拦截 5000 万后自损 380 万:NEAR Intents 安全反转
核心要点
NEAR Intents 在拦截 Bitget 巨额赃款后一周,因合约缺陷被盗 380 万美元。资金流向疑似关联朝鲜黑客,凸显跨链基础设施安全困境与行业信任危机。
据 Woofun AI 消息,跨链意图协议 于 10 月 1 日发布安全通报,确认其核心基础设施遭遇攻击。这一事件构成了极具讽刺意味的安全反转:该协议在一周前刚刚以'卫士'姿态拦截了超过 5000 万美元的被盗资产,如今却自身难保,成为黑客攻击的目标。此次安全漏洞并非源于外部接口滥用,而是深植于其 充提基础设施与智能合约交互层面的逻辑缺陷。团队在事发后迅速响应,宣布已完成合约修复,核心服务预计在 1 小时内恢复运行。
然而,为了彻底排查风险,、、 等多条公链的充提服务将被额外暂停约 12 小时。这一紧急停服措施,标志着 NEAR Intents 从行业安全的捍卫者瞬间转变为事故中心,其技术架构的脆弱性在高压下暴露无遗。
Woofun AI 整理数据显示,链上侦探 随后披露了详细的资金流向追踪结果。NEAR Intents 位于 BSC 网络的热钱包出现多笔异常流出,涉案金额超过 380 万美元。这些被盗资产并未直接消失,而是转入中心化交易所 ,并进一步通过跨链桥接至,完成最终的隐匿与清洗。面对这一损失,NEAR Intents 官方承诺将对受损资产进行全额赔付,并已向警方报案,链上追踪工作正在同步进行中。
值得注意的是,这种'热钱包流出-交易所中转-比特币网络隐匿'的路径,与此前多起被归因于朝鲜黑客组织 Lazarus Group 的攻击模式高度相似。在 案中,Bitget CEO 证实,IP 行为模式和链上分析表明攻击由朝鲜行为者实施, 和 发现了与此前朝鲜黑客行动重叠的钱包地址, 也将相关钱包归因于 Lazarus Group。
尽管目前没有任何安全机构或链上分析公司公开将 NEAR Intents 的这次攻击直接归因于朝鲜黑客,但资金流向的相似性以及攻击时机的高调性,足以引发外界的强烈猜测。 在 9 月 30 日的一份备注中提供了一个关键的分析框架:链上钱包地址的重叠,有时指向的是共享的洗钱服务商,而非同一批攻击者。
这意味着,NEAR Intents 可能并非直接被 Lazarus Group 攻击,而是其资金流经了被该组织惯用的洗钱通道,或者攻击者刻意模仿了其手法以混淆视听。无论归因如何,380 万美元的损失不仅是一次财务打击,更是对 NEAR Intents 安全声誉的直接冲击。
回顾前情,NEAR Intents 在 9 月 24 日的 Bitget 安全事件中扮演了关键的'卫士'角色。当时,加密交易所 Bitget 遭遇 3.875 亿美元的安全漏洞,攻击者通过第三方安全产品的零日漏洞获取了内部凭证,绕过风控发起了未经授权的提款。Bitget 事件发生后,大量被盗资金试图通过跨链基础设施进行清洗。NEAR Intents 的 安全系统检测并拦截了超过 5000 万美元的可疑转账尝试,冻结了约 50.3 万美元的在途资金。
NEAR Intents 总经理 公开表示将放弃 Bitget 提供的总计 10% 的赏金(冻结 5%+追回 5%),以便更多资金能回到交易所手中。Shevchenko 当时发表了一番被广泛引用的言论:'加密行业不能一面要求数字产权被承认,一面又建设那些被优化来帮助清洗赃物的基础设施。'这番言论在当时赢得了行业的广泛赞誉,确立了 NEAR Intents 作为负责任基础设施提供者的形象。

评论
暂无评论