NEAR Intents 周四在攻击者利用其 Omni 存款、出金基础设施与智能合约之间的漏洞后,暂停了跨链交易服务,损失约 380 万美元。该漏洞仅影响 BNB Smart Chain 上的 USDT;平台的 AI 安全层 SHIELD 检测到异常后,团队在一小时内完成了修复。NEAR Intents 是一项跨链交易服务,通过竞争性求解器在不同区块链之间结算兑换,目前该平台每月处理的交易与支付额超过 40 亿美元。
SHIELD 检测到漏洞利用,团队在一小时内修复漏洞
NEAR 联合创始人 Illia Polosukhin 表示,Intents 的 AI 安全层 SHIELD 检测到了异常行为,服务随后暂停。该漏洞仅影响 BNB Smart Chain 上的 USDT,团队在检测到漏洞后的一小时内完成了修复。核心网络 NEAR Protocol、NEAR 代币以及 NEAR 上的其他应用均未受到影响。
NEAR Intents 团队表示,漏洞源于 Omni 与 NEAR Intents 智能合约之间的交互方式。合约端漏洞已修复,用户将获得全额赔偿。链上调查员 ZachXBT 报告称,盗窃始于 NEAR Intents 在 BNB Smart Chain 上的一个热钱包出现数笔异常资金流出。这些资金直接转入 KuCoin 交易所,随后跨链转入比特币网络。
据 CoinGecko 数据,NEAR 周五交易价格为 4.90 美元,24 小时内下跌约 5.9%。Polosukhin 称,周四的入侵事件是该平台首次遭遇重大漏洞利用。
周五中午 AEST 仍有 11 个网络处于暂停状态
NEAR Intents 及其 near.com 应用在数小时内恢复运营。11 个网络上的存款和出金仍处于暂停状态,团队正在完成 Omni 基础设施的修复,并表示暂停持续了约 12 小时。
这些网络分别是 BNB Smart Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、X Layer、ADI、Scroll 和 Plasma。截至周五中午 AEST,每个网络在 NEAR Intents 状态页面上仍显示有未解决的事件。
总经理向攻击者发出 48 小时最后通牒
NEAR Intents 总经理 Alex Shevchenko 于周五早上 AEST 在 X 上向攻击者喊话,并发布了用于归还资金的钱包地址。Shevchenko 写道:“我们已经确认了你的身份,先生”,并表示,按照负责任披露政策归还资金的期限将在 48 小时后结束。
NEAR Intents 已将此次盗窃报告给执法部门,并正与区块链分析公司合作追踪资金流向。此次漏洞利用发生在 NEAR Intents 拒绝接收 9 月 24 日 Bitget 黑客攻击所得资金数日后。Shevchenko 于 9 月 28 日表示,黑客曾试图通过该平台转移超过 5000 万美元。最终,只有 16.6 万美元的黑客资金成功通过该平台。SHIELD 在交易过程中冻结了另外 50.3 万美元。
于 9 月 29 日在 NYSE Arca 上市的 Bitwise 现货 NEAR ETF 将 NEAR Intents 列为该网络的旗舰产品。
常见问题
周四 NEAR Intents 发生了什么?
NEAR Intents 周四在攻击者利用其 Omni 存款、出金基础设施与智能合约之间的漏洞后,暂停了跨链交易服务,导致 BNB Smart Chain 上约 380 万美元的 USDT 被盗。
NEAR Intents 花了多长时间修复漏洞?
据 NEAR 联合创始人 Illia Polosukhin 表示,该漏洞在平台 AI 安全层 SHIELD 检测到后的一小时内完成修复。
漏洞利用事件后哪些网络仍处于离线状态?
截至周五中午 AEST,11 个网络仍处于暂停状态:BNB Smart Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、X Layer、ADI、Scroll 和 Plasma。每个网络在 NEAR Intents 状态页面上均显示有未解决的事件。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复