跨链资产兑换服务 NEAR Intents 周五宣布,周四发生的系统漏洞事件中流失的资金已实现全额返还,总额约为380万美元。
此次资金返还发生在团队向攻击者明确表示“已锁定其身份”后的次日,标志着事件处置进入关键阶段。
NEAR Intents 总经理 Alex Shevchenko 在 X 平台发布声明称:“380万美元的被盗资产已全部退回。我们决定终止调查。”
该消息发布前,他已公布比特币、BNB、Ethereum 和 Solana 的接收地址,并直接向攻击者发出警示:“先生,我们已经找到你了。”
Shevchenko 将此次返还定义为最后一次负责任披露的窗口期——即提醒开发者应报告漏洞而非利用它,同时强调这一机会将在48小时内关闭。
链上数据显示,一笔带有文字信息的交易被标记为来自攻击方,内容为:“我们要归还所有资金,是我们做错了。”该信息还表达了对 NEAR 团队处理方式的感谢,并鼓励其他参与者使用漏洞赏金机制。
此次事件源于 Omni 存款与取款层与主智能合约之间的交互缺陷,使攻击者得以非法提取资金。事发后,平台立即暂停服务,并承诺承担全部赔偿责任,同时将案件提交执法机构。
区块链分析专家 ZachXBT 指出,被盗资金最初被转移至 KuCoin 交易所,并通过跨链桥转入比特币网络。
NEAR Intents 作为支持35条区块链间代币兑换的服务,已累计处理超300亿美元的交易量,是跨链生态中的重要节点。
此次事件成为一周内连续安全冲击的顶点。此前两天,平台曾阻止一起价值5000万美元的异常兑换尝试,该攻击者被确认与导致 Bitget 遭受约3.875亿美元损失的黑客有关,相关机构已将其归因于朝鲜背景组织。
值得注意的是,该事件发生仅数日后,Bitwise 的现货 NEAR ETF 正式开启交易,进一步放大市场对资产安全性的关注。
Shevchenko 最终强调:“请使用漏洞赏金计划,而不是干扰服务。”