币圈界报道:

NEAR Intents 智能合约漏洞事件落幕:380万美元资产全数追回

随着48小时最后期限的临近,NEAR Intents 面对一场突如其来的网络安全危机迎来转机。此前在10月因合约缺陷被利用而流失的约380万美元已实现全部返还。此次成果得益于链上行为深度分析、多方协调谈判以及与专业安全团队的高效协作。尽管用户早已获得损失全额赔付的承诺,但本次主动追回行动标志着协议层在抵御外部攻击方面取得实质性突破,也为该平台历史上最严重的安全事件画下戏剧性句点。

合约缺陷触发系统熔断:多链服务短暂中断

事件根源可追溯至NEAR Intents的Omnideposit存款与提款机制与底层智能合约之间的接口漏洞。调查确认该问题存在于合约逻辑层面,攻击者借此针对BNB Chain上的USDT资产实施了定向操作。据联合创始人Illia Polosukhin披露,受影响范围仅限于BSC网络中的USDT资产。平台安全监控系统SHIELD在检测到异常交易模式后立即启动暂停流程,有效阻止了事态进一步恶化。

开发团队在发现隐患后迅速响应,漏洞合约在一小时内完成补丁部署。然而,为确保整体架构稳定性,多项核心服务仍维持离线状态近12小时。在此期间,包括BNB Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、Scroll及Plasma在内的多个生态网络均出现临时性服务中断,以配合全面安全审计和防护加固。

值得注意的是,主网及其原生代币NEAR未受到任何波及。平台同时重申,所有用户损失将由官方承担并予以全额补偿,此承诺早于资金实际返还阶段即已公布。

跨链追踪锁定资金流向:自愿归还促成圆满结局

漏洞爆发后,链上分析师迅速介入追踪可疑路径。初步研判指出,异常资金流动与BNB Chain上HOT Bridge金库存在关联。知名链上侦探ZachXBT亦发现一个与NEAR Intents相关联的钱包出现非正常大额流出。追踪记录显示,被盗资产经由KuCoin平台流转,并通过跨链桥技术转换为比特币。

目前无证据表明底层NEAR区块链本身遭到入侵。随着追回工作进入攻坚阶段,控制资金的钱包开始向指定回收地址陆续发送少量ETH与BNB。每笔转账均附带通过Signal应用发起的联络请求,暗示双方可能正在进行私下沟通。

随后,GM Alex Shevchenko公布了三个分别对应比特币、BNB Chain和Solana的回收地址,并设定48小时窗口期供疑似攻击者主动归还资产。这一策略最终奏效:截至10月2日,比特币回收地址已接收约34.59 BTC。不久后,其余两个链上地址也相继完成清零。NEAR Intents正式确认,全部380万美元资金均已顺利追回。