框架,是让链上追踪与法律程序同步展开:一方面联合安全公司与区块链分析合作伙伴对相关地址和交易进行系统梳理,试图还原攻击发生的精确时序与资金轨迹;另一方面已向执法机构报案,却尚未披露具体受理机关和辖区。这样的组合拳,能够在事后追责中提供必要的证据底座——证明哪些转出并非正常运营行为,帮助锁定涉嫌资产,并为后续可能的冻结或追讨创造条件。但在攻击者身份、具体技术手法以及最终落点都未公开的当下,链上追踪的作用仍然局限于“刻画事件轮廓”:它可以让外界看到漏洞被利用的痕迹,却暂时无法单凭交易图谱将匿名攻击者直接拉回到现实世界的审判台前。

380 万美元教训后的 NEAR 信任考验

对于 NEAR 生态而言,超过 380 万美元的资金损失叠加 NEAR 代币在事件曝光期间短时跌幅超过 8%(当时 HTX 报价约 4.8746 美元),构成的是一次直接击中“基础设施可信度”的冲击,而不是简单的价格波动。尽管此次漏洞源于 Omni 充提基础设施与 NEAR Intents 合约交互缺陷、并未触及 NEAR 主链本身,但用户在直觉上很难区分“哪一层出了问题”,他们看到的是资产出逃、跨链通道被按下暂停键,以及在 2026 年 10 月初安全事件频发的大背景下,一条本应降低使用门槛的意图协议被攻破。项目方在当日迅速修补合约侧漏洞、临时停止服务控制风险,并承诺对受影响用户全额赔付,这一套动作在叙事上为 NEAR Intents赢回了“负责到底”的空间,但真正能重建信任的,不是公告中的措辞,而是后续链上的可验证结果:赔付方案何时落地、资金来源与拨付路径是否透明,受影响地址是否按承诺拿回全部损失;Omni 及其所连接的 BSC、Polygon、TON 等网络在这次事件后会否接受更彻底的多链基础设施审计,并把发现的结构性问题公开出来;以及更广泛的行业层面,是否会在宏观变量噪音与安全事件频发之间,重新给跨链桥与意图协议的技术风险“重新定价”。这场 NEAR Intents 攻击最终会被记作一次短暂的信任插曲,还是一条促使多链基础设施重新校准安全边界的分水岭,将取决于这些关键变量在未来几周和几个月里的具体走向。

加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接