NEAR Intents 已恢复服务,near.com 重新上线。NEAR 联合创始人 Illia Polosukhin 于 10 月 1 日表示,此前平台涉及 BSC 上 USDT 的约 380 万美元漏洞攻击。团队承诺全额补偿受影响用户。
Polosukhin 称,攻击者利用了 Omni 的存款和取款基础设施与 NEAR Intents 智能合约之间的交互。受影响的资产和网络仅限于 BSC 上的 USDT,核心 NEAR Protocol、NEAR 代币以及 NEAR 上的其他应用未受影响。
漏洞在一小时内修复
据 Polosukhin 介绍,NEAR 的 SHIELD 安全系统检测到异常活动,促使平台临时暂停。Intents 团队在检测到后的一小时内确认具体漏洞并完成修复。NEAR Intents 和 near.com 随后恢复在线,但 Intents 上部分受影响链仍处于限制状态。
Polosukhin 表示,NEAR Intents 的月交易和支付量超过 40 亿美元,并将此次事件称为 Intents 首次重大漏洞攻击。团队将进行完整审查和事后分析,相关发现将纳入额外安全措施,同时推进 NEAR 合约形式化验证系统的既有工作。
SHIELD 曾拦截 Bitget 相关转账
此前报道聚焦于疑似被盗资金试图通过 NEAR Intents 转移。9 月 29 日,crypto.news 援引 NEAR Intents 总经理 Alex Shevchenko 称,平台阻止了与 Bitget 相关的超过 5000 万美元转账。Shevchenko 表示,SHIELD 对通过该服务的活动进行了筛查。执行过程中,系统冻结约 50.3 万美元,约 16.6 万美元疑似被盗资金在活动被停止前通过。被拒绝的转账随后转向其他提供商。
较早报道援引 Bitget 的确认称,在 9 月 24 日交易所安全漏洞中,攻击者向受其控制的地址转移了约 3.875 亿美元。对于冻结资金,Shevchenko 表示 NEAR Intents 将通过适当法律程序返还,并放弃 Bitget 的追回赏金。10 月 1 日声明中,Polosukhin 将 SHIELD 描述为基于 AI 的监控和异常检测系统,并邀请更多合作伙伴分享信息,帮助识别和遏制犯罪活动。
美国投资者通过 NRR 获得 NEAR 敞口
对美国投资者而言,此次事件发生前,Bitwise NEAR ETF 已于 9 月 29 日在 NYSE Arca 上市,交易代码为 NRR。Bitwise 表示,该基金管理费为 0.75%,直接持有 NEAR,使投资者可通过传统经纪账户获得敞口。Bitwise 计划通过其机构质押业务质押该基金的 NEAR,奖励通过资产净值计入股东。推出时,该资产管理公司援引截至 9 月 25 日的年化网络质押奖励率约 5%,同时强调奖励可能变化且不保证。
Polosukhin 的说明特别指出,受影响的是 BSC 上的 USDT,NEAR 代币未受影响。他的补偿承诺覆盖受本次漏洞影响的用户。
NEAR Intents 还引导合格用户接入 Ondo 产品
恢复的基础设施还支持 9 月宣布的一项集成。9 月 22 日关于 NEAR 与 Ondo 代币化资产集成的报道显示,Ondo Finance 称合格 near.com 用户可将支持的加密资产兑换为 20 种代币化美国股票、ETF 和商品挂钩产品。初始选择包括特斯拉、英伟达、苹果、微软和亚马逊,以及 QQQ、SLV 和 IAU。
NEAR Intents 连接 30 多个区块链,并使用独立求解器执行用户请求的交易。支持的出资资产包括比特币和 USDC。尽管相关产品跟踪美国上市证券,Ondo 的披露限制美国人士访问。Ondo 表示,其 Stocks 未根据 1933 年证券法注册,不得在美国或向美国人士提供或出售,除非注册或适用豁免。
安全展望
在安全方面,Polosukhin 呼吁加强合约标准、监控和预防措施,并提及近期针对 Bitget、MetaMask 和 Lido 的攻击。他表示,犯罪分子正在使用 AI 系统探测基础设施。作为计划中的合约发布流程一部分,Polosukhin 称 NEAR 生态将很快实施形式化验证,他将其描述为防范一类漏洞的工具。根据他的声明,额外安全措施将来自本次事件的事后分析。
