btc→xmr 15.46xmr→btc 0.0635eth→xmr 4.66btc→usdt 8,167ltc→xmr 1.19best offer per pair · tick 60s
首页 / 博客 / near-intents-exploit-3-8m

NEAR Intents 遭攻击:在拦截 Bitget 5000 万美元赃款一周后被盗 380 万美元

作者 Milan Voss · 发布于 · 英文原文

要点

  • 2026 年 10 月 1 日,跨链兑换协议 NEAR Intents 在遭攻击后暂停了服务。团队的初步数字是损失约 380 万美元。
  • 团队称原因是其 Omni 存取款基础设施与 NEAR Intents 智能合约交互时出现的漏洞。合约漏洞已修复;承诺发布完整技术报告。
  • 调查人员 ZachXBT 报告其 BNB Chain 热钱包出现异常转出;资金被转到 KuCoin,并跨链桥接到 Bitcoin。
  • NEAR Intents 承诺全额赔付。核心服务恢复后,11 条链上的存取款又暂停了约 12 小时。
  • 一周前,同一协议的审查层拦截了超过 5000 万美元从 Bitget 被盗的资金。这两件事并不矛盾:审查控制谁能进来;它并不保护您自己的代码和钱包。

发生了什么

NEAR Intents 让您把一条区块链上的代币兑换成另一条链上的代币。用户说明自己想要什么——这就是意图(intent)——再由求解者(solver)来完成;资产通过 Omni 存取款基础设施及其热钱包进出。

时间(UTC,2026 年 10 月 1 日)事件
上午NEAR Intents 状态页面针对其 HOT 桥,以及 BNB Smart Chain、Avalanche、Optimism、Polygon、TON、Stellar、Scroll、Plasma、ADI、X Layer(之后还有 Monad)上的存取款开启事件——比 13:00 UTC 早约 5–7 小时。
~13:00ZachXBT 报告 NEAR Intents 位于 BSC 的热钱包 0x233c… 出现异常转出,该钱包随后停止处理交易。资金流向 KuCoin 并被桥接到 Bitcoin。BSC 上的盗取地址:0x09fd1f5d9f185067a92493e43aa259ea4ab3ad37。
下午NEAR Intents 确认事件:Omni 基础设施与其合约交互时出现漏洞,损失约 380 万美元,合约漏洞已修复,核心服务约一小时内恢复,11 条链再暂停约 12 小时,承诺全额赔付,已通知执法部门。

10 月 1 日我们亲自查看了状态页面。当时 Ethereum、Solana 和 NEAR 不在有未结事件的链之列。

已知与未知

**已知:**损失是约 380 万美元的初步数字;原因被描述为 Omni 存取款基础设施与 NEAR Intents 合约之间的漏洞;BSC 热钱包被掏空;资金流向 KuCoin 并继续转入 Bitcoin;团队将赔偿用户。

**尚未知:**确切机制、其他热钱包是否也有损失、攻击者是谁,以及 KuCoin 是否冻结了任何资金。NEAR Intents 已承诺发布完整技术报告——报告公布后我们会更新本文。

讽刺,但并不矛盾

在自己遭攻击的一周前,NEAR Intents 是对 Bitget 黑客说**“不”**的那个协议:其审查层 SHIELD 拒绝了超过 5000 万美元的转账尝试。一些评论者现在指出了这中间的落差。

需要精确区分。审查决定协议接受谁的钱。安全则是协议自己的合约、桥和热钱包能否被欺骗。一个协议可以在门口把守严格,而“线路”里仍有漏洞——正如 NEAR Intents 现在所说。

三起事件,三种失败

Chainflip(9 月 12 日)Bitget(9 月 24 日)NEAR Intents(10 月 1 日)
是什么跨链兑换协议需 KYC 的中心化交易所跨链意图协议
损失736,442 USDT约 3.875 亿美元约 380 万美元(初步)
薄弱环节签名后读取 TRON memo 的方式内部审批系统,经由第三方软件的零日漏洞进入Omni 存取款基础设施与其合约之间的交互
密钥被盗?否否未见报告
谁承担损失TRON USDT 流动性提供者(待偿还)Bitget 保护基金NEAR Intents 承诺全额赔付

这三起事件中,问题都不在密钥。失败出在决定资金何时、如何流动的代码上。我们之前的分析:Chainflip 的 TRON memo 漏洞和 Bitget 被盗事件。

如果您进行免 KYC 兑换,这意味着什么

  • **存款前先查看状态页面。**NEAR Intents 为每条链都发布一个;许多协议也是如此。您所在的链上有未结事件,就意味着先等一等。
  • **协议“内部”的资产不在您的钱包里。**如果您在 NEAR Intents 里有余额——无论是直接持有,还是通过 HOT Wallet 或 near.com——它们取决于协议的热钱包和桥。
  • 优先选择能迅速结算到您自己钱包的路线,并在界面允许时设置退款地址。
  • **审查与安全是两个独立的问题。**我们的目录为每项服务标注审查情况;此类事件则单独记录,并附来源,列在各服务的页面上。

常见问题

NEAR Intents 被盗了多少? 根据团队 2026 年 10 月 1 日的初步报告,约 380 万美元。完整技术报告发布后,这个数字可能会变化。

NEAR Intents 遭攻击的原因是什么? 团队表示,是其 Omni 存取款基础设施与 NEAR Intents 智能合约交互时出现的漏洞。调查人员 ZachXBT 报告其 BNB Chain 热钱包出现异常转出。技术细节尚未公布。

NEAR Intents 用户会得到赔偿吗? NEAR Intents 表示受影响的资金将全额赔付。在 NEAR Intents 内持有被暂停网络资产的用户(包括通过 HOT Wallet 或 near.com 持有的用户),应能在服务恢复后进行兑换。

现在使用 NEAR Intents 安全吗? 团队表示合约漏洞已修复。核心服务恢复后,11 条链上的存取款又暂停了约 12 小时。存款前请先查看其状态页面;如果要转移大额资金,请等待技术报告。

NEAR Intents 不是拦截了 Bitget 赃款的那个协议吗? 是的。一周前,其审查层 SHIELD 拒绝了与 Bitget 被盗事件相关的超过 5000 万美元转账。审查决定谁可以使用协议;它并不保护协议自身的代码和钱包。

来源

本文是事件当天写下的第一份记述。NEAR Intents 发布技术报告后,我们会更新本文。