← 返回首頁

NEAR Intents 原本面臨資產遭竊危機,現在透過最後通牒全數追回款項

重點摘要

  • ✦跨鏈交換服務 NEAR Intents 在週四發生安全漏洞,導致約 380 萬美元用戶資金遭竊。
  • ✦總經理 Alex Shevchenko 透過社群平台發出 48 小時歸還通牒,並成功促使攻擊者全數退還資金。
  • ✦該團隊已宣布停止調查,並呼籲駭客未來應透過漏洞賞金計畫回報問題,而非直接攻擊服務。
NEAR Intents 原本面臨資產遭竊危機,現在透過最後通牒全數追回款項

對於加密貨幣領域的用戶與開發者而言,協議遭駭後的資金追回往往被視為不可能的任務。然而,跨鏈交換服務 NEAR Intents 在週四遭遇安全漏洞後,卻在短短兩天內出現了戲劇性的轉折。該服務因 Omni 存款與提款基礎設施與智慧合約互動時出現漏洞,導致約 380 萬美元的用戶資金遭竊,團隊隨即暫停服務並展開調查。

NEAR Intents 追回資金與駭客的公開對話

根據 CoinTelegraph 與 Decrypt 的報導,NEAR Intents 總經理 Alex Shevchenko 在事件發生後,選擇了一種極為罕見的處理方式:他直接在社群平台 X 上向攻擊者喊話,並公開了接收退款的加密貨幣錢包地址。Shevchenko 當時明確表示團隊已經掌握了攻擊者的身分,並給予對方 48 小時的「負責任揭露」機會,並警告該期限過後機會即關閉。

這項策略在週五產生了效果。根據 Decrypt 取得的鏈上訊息,攻擊者在歸還資金的交易中附上了一段簡短的懺悔訊息,承認「我們做錯了」,並建議其他駭客應選擇透過漏洞賞金計畫(Bug Bounties)來獲取報酬,而非破壞服務。Shevchenko 隨後證實資金已全數歸還,並對外宣布結案。

資金已全數歸還,我們正在停止調查。請使用漏洞賞金計畫,而不是破壞服務。

兩家媒體在報導焦點上略有不同。CoinTelegraph 強調了區塊鏈調查員 ZachXBT 對資金流向的追蹤,指出資金曾被轉移至 KuCoin 交易所並橋接至比特幣;Decrypt 則進一步補充了該服務的背景,提到 NEAR Intents 在遭駭前兩天,才剛成功阻擋了一筆來自與北韓駭客組織相關的 5,000 萬美元異常交易,顯示該團隊近期面臨極高的安全壓力。

從遭駭到全額歸還的關鍵四十八小時

事件的發展節奏極快,從週四偵測到漏洞並暫停服務,到週五確認資金全數回流,僅歷時約一天。NEAR Intents 在事件初期已承諾全額補償受影響用戶。雖然此次危機順利化解,但該事件也凸顯了跨鏈基礎設施在處理複雜合約互動時的脆弱性。

開發者與協議維護者的防禦建議

對於參與去中心化金融(DeFi)的開發者而言,此次事件提供了兩項具體的參考價值。首先,在遭遇攻擊時,建立與攻擊者溝通的管道(如透過鏈上訊息或公開社群平台)有時能成為追回資產的最後手段;其次,完善的漏洞賞金計畫是預防惡意攻擊的關鍵。

資料來源

本文由 AI 綜合上述來源編譯整理,內容僅供參考;著作權歸原出處所有。

相關文章