NEAR Protocol($NEAR)生态下的跨链兑换服务 NEAR Intents,周四突遭攻击,损失金额高达约 380 万美元。受该事件影响,$NEAR 代币数小时内应声下跌 8.6%,尽管此次攻击对象并非 NEAR 区块链本身。
此次黑客事件距 Bitwise 推出美国首只 $NEAR 现货 ETF 仅两天。Bitwise 在宣传该基金时曾强调 NEAR Intents 的领先地位,并称其累计处理兑换总额已超过 320 亿美元。
NEAR Intents 漏洞攻击经过
NEAR Intents 支持用户在不同区块链间兑换代币。用户提出兑付意向后,外部做市商通过竞争撮合交易单。
项目方表示,此次损失源于合约漏洞。漏洞出现在 Omni 存取服务与 NEAR Intents 智能合约的交互环节 —— 智能合约负责自动化记录每笔兑换操作。
链上安全研究员 ZachXBT披露了本次攻击。他指出,BNB Chain 上 NEAR Intents 服务的热钱包(主要用于处理链上提现)在停止交易前出现多笔异常资金外流。
根据 ZachXBT 的追踪,被盗资金直接转移至加密货币交易所 KuCoin,并随即兑换为比特币($BTC)。
NEAR Intents 团队表示,当前漏洞已完成修复,并承诺将对受损用户全额赔付。同时,相关事件已向执法部门报案。
380 万美元黑客事件后,NEAR Protocol 是否安全?
目前,BNB Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、X Layer、ADI、Scroll 和 Plasma 等 11 条链的入金和出金仍将暂停约 12 小时。
官方公告及 ZachXBT 更新均未发现 NEAR 主链资产受损。两者均指向兑换服务的跨链桥及其 BNB Chain 钱包为攻击目标。
团队表示,受影响用户持有的暂停链上资产,可在主服务恢复后继续兑换成其他代币。
截至发稿,$NEAR 报价 4.92 美元,市值约 64 亿美元。此前在Bitwise NEAR ETF 上市前夕,$NEAR 曾自 9 月以来累计大涨 175%。
这已是今年 NEAR 生态系统发生的第二起重大安全事件。此前,Rhea Finance 于 4 月遭遇攻击,损失达 760 万美元。NEAR Intents 官方已承诺将在未来几天内发布完整技术报告。
来源:BeInCrypto 中文 · 原文深度报道
