一场持续48小时的危机在10月初迎来戏剧性收场。NEAR Intents 平台在遭遇智能合约漏洞攻击后,被盗约380万美元的USDT资产已实现全额追回。此次成功不仅验证了区块链调查能力的提升,也标志着协议层面应对重大安全事件的关键突破。
事件起源于 NEAR Intents 的 Omnideposit 功能与底层智能合约之间的兼容性缺陷。该漏洞被攻击者利用,针对 BNB Chain 上的 USDT 资产实施了异常提款操作。尽管影响范围仅限于 BSC 网络,但其潜在风险引发高度关注。
平台安全系统 SHIELD 在检测到异常交易行为后立即触发暂停机制,有效阻止了更大规模的资金流失。开发团队在发现漏洞后一小时内完成补丁部署,但为确保整体安全性,多个跨链服务仍维持离线状态近12小时,包括 Polygon、Optimism、Avalanche、Stellar 及 Scroll 等网络均出现临时中断。
值得注意的是,主链及原生代币 NEAR 未受到任何影响。平台方面早在事件初期便宣布将对所有用户损失进行全额赔偿,这一承诺为后续追回工作提供了信心基础。
区块链分析机构迅速介入,通过链上数据锁定可疑路径。调查确认资金流向与 BNB Chain 上 HOT Bridge 金库存在关联,并发现一个与项目方相关的钱包出现异常大额流出。
追踪显示,被盗资产经由 KuCoin 交易所流转,并通过跨链桥技术转换为比特币。尽管底层 NEAR 区块链本身未被入侵,但攻击者在转移过程中暴露了部分通信痕迹。
随着回收行动推进,控制资金的钱包开始向指定地址发送少量 ETH 与 BNB,每笔转账均附带通过 Signal 应用联系对方的信息,暗示双方正在进行非公开协商。
GM Alex Shevchenko 随后公布三个用于接收资产的回收地址,分别对应比特币、BNB Chain 和 Solana,并设定48小时自愿归还窗口期。这一策略取得显著成效——截至10月2日,比特币回收地址已收到约34.59 BTC,随后其余两个地址也相继完成资金注入。
最终,NEAR Intents 官方确认,全部380万美元已悉数到账,事件圆满落幕。