اختراق NEAR Intents: سحب 3.8 مليون دولار بعد أسبوع من حجبه 50 مليونًا من أموال Bitget
بقلم Milan Voss · نُشر · النص الأصلي بالإنجليزية
أهم النقاط
- في 1 أكتوبر 2026 أوقف NEAR Intents — بروتوكول مبادلة عابر للسلاسل — خدماته بعد اختراق. تقدير الفريق الأولي للخسارة نحو 3.8 مليون دولار.
- يقول الفريق إن السبب خلل في تفاعل بنية الإيداع والسحب Omni مع العقد الذكي لـ NEAR Intents. صُحّحت ثغرة العقد، ووُعد بتقرير فني كامل.
- أبلغ المحقق ZachXBT عن تحويلات خارجة غير معتادة من محفظته الساخنة على BNB Chain؛ وأُرسلت الأموال إلى KuCoin وجرى جسرها إلى Bitcoin.
- يعد NEAR Intents بتعويض كامل. وبقي الإيداع والسحب على 11 شبكة موقوفًا نحو 12 ساعة إضافية بعد عودة الخدمة الأساسية.
- قبل أسبوع حجبت طبقة الفحص في البروتوكول نفسه أكثر من 50 مليون دولار مسروقة من Bitget. الحقيقتان لا تتناقضان: الفحص يتحكّم فيمن يدخل؛ ولا يؤمّن شيفرتك ومحافظك.
ماذا حدث
يتيح NEAR Intents مبادلة رمز على سلسلة كتل برمز على سلسلة أخرى. يصف المستخدمون ما يريدونه — وهذا هو النيّة (intent) — وينفّذه المنفِّذون (solvers)، فتنتقل الأصول عبر بنية الإيداع والسحب Omni ومحافظها الساخنة.
| الوقت (UTC، 1 أكتوبر 2026) | الحدث |
|---|---|
| الصباح | تفتح صفحة حالة NEAR Intents حوادث لجسر HOT وللإيداع والسحب على BNB Smart Chain وAvalanche وOptimism وPolygon وTON وStellar وScroll وPlasma وADI وX Layer ثم Monad لاحقًا — قبل الساعة 13:00 UTC بنحو 5 إلى 7 ساعات. |
| ~13:00 | يُبلغ ZachXBT عن تحويلات خارجة غير معتادة من المحفظة الساخنة لـ NEAR Intents على BSC 0x233c… التي تتوقف بعدها عن معالجة المعاملات. تذهب الأموال إلى KuCoin وتُجسَّر إلى Bitcoin. عنوان السارق على BSC: 0x09fd1f5d9f185067a92493e43aa259ea4ab3ad37. |
| بعد الظهر | يؤكّد NEAR Intents الحادثة: خلل في تفاعل بنية Omni مع عقده، خسارة نحو 3.8 مليون دولار، تصحيح ثغرة العقد، عودة الخدمات الأساسية خلال نحو ساعة، بقاء 11 شبكة موقوفة نحو 12 ساعة أخرى، تعويض كامل، إبلاغ جهات إنفاذ القانون. |
قرأنا صفحة الحالة بأنفسنا في 1 أكتوبر. لم تكن Ethereum وSolana وNEAR ضمن الشبكات ذات الحوادث المفتوحة حينها.
ما المعروف — وما غير المعروف
معروف: الخسارة رقم أولي يبلغ نحو 3.8 مليون دولار؛ السبب موصوف بأنه خلل بين بنية الإيداع والسحب Omni وعقد NEAR Intents؛ أُفرغت المحفظة الساخنة على BSC؛ انتقلت الأموال إلى KuCoin ثم إلى Bitcoin؛ والفريق سيعوّض المستخدمين.
غير معروف بعد: الآلية الدقيقة، وهل خسرت محافظ ساخنة أخرى أموالًا، ومن المهاجم، وهل جمّدت KuCoin شيئًا. وعد NEAR Intents بتقرير فني كامل — وسنحدّث هذا المقال عند صدوره.
المفارقة التي ليست تناقضًا
قبل أسبوع من اختراقه كان NEAR Intents هو البروتوكول الذي قال لا لمخترقي Bitget: فقد رفضت طبقة الفحص لديه، SHIELD، تحويلات تزيد على 50 مليون دولار. ويشير بعض المعلّقين الآن إلى هذه الفجوة.
من المهم الدقة. الفحص يقرّر أموال من يقبلها البروتوكول. الأمان هو ما إذا كان يمكن خداع عقود البروتوكول وجسوره ومحافظه الساخنة. قد يكون البروتوكول صارمًا عند الباب ومع ذلك فيه خلل في «التوصيلات» — كما يقول NEAR Intents الآن.
