摘要:NEAR Intents 在本周安全事件中被盗的380万美元已全部返还,协议方宣布调查结束。尽管资金回流迅速,但技术成因与监控盲区仍待披露,投资者关注点正转向系统性风险评估。

币圈界报道:
NEAR Intents 完成380万美元资金全额返还,事件进入收尾阶段
NEAR Intents 宣布,本周因安全漏洞导致的380万美元资金流失已实现全面回收,标志着此次事件在资产追偿层面的终结。该成果出现在协议方设定48小时还款窗口期后约一天内,且未超出其定义的负责任披露时限。
核心资产回收路径呈现多源汇入特征
据公开链上数据,10月2日有约34.59枚比特币转入指定回收地址,估值接近300万美元。其余资金通过多个非公开渠道注入,整体金额确认已达预期目标。尽管路由细节未完全披露,总经理 Alex Shevchenko 已证实总额无偏差。
攻击路径追踪揭示跨链传输链条
区块链分析师 ZachXBT 追踪发现,被盗资金最初从受影响的基础设施流出,经由 KuCoin 平台转移,并通过 BNB Chain 上的 HOT Bridge 跨链桥进入比特币网络。初步证据指向 Omni 存提系统缺陷,而非 NEAR 主链本身遭入侵。然而,各钱包控制权归属及漏洞具体触发机制仍未明朗。
追回成功不等于漏洞根除
尽管资产全额回归,但并未消除对协议底层安全架构的质疑。当前最紧迫的问题是:为何授权流程允许非法提款?这一问题若未能彻底澄清,将影响对系统可复用弱点的判断。
漏洞根源指向存提交互逻辑缺陷
NEAR Intents 表示,事故源于其 Omni 存提组件与智能合约间的接口设计缺陷。在发现问题后立即暂停服务,初步估算损失为380万美元。虽然合约侧已修复,但更广泛的基础设施仍在调整中,跨链功能持续受限。目前尚未发布详细事故分析报告,关键验证环节的失效机制仍属未知。
对比另一重大拦截案例凸显防御分层差异
值得注意的是,该事件发生前不久,NEAR Intents 的 SHIELD 系统曾成功阻止一笔超5000万美元的转账企图,并冻结了约50.3万美元相关资产。这表明协议具备识别高风险交易的能力,但其结算层仍存在未被察觉的漏洞。
追回成效反映治理响应效率
在多数类似事件仅能部分追回的情况下,本次全额返还实属罕见。相较此前 Symbiosis 仅收回15枚比特币的案例,本次结果更具示范意义。由于协议承诺向用户全额补偿,追回也显著降低了其自身财务负担。
后续焦点转向系统性风险审查
随着资金归还完成,公众关注重心已从赔偿能力转向运营稳定性。未来需依赖独立审计、补丁验证及完整事故复盘,才能判断是否存在跨链架构层面的深层隐患。
关键技术疑点仍未对外说明
尽管调查已终止,多项核心问题仍未公开:精确的授权缺陷机制为何?现有监控体系能否提前预警?哪些组件需要升级?是否部署新防护手段?此外,协议方未透露锁定攻击者的身份信息或追踪方法细节。
最终定论取决于透明度与技术披露
资金归还虽缓解了短期冲击,但长期信任重建取决于后续披露的质量。若此次事件仅为孤立代码缺陷,则影响有限;若暴露跨链基础设施通用弱点,则可能引发更大范围的合规审视。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
