10 月 1 日,NEAR 生态跨链意图协议 NEAR Intents 遭遇黑客攻击,底层金库约 380 万美元资产被转走。消息发布后,刚经历一轮上涨的 $NEAR 短线下挫,盘中跌幅一度达到 8%。
这次出问题的并不是 NEAR 主网。根据 NEAR 创始人 Illia 的披露,受影响的是构建在 NEAR 上的跨链意图协议 NEAR Intents,而非 NEAR L1 主网共识层,核心协议和原生代币安全未受损。
48 小时内出现戏剧性反转
把过去 48 小时的时间线放在一起看,这起事件带有明显反差。就在几天前,Bitget 交易所遭遇黑客攻击,攻击者曾试图通过 NEAR Intents 清洗超过 5000 万美元赃款。
按照原文披露,NEAR Intents 的 AI 安全监控层 SHIELD 识别并冻结了这笔资金中的一部分。其中约 50.3 万美元在执行过程中被冻结,约 16.6 万美元通过,其余大部分尝试转账被拒绝。彼时,社区一度将 NEAR Intents 视为跨链安全防御的代表性案例。
但在最新事件中,攻击者并未从外部强攻协议核心逻辑,而是利用了底层存取款接口相关的合约逻辑漏洞,直接从协议金库中转走资产。
攻击点位于 Omni 存取款基础设施交互环节
原文称,这次攻击的切入点集中在 Omni 存取款基础设施与 NEAR Intents 合约交互时的逻辑漏洞。攻击范围被限制在 BNB Chain 上的 USDT 资产池。
黑客在很短时间内转走了约 387 万枚 USDT,随后将资金迅速转入交易所并兑换为比特币离场。
从披露信息看,问题集中在跨链协议底层资金库和存取款接口的交互层,而不是 NEAR 主网本身的共识安全。
团队称 1 小时内完成热修复,11 条网络暂停存取款
NEAR Intents 团队在发现异常后启动了应急处置。原文提到,团队在监测到异常后 1 小时内锁定具体漏洞并完成热修复。
与此同时,团队暂停了涉及 Omni 修复的 11 条网络存取款功能,文中列举的网络包括 BSC、Polygon、Avalanche 等,暂停时间约为 12 小时,用于安全隔离和排查。
官方还明确表示,将对所有受损用户进行 100% 赔付。
$NEAR 短线下跌,市场关注资产敞口边界
安全事件传出后,$NEAR 在二级市场快速回落。原文显示,币价日内由 5.5 美元附近下探至 4.74 美元附近,跌幅在 6% 至 8% 之间。
文章认为,从交易层面看,这次下跌更多体现为利空消息出现后,前期获利盘的集中兑现。回顾 9 月走势,NEAR 曾出现一轮较强的单边上涨,文中提到两项驱动因素:一是「机密意图」叙事发布,二是 Bitwise 现货 NEAR ETF 在美国挂牌交易的预期落地。
在此背景下,市场原本就积累了较多获利筹码,价格也存在技术性回调需求。
官方披露月处理量超 40 亿美元
从资产规模对比看,NEAR Intents 官方披露,其月交易与支付处理量已超过 40 亿美元。按原文口径,本次约 380 万美元的风险敞口占总流水比例不到 0.1%。
文章同时指出,由于官方承诺全额赔付,这笔损失将由内部消化,不会向外传导并引发 DeFi 借贷生态中的连环清算或坏账螺旋。
跨链「接缝处」再次暴露风险
这起事件也把讨论重新拉回到跨链基础设施的安全问题。原文援引 Bankless 联合创始人 David Hoffman 的评价称,中心化交易所被黑和跨链桥漏洞,一直是加密行业损失最大的两类风险,NEAR 团队能在数小时内完成补丁并承诺全额赔付,体现出较强的工程处置能力。
不过,加密社区研究员 Warden 也指出:「无论外层的包装(Wrapper)做得多么完美,跨链的接缝处(Cross-chain seams)依然是最可怕的地方。」
在意图协议的设计里,用户复杂的跨链操作会被抽象化,交由求解器在后台处理,前端体验更接近中心化交易所。但资产在不同异构链之间的最终结算和映射,仍然依赖底层资金库与存取款接口。
原文认为,这些交互接缝正是最容易成为攻击目标的部分。SHIELD AI 可以识别外部异常转账,但底层合约逻辑漏洞仍可能被利用。
后续关注三个节点
围绕这起事件,原文给出的后续观察重点包括三项:
- NEAR 官方承诺的约 380 万美元赔付是否全部兑现;
- 暂停存取款的 11 条链是否会在声明所述约 12 小时后恢复交互;
- 后续发布的事后复盘报告,是否能从架构层面排查并排除其他链上交互的潜在风险。
截至原文发稿,已确认受影响的是 NEAR Intents 协议层的跨链资产池,而非 NEAR 主网本身。

