NEAR Intents遭遇约380万美元攻击:承诺全额赔付,跨链基础设施安全再受审视

NEAR Intents确认其Omni充提基础设施与智能合约交互存在漏洞,导致约380万美元资金损失,并暂停部分服务。项目方表示将向受影响用户全额赔付,同时报案并追踪相关资产。

Cobo 新闻室
Cobo 新闻室2026年10月2日
要点速览
  • NEAR Intents称,攻击源于Omni充提系统与NEAR Intents智能合约之间的交互缺陷,受影响资金主要从BSC热钱包流出。
  • 项目方表示漏洞已修复,并将暂停部分网络的充值和提现服务,以完成额外审查。
  • 链上追踪显示,部分被盗资产曾流入KuCoin,随后跨链至比特币网络;相关资金流向仍在追踪中。
  • NEAR Intents承诺对受影响资产进行全额赔付,并已向执法部门报案、委托安全机构展开调查。
  • 事件发生前,NEAR Intents曾通过其SHIELD系统拦截与另一宗大型交易所攻击有关的可疑资金,凸显跨链基础设施既是风控节点,也是高价值攻击目标。
  • 目前没有公开证据将本次攻击归因于特定黑客组织,资金路径相似并不等同于攻击者身份相同。

News illustration

简介

NEAR Intents确认其Omni充提基础设施与智能合约交互存在漏洞,导致约380万美元资金损失,并暂停部分服务。项目方表示将向受影响用户全额赔付,同时报案并追踪相关资产。

一次影响充提流程的跨链安全事件

NEAR Intents于10月1日确认遭遇安全攻击,初步损失约为380万美元。事件导致平台一度暂停服务,并在多个区块链上临时限制充值和提现。项目方表示,攻击与Omni充提基础设施和NEAR Intents智能合约之间的交互缺陷有关,相关合约漏洞已经完成修复。

NEAR Intents同时承诺对受影响资金进行全额赔付,并称已经向执法部门报案、邀请安全公司协助追踪资产。根据项目方披露,部分网络的充提服务将在完成额外检查后恢复,BSC、Polygon、TON等网络的相关功能则需要更长时间的暂停或限制。

这起事件的直接技术细节仍在调查中。现有信息表明,攻击者利用了充提流程中的合约交互问题,从BSC热钱包转移资金。由于充提系统需要在多条链之间识别资产、验证状态并执行结算,任何一个环节的权限、验证或状态同步错误,都可能把局部缺陷放大为跨链资金风险。

资金流向显示出跨链追踪难题

链上分析人士ZachXBT披露称,多笔异常资金从NEAR Intents的BSC热钱包流出,随后进入KuCoin,并进一步跨链转移至比特币网络。项目方和相关安全团队仍在追踪这些资产,资金是否能够被冻结、追回或与受影响用户的赔付安排形成对应关系,尚待进一步披露。

从风险管理角度看,资金在不同网络、交易服务和资产形式之间流动,会增加调查和处置的复杂度。跨链转移可能改变资产的可见性、持有地址和交易路径;一旦资金进入中心化交易平台或通过其他服务完成转换,后续处置还需要平台配合、执法协作以及链上证据之间的交叉验证。

TechFlow报道提到,本次资金流向与此前部分攻击事件采用的路径存在相似之处。但相似路径只能说明可能使用了相同或相近的洗钱服务,并不能据此确认攻击者属于同一组织。BlockSec此前提出,链上地址重叠有时反映的是共享服务商,而不是同一批攻击者。目前,没有公开的安全机构或链上分析公司将本次NEAR Intents攻击明确归因于朝鲜黑客组织或其他特定实体。

“安全拦截者”与“受攻击目标”的双重角色

本次事件受到特别关注,还因为NEAR Intents在事件发生前曾参与拦截另一宗大型攻击相关资金。9月24日,Bitget遭遇安全漏洞后,大量被盗资金尝试通过跨链基础设施转移。NEAR Intents表示,其SHIELD安全系统拦截了超过5000万美元的可疑转账尝试,并冻结了约50.3万美元的在途资金。