ثلاث حوادث، ثلاثة أنواع من الإخفاق
| Chainflip (12 سبتمبر) | Bitget (24 سبتمبر) | NEAR Intents (1 أكتوبر) | |
|---|---|---|---|
| ما هو | بروتوكول مبادلة عابر للسلاسل | منصة تبادل مركزية بـ KYC | بروتوكول نوايا عابر للسلاسل |
| الخسارة | 736,442 USDT | نحو 387.5 مليون دولار | نحو 3.8 مليون دولار (أولي) |
| نقطة الضعف | طريقة قراءته لحقل memo في TRON بعد التوقيع | نظام الموافقات الداخلي، عبر ثغرة zero-day في برنامج طرف ثالث | التفاعل بين بنية الإيداع والسحب Omni وعقده |
| هل سُرقت المفاتيح؟ | لا | لا | لم يُبلَّغ عن ذلك |
| من يتحمّل الخسارة | مزوّدو سيولة USDT على TRON (السداد قيد الانتظار) | صندوق الحماية لدى Bitget | يعد NEAR Intents بتعويض كامل |
في الحوادث الثلاث لم تكن المفاتيح هي المشكلة. كانت الإخفاقات في الشيفرة التي تقرّر متى وكيف تتحرك الأموال. تحليلاتنا السابقة: ثغرة memo في TRON لدى Chainflip واختراق Bitget.
ماذا يعني ذلك إن كنت تبادل دون KYC
- راجع صفحة الحالة قبل الإيداع. ينشر NEAR Intents صفحة لكل شبكة؛ وكذلك كثير من البروتوكولات. حادثة مفتوحة على شبكتك تعني: انتظر.
- الأصول «داخل» البروتوكول ليست في محفظتك. إن كانت لديك أرصدة في NEAR Intents — مباشرةً أو عبر HOT Wallet أو near.com — فهي تعتمد على المحافظ الساخنة والجسور الخاصة بالبروتوكول.
- فضّل المسارات التي تسوّي إلى محفظتك بسرعة، وحدّد عنوان استرداد حيث تتيح الواجهة ذلك.
- الفحص والأمان سؤالان منفصلان. يوسم كتالوجنا الفحص لكل خدمة؛ وتُسجَّل حوادث كهذه على حدة، مع مصادرها، في صفحة كل خدمة.
أسئلة شائعة
كم سُرق من NEAR Intents؟ نحو 3.8 مليون دولار وفق تقرير الفريق الأولي في 1 أكتوبر 2026. قد يتغيّر الرقم عند نشر التقرير الفني الكامل.
ما سبب اختراق NEAR Intents؟ يقول الفريق إنه خلل في تفاعل بنية الإيداع والسحب Omni مع العقد الذكي لـ NEAR Intents. وأبلغ المحقق ZachXBT عن تحويلات خارجة غير معتادة من محفظته الساخنة على شبكة BNB Chain. لم تُنشر التفاصيل الفنية بعد.
هل سيُعوَّض مستخدمو NEAR Intents؟ تقول NEAR Intents إن الأموال المتضرّرة ستُعوَّض بالكامل. ومن يحتفظ داخل NEAR Intents بأصول من الشبكات الموقوفة، ومنها عبر HOT Wallet أو near.com، ينبغي أن يتمكّن من مبادلتها عند عودة الخدمة.
هل استخدام NEAR Intents آمن الآن؟ يقول الفريق إن ثغرة العقد صُحّحت. وبقي الإيداع والسحب على 11 شبكة موقوفًا نحو 12 ساعة إضافية بعد عودة الخدمة الأساسية. راجع صفحة الحالة قبل الإيداع، وانتظر التقرير الفني إن كنت تنقل مبالغ كبيرة.
أليس NEAR Intents هو البروتوكول الذي حجب أموال Bitget المسروقة؟ بلى. قبل أسبوع رفضت طبقة الفحص لديه، SHIELD، تحويلات تتجاوز 50 مليون دولار مرتبطة باختراق Bitget. الفحص يقرّر من يحق له استخدام البروتوكول؛ ولا يحمي شيفرة البروتوكول ومحافظه.
المصادر
- بيان NEAR Intents على X في 1 أكتوبر 2026 — كما نقلته The Block وCrypto Briefing وChainCatcher وBeInCrypto
- ZachXBT، قناة Investigations، المنشور 365
- صفحة حالة NEAR Intents، قرأناها في 1 أكتوبر 2026
- سجلاتنا: الحادثة في صفحة NEAR Intents في كتالوجنا، وسجل الخسائر (EN)
هذا المقال أول رواية للحدث، كُتب في يوم وقوعه. سنحدّثه عندما ينشر NEAR Intents تقريره الفني.