NEAR Intents:本周安全漏洞中被盗的380万美元已全部追回

NEAR Intents 宣布,在本周发生的安全漏洞中被盗的全部380万美元资金已悉数返还,这标志着该事件资产回收阶段的结束。这一进展发生在协议方此前确认已锁定涉嫌攻击者并给予其48小时还款期限后的大约一天时间。

总经理 Alex Shevchenko 于10月2日确认了此次资产追回行动,表示被盗资产已“全额退回”,且 NEAR Intents 将停止相关调查。此次资金回流发生在协议方设定的“负责任披露窗口期”截止日期之前。这一快速恢复举措改变了该事件的财务影响格局,因为该事件最初曾迫使 NEAR Intents 暂停服务并承诺向受影响的用户进行赔偿。

380万美元是如何被追回的?

据分析,收回的资产并非通过单一交易完成,而是经由多条路径汇入。对 Shevchenko 提供的地址进行的公开数据显示,10月2日约有34.59枚比特币转入指定的比特币回收地址,按转账时的价格计算,价值接近300万美元。其他公开地址中也可见到较小金额的资金流入,但剩余部分的完整路由细节并未由 NEAR Intents 公开拆解。尽管如此,Shevchenko 仍确认总追回金额已达预期。

这一结果紧随一系列不寻常的操作之后。区块链调查员 ZachXBT 曾追踪发现,被盗资产从受影响的基础设施流向 KuCoin,随后被桥接至比特币网络。初步调查显示,这些异常提款涉及 BNB Chain 上与 HOT Bridge 金库相关的设施,而非 NEAR 基础区块链本身受到侵害的证据。资金的回归解决了直接的资产缺口,但并未明确交易链路中每个钱包的控制权归属,也未单独解释底层漏洞的具体运作机制。

投资者启示

全额追回在实质上减少了事件带来的直接财务损失,但这不应被视为等同于解决了安全失败问题。目前更关键的披露内容是技术层面的解释,即为何会出现未经授权的提款操作。

NEAR Intents 漏洞的成因是什么?

NEAR Intents 指出,此次事件源于其 Omni 存提基础设施与 NEAR Intents 智能合约之间的交互存在缺陷。协议方在检测到问题后暂停了服务,并初步估计损失约为380万美元。随后,合约侧的漏洞得到了修补,而在团队致力于修复更广泛的 Omni 基础设施期间,跨多个网络的存提功能暂时受到影响。目前尚未发布详细的技術事故复盘报告来确切说明是哪个验证或授权机制允许攻击者移除资金。这一细节对于确定漏洞是局限于单一提款路径,还是暴露了连接 NEAR Intents 与跨链基础设施系统的可复用弱点至关重要。

值得注意的是,此事发生在 NEAR Intents 宣布其 SHIELD 安全系统帮助阻止了另一起涉及超过5000万美元的重大加密货币盗窃案的转移尝试之后不久。此前报道显示,NEAR Intents 拒绝了这些试图进行的转账,并冻结了约50.3万美元。

投资者启示

这种对比表明,交易筛查和基础设施安全属于不同的控制层面。一个协议可以成功检测出系统中流动的可疑资金,同时其负责存提或结算的组件仍存在漏洞。

全额追回为何重要?

加密协议在遭遇漏洞时,通常会向攻击者提供赏金、法律安全港或限期还款选项。一旦资产经过中心化交易所和跨链传输,实现全额追回的情况较为罕见。NEAR Intents 的结果优于那些仅追回部分被盗价值的案例。近期有报道称 Symbiosis 在其原生桥接漏洞事件中追回了15枚比特币,但追回资产与攻击者实际获利之间的关系仍存在不确定性。由于 NEAR Intents 已承诺使受影响用户获得全额补偿,因此资产的追回也减少了协议或其支持者原本需要直接注资的金额。

投资者启示

随着380万美元的归还,关注点已从偿付能力和报销转向运营风险。受影响服务的全面恢复确认、对补丁的独立审查以及详细的事故复盘,将为判断底层风险是否得到控制提供更好的证据。

仍有待解释的问题

虽然 NEAR Intents 已结束针对资金追回的调查,但若干技术问题仍未公开解答。这些问题包括:授权提款的精确缺陷是什么?现有的监控能否更早地发现漏洞?哪些基础设施组件需要补救?是否引入了额外的保障措施?此外,协议方也未公开披露其称已锁定的个人身份,或未详细说明用于追踪的调查方法。

对于用户和交易对手而言,资金的归还在一定程度上结束了事件中最紧迫的部分。而 forthcoming 的技术披露将决定这一事件是孤立的软件缺陷,还是支持 NEAR Intents 的跨链架构中存在更广泛弱点的证据。