NEAR Intents 遭攻击:上周拦截5000万美元黑客资金,这周自己被盗380万

NEAR Intents承诺对受损资产进行全额赔付,案件已报案,链上追踪正在进行。

10月1日,跨链互换协议NEAR Intents发布安全通报,确认遭遇攻击。初步调查显示,漏洞源于Omni充提基础设施与合约交互的缺陷。团队表示已完成合约修复,核心服务预计在1小时内恢复,BSC、Polygon、TON等多条公链的充提服务将额外暂停约12小时。

链上侦探ZachXBT随后披露了更具体的细节:NEAR Intents的BSC热钱包出现多笔异常资金流出,被盗资金已转入KuCoin,并进一步跨链至比特币网络。涉案金额超过380万美元。

NEAR Intents承诺对受损资产进行全额赔付,案件已报案,链上追踪正在进行。

一周前的"安全卫士",一周后的受害者

这起攻击最值得咀嚼的地方,在于380万美元损失背后那条令人不安的时间线。

就在不到一周前,NEAR Intents还以安全守卫者的角色出现在另一起更大的安全事件中。

9月24日,加密交易所Bitget遭遇3.875亿美元的安全漏洞,攻击者通过第三方安全产品的零日漏洞获取了内部凭证,绕过风控发起了未经授权的提款。

Bitget事件发生后,大量被盗资金试图通过跨链基础设施进行清洗。NEAR Intents的SHIELD安全系统检测并拦截了超过5000万美元的可疑转账尝试,冻结了约50.3万美元的在途资金。NEAR Intents总经理Alex Shevchenko公开表示将放弃Bitget提供的总计10%的赏金(冻结5%+追回5%),以便更多资金能回到交易所手中。

Shevchenko当时说了一句被广泛引用的话:“加密行业不能一面要求数字产权被承认,一面又建设那些被优化来帮助清洗赃物的基础设施。”

现在,说出这番话的协议本身被攻破了。

攻击路径:Omni基础设施的合约交互缺陷

根据NEAR Intents官方通报,漏洞出在Omni充提基础设施与智能合约交互的环节。具体来说,这是一个处理多链资产充值和提取时的基础设施层面问题,攻击者利用了合约交互中的缺陷,从BSC热钱包中抽走了资金。

ZachXBT追踪到的资金流向显示了一条典型的洗钱路径:被盗资产从BSC热钱包流出,转入KuCoin,再从KuCoin跨链至比特币网络。

这条路径值得注意,因为它与此前多起被归因于朝鲜黑客组织Lazarus Group的攻击使用了相似的洗钱模式。在Bitget案中,Bitget CEO Gracy Chen证实,IP行为模式和链上分析表明攻击由朝鲜行为者实施,Elliptic和TRM Labs发现了与此前朝鲜黑客行动重叠的钱包地址。Scorechain也将相关钱包归因于Lazarus Group。

需要明确的是,目前没有任何安全机构或链上分析公司公开将NEAR Intents的这次攻击归因于朝鲜黑客。但资金流向KuCoin再转至比特币的路径,以及攻击发生在NEAR Intents刚刚高调拦截Bitget被盗资金之后,这两个巧合足以引发外界的猜测。

Blocksec在9月30日的一份备注中提出了一个重要的分析框架:链上钱包地址的重叠,有时指向的是共享的洗钱服务商,而非同一批攻击者。

NEAR Intents是什么,为什么它成为目标?

NEAR Intents是构建在NEAR Protocol上的跨链意图协议。简单来说,用户只需声明自己想要的结果(比如"把USDC换成ZEC"),协议会通过专业化的路由器在后台跨多条区块链完成交易。

这种意图驱动(intent-based)的跨链架构在过去一年迅速增长。

NEAR Intents的累计交易量已超过20亿美元,过去30天处理了约8亿美元的跨链交易量,涉及Ethereum、Solana、Zcash等主要链。它还与Electric Coin Company的Zashi钱包集成,实现从BTC、SOL、USDC直接兑换为隐私币ZEC的功能,6亿到7亿美元的交易量通过这条通道流过。

恰恰因为NEAR Intents处理大量跨链资金流,它的充提基础设施和热钱包成为高价值目标。跨链桥和互换协议长期以来都是加密行业安全事故的重灾区,从2022年的Wormhole(3.2亿美元)、Ronin Bridge(6.2亿美元)到2024年的WazirX(2.3亿美元),攻击者反复证明:连接多条链的基础设施,其安全性取决于最薄弱的那个环节。

Bitget案的余波仍在扩散

NEAR Intents自身的安全事件发生在Bitget案余波仍在持续发酵的背景下。

10月1日当天,区块链追踪公司MistTrack报告称,与Bitget攻击者相关的地址仍在将DAI稳定币转换并桥接至Tron网络。攻击者同时使用了Wasabi CoinJoin(比特币隐私混合工具)来混淆资金来源。一周过去了,3.875亿美元中仅有约50.3万美元被冻结,恢复率仅为0.13%。

Bitget事件中,NEAR Intents扮演了防御者的角色,THORChain则拒绝了Bitget CEO的封锁请求,理由是其"设计上不进行审查",这场关于去中心化协议是否应该冻结可疑资金的争论,至今没有结论。

而现在NEAR Intents自己站到了受害者一侧,它提出的关于"数字产权"和"拒绝成为洗钱基础设施"的立场,将不可避免地被以另一种方式审视:一个呼吁行业承担安全责任的协议,自身的安全基础设施存在可被利用的漏洞。

2026年的加密安全图景

把这起事件放入2026年的更大图景中,形势不容乐观。

Bybit在2025年2月被盗15亿美元,FBI确认为朝鲜TraderTraitor(即Lazarus Group)所为。Bitget在2026年9月被盗3.875亿美元,链上分析指向相同的国家级行为者。NEAR Intents在10月被盗380万美元,归因尚不明确。

2021年以来,Lazarus Group被认为从加密行业累计窃取超过50亿美元。联合国的调查指出,这些资金被用于朝鲜的武器计划。

NEAR联合创始人此前公开发言称,AI辅助攻击正在使传统代码审计越来越难以应对,区块链行业应转向形式化验证。这个判断在NEAR自家生态的协议被攻破后,显得格外有分量。

380万美元在加密安全事故的历史上不算大数字。但当这笔钱从一个刚刚以安全能力赢得行业尊重的协议手中被拿走时,它传递的信号远大于金额本身:在这个行业里,没有人能在宣布自己是安全的那一刻,真正安全。

发布于
免责声明:市场有风险,投资需谨慎,本文不构成投资建议