这段经历说明,跨链协议在数字资产生态中并不只是执行交换的技术中间层,也可能成为资金审查、风险识别和应急阻断的重要节点。与此同时,能够处理大量资产和多链结算的系统,也会因此成为攻击者关注的目标。一个协议可以在某次事件中识别并阻断外部风险,并不意味着其自身的智能合约、热钱包或运营权限不存在暴露面。

这种反差并不必然意味着此前的拦截能力失效,也不能据此判断两起事件存在直接关联。它更直接地反映出跨链系统面临的结构性挑战:协议需要同时处理多链状态、第三方路由、市场做市商、钱包权限和合约逻辑,安全边界往往分布在多个组件之间。

意图交易架构为何吸引高价值资金

NEAR Intents构建在NEAR Protocol之上,采用意图驱动的跨链交易模式。用户不需要手动选择桥接工具、交易场所或具体路由,而是先表达目标,例如将一种资产兑换为另一种资产,再由后台的专业化市场参与者或“求解器”竞争完成交易。

这种设计可以降低多链操作的复杂度,但也把更多执行逻辑集中到协议的基础设施中。充提模块、求解器结算、链间消息验证、热钱包管理和合约授权,任何一个部分出现错误,都可能影响资金安全。对于机构用户和其他需要严格权限控制的参与者而言,这类架构的审查重点不仅是核心合约代码,还包括运营密钥、提现限额、异常检测、人工复核和暂停机制。

源材料显示,NEAR Intents已经处理了较大规模的跨链交易,并覆盖Ethereum、Solana、Zcash等网络。交易规模越大、接入网络越多,系统带来的效率价值越明显,但潜在的攻击面也会扩大。特别是热钱包承担着日常流动性和自动结算职能,通常需要在可用性与隔离保护之间取得平衡,因此会成为风险控制的关键环节。

全额赔付承诺不能替代系统性整改

全额赔付承诺可以缓解受影响用户面临的直接损失,但并不能替代对根因的修复和对治理流程的检验。后续需要关注的事项包括:漏洞修复是否经过独立验证,暂停的充提服务何时、以何种条件恢复,受影响资产范围如何确定,以及项目方如何证明新的权限和监控措施能够降低同类事件再次发生的概率。

对于跨链协议而言,事件响应也不仅是发布公告或追踪钱包地址。更完整的处置通常需要迅速暂停风险路径、隔离热钱包、保全日志和链上证据、协调交易平台及执法部门,并向用户清楚说明赔付范围和时间安排。若系统依赖多个外部组件,还需要明确各组件的责任边界与应急联络机制。

NEAR Intents此次事件尚未披露全部技术细节,外界也无法仅凭目前公开的信息判断漏洞是如何被发现、利用以及持续了多久。随着调查推进,独立审计结果、资产追回进展和服务恢复安排,将比单一的赔付承诺更能说明其整改效果。

这起攻击再次表明,跨链交易基础设施同时承担着连接流动性和承载安全责任的双重角色。随着意图驱动交易继续扩展,行业需要把合约安全、热钱包隔离、资金审查和危机响应视为一个整体,而不能只依赖单点的拦截系统或事后追踪。

Source: 链接

DEFI

关于 Cobo

Cobo 是一家面向机构的数字资产基础设施提供商,成立于 2017 年。Cobo Agentic Wallet 将 Cobo 的 MPC 托管平台延伸至自主链上 Agent。

媒体垂询: [email protected] · 媒体资料包、高管简介及更多材料可应需提供。

更多新闻

✦ Cobo 智能体经济

每周五,直达你的收件箱。

来自 Cobo 团队的每周通讯 —— 以机构托管的视角,解读加密、AI 与支付领域最具影响力的故事。