摘要:NEAR Intents协议在遭遇380万美元盗取后,于48小时内成功追回全部资金。首席执行官Alex Shevchenko通过最后通牒机制促使攻击者主动退还,并揭示漏洞源于跨层交互缺陷。链上数据显示赃款主要流向比特币与KuCoin,但攻击者身份与动机仍不明确。

币圈界报道:
NEAR Intents 380万美元被盗案:48小时倒计时内全额返还
2026年10月2日,加密协议NEAR Intents的首席执行官Alex Shevchenko在X平台宣布,此前于10月1日发生的约380万美元资金被盗事件已实现全额追回。此次资金返还发生在其设定的48小时最后通牒截止前,且公司已确认攻击者身份。
跨链金库遭分批提取,链上数据揭示完整路径
根据Bitquery链上分析,9月30日至10月1日夜间(UTC),NEAR Intents在BNB Chain上的资金金库于六小时内分五次完成提款,总额达386.5万美元。该金额与协议方公布的380万美元存在微小差异,可能源于最后一次3.5万美元的交易未被同步记录。
攻击者身份锁定,48小时窗口促成责任披露
NEAR Intents方面表示,其技术团队已识别出实施攻击的个体,并通过公开渠道发出48小时“负责任披露”邀请,要求其停止利用漏洞并归还资产。最终,攻击者在期限结束前完成资金返还,相关操作由首席执行官在社交平台正式确认。
资金去向追踪:比特币转换与交易所流入并存
截至10月1日下午2:30(UTC),约76%的被盗资金已被转换为34.69枚比特币,分布于四个不同钱包地址;另有21%(约80.2万美元)流入KuCoin充值地址。调查员ZachXBT亦证实资金经由该交易所转入比特币网络。
自动化兑换异常暴露协议盲点
链上数据显示,在盗窃过程中,约82.2万美元通过NEAR Intents自身的自动兑换功能完成流转,这一过程未被协议方实时监控或记录,暴露出其智能合约间交互逻辑中的潜在风险。
攻击动机成谜,赏金计划或为关键诱因
尽管攻击者未公开说明退款原因,但其在链上留下的一条附言暗示了对漏洞赏金机制的认可,建议通过正规渠道报告问题以换取奖励。这表明其行为可能并非纯粹恶意,而更接近一种试探性利用后的自我纠正。
与Bitget大额失窃案无直接关联证据
目前尚无确凿信息显示本次事件与9月24日发生的Bitget逾3.87亿美元被盗案存在共谋或同一幕后实体。虽然两者均涉及跨链资金转移,但攻击时间、技术路径及目标系统均不一致。值得注意的是,NEAR Intents曾成功拦截超过5000万美元来自与Bitget相关钱包的资金流动。
事件核心要素汇总与待解疑问
| 事件阶段 | 关键事实 |
| 提款时间 | 9月30日至10月1日夜间(UTC),分五次完成 |
| 总金额 | 386.5万美元(Bitquery数据),约380万(官方公布) |
| 最后通牒 | 48小时期限,由首席执行官发布 |
| 资金返还 | 10月2日,提前完成 |
| 攻击者身份 | 已确认,具体信息未公开 |
| 归还动因 | 尚未明确,可能受赏金机制影响 |
| 技术报告 | 承诺发布,撰写时尚未公布 |
| 与Bitget关联 | 当前无公开证据支持 |
信息来源:NEAR Intents、Alex Shevchenko、Bitquery。更新至2026年10月5日。后续进展将取决于该协议即将发布的深度技术复盘报告,其内容或将揭示其跨链基础设施在多链环境下的脆弱性暴露程度。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
