‌
‌
‌
‌
‌
區塊鏈

NEAR Intents 遭駭逾 380 萬美元!資金轉入 KuCoin 換成 BTC,團隊稱已鎖定駭客、限 48 小時還錢

區塊客 blockcast

跨鏈交易協議 NEAR Intents 再爆安全事件,約 380 萬美元資產遭竊。

NEAR Intents 團隊表示,事件源自其 Omni 存提款基礎設施與 NEAR Intents 智能合約互動時出現漏洞。團隊偵測到異常後暫停服務,並稱合約端漏洞已在發現後約一小時內修補,受影響用戶將獲得全額賠償。

‌

NEAR 共同創辦人 Illia Polosukhin 也強調,這次事故影響範圍主要集中在 BNB Chain 上的 USDT 資產,NEAR 主網、 NEAR 代幣與其他應用並未受到直接影響。

約 386.5 萬 USDT 遭抽走,分 5 次轉出

鏈上分析公司 Bitquery 進一步追蹤指出,攻擊者在 9 月 30 日晚間至 10 月 1 日之間,從 NEAR Intents 使用的一個 BNB Chain 金庫地址中,分 5 次提走約 386.5 萬 USDT,整個過程約持續 6 小時。

資金之後被換成 BNB,再拆分至數十個新地址。 Bitquery 表示,截至 10 月 1 日下午,已能追蹤約 99% 的失竊資金去向,其中:

  • 約 76% 已轉成 34.69 枚 BTC,分散在 4 個比特幣地址;
  • 約 80.2 萬美元流入 KuCoin 地址;
  • 約 9 萬美元則轉成與 Monero 相關的資產。

ZachXBT:異常資金流向 KuCoin,之後跨到 Bitcoin

鏈上調查員 ZachXBT 早期就發現,NEAR Intents 的 BNB Chain 熱錢包出現異常流出,並指出資金之後被送往 KuCoin,再跨鏈至 Bitcoin 。

‌

不過,截至目前 KuCoin 並未公開證實是否已凍結相關帳戶或資金;外媒表示曾向 KuCoin 查詢,但尚未收到即時回覆。

事件今天 2 日又出現新進展。 NEAR Intents 總經理 Alex Shevchenko 表示,團隊已經識別攻擊者身分,並公開喊話:「我們已經知道你是誰。」團隊同時提供 BTC 、 BNB 與 Solana 等還款地址,給攻擊者 48 小時透過「負責任揭露(responsible disclosure)」機制歸還資金。若超過期限,團隊表示這個窗口將關閉。

NEAR Intents 已恢復,但部分跨鏈功能仍有限制

NEAR Intents 與 near.com 在修補漏洞後已恢復主要服務。不過,事故初期共有 11 條網路的存提款受到限制,包括 BNB Chain 、 Polygon 、 Optimism 等,團隊原估計額外需要約 12 小時逐步恢復。截至 10 月 2 日,NEAR Intents 已部分恢復服務。

NEAR Intents 也表示,已與執法機關及鏈上分析公司合作追蹤資金,並將在後續公布完整事故報告。

NEAR Intents 是建立在 NEAR 生態上的跨鏈交易系統(intent-based trading system),主要負責讓用戶在不同區塊鏈之間交換資產。它使用 Omni Bridge 等基礎設施處理不同鏈之間的存提款。 NEAR 官方文件顯示,Omni Bridge 是 NEAR Intents 的主要跨鏈結算橋,負責 Bitcoin 、 Ethereum 、 Arbitrum 、 Base 、 Solana 、 TON 等多鏈資產進出。

這次漏洞發生在 Omni 存提款層和 NEAR Intents 智能合約互動,而不是 NEAR 共識層或 NEAR 主網本身遭到破解。

市場對事件反應相當直接。事件曝光後,NEAR 一度單日下跌約 6.7% 至 9%,價格跌至約 4.9 美元附近。截至 10 月 2 日最新 CoinGecko 資料,NEAR 約報 4.98 美元,24 小時交易量約 14.7 億美元;過去 7 天仍上漲約 12.8% 。

此次事件發生時間點尤其敏感。 NEAR Intents 約一個半月前才宣布平台累積跨鏈交易量突破 250 億美元。目前 NEAR Intents Explorer 顯示,平台累計交易量已超過 300 億美元,24 小時交易量約落在 8,000 萬至 1.6 億美元區間。

也就是說,這已經不是一個小型測試協議。當跨鏈系統處理數十億甚至數百億美元資產後,一個存提款層的小漏洞,也可能迅速變成數百萬美元事故。

Bitquery 的追蹤還發現一個相當諷刺的細節,攻擊者在盜取資金後,約 82.2 萬美元的贓款竟然又透過 NEAR Intents 本身進行跨鏈交換,即是駭客從 NEAR Intents 偷錢,又利用 NEAR Intents 把偷來的錢轉走。

這凸顯「跨鏈」的雙面性。它能讓一般使用者更容易跨不同區塊鏈交換資產;但同樣的便利性,也可能讓攻擊者更快速地拆分、跨鏈和轉換被盜資產。

〈NEAR Intents 遭駭逾 380 萬美元!資金轉入 KuCoin 換成 BTC,團隊稱已鎖定駭客、限 48 小時還錢〉這篇文章最早發佈於《區塊客》。

『新聞來源/區塊客 blockcast https://blockcast.it/』

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

▶ 前往鉅亨買幣找交易所優惠

‌
section icon

鉅亨講座

看更多
  • 講座
  • 公告
    ‌
    Empty
    Empty
    ‌