
防住 5,000 萬大盜,卻被偷了老家: NEAR Intents 被黑始末與盤面推演
獲利盤借利空消息情緒性兌現,但長期看 Near 的機密意圖敘事仍面臨安全考驗。
10 月 1 日,隨著一則突發的安全事件公告,剛經歷過一輪強勢上漲的 $NEAR 短線急速跳水,跌幅一度達到 8%。
很多沒盯盤的玩家可能還在懵圈:NEAR 怎麼了?是主網被駭了嗎?
簡單交代突發的事件面:NEAR 生態上的核心跨鏈協定 NEAR Intents 在今天遭遇了駭客攻擊,底層金庫被抽走了約 380 萬美元的資產。

但如果你把過去 48 小時的時間線連起來看,會發現這起事件上演了一出極具黑色幽默的戲劇性反轉。
就在幾天前,Bitget 交易所遭遇駭客攻擊,攻擊者試圖將超過 5,000 萬美元的贓物透過 NEAR Intents 進行洗錢。結果,該協議的 AI 安全監控層 SHIELD 直接當場識破並凍結了這筆巨款。其中約 50.3 萬美元在執行過程中被成功凍結,僅約 16.6 萬美元僥倖通過,其餘絕大部分嘗試轉帳均被拒絕。
一時間,社區把 NEAR Intents 捧上了「全鏈防禦先鋒」的神壇。然而光環還沒戴熱,今天駭客就直接利用底層存取款介面的合約邏輯漏洞,硬生從自己的金庫裡偷走了資產。
前腳剛在門口按住了一個 5,000 萬級別的大盜,後腳自己金庫的後門就被別人撬開了。
撇開這層戲劇性,對於二級市場交易員和 $NEAR 持有者來說,我們需要剝離情緒,看清這起事件的真實資產邊界與後續推演。
出事的不是主網,問題在 Near Intents
根據 NEAR 創辦人 Illia 的揭露,此次受影響的是建構在 NEAR 上的跨鏈意圖協議 NEAR Intents,而非 NEAR L1 主網共識層,核心協議及原生代幣的安全並未受損。
攻擊的切入點極為精準。
駭客並沒有強攻 NEAR Intents 的核心邏輯,而是抓住了 Omni 存取款基礎設施與 NEAR Intents 合約互動時的邏輯漏洞。此次攻擊被嚴格限制在 BNB Chain 上的 USDT 資產池。駭客在極短時間內抽走了約 387 萬枚 USDT,並迅速將其轉移至交易所兌換為比特幣離場。

值得注意的是,官方的緊急應變與工程處置體現了較高的成熟度。
團隊在監測到異常後 1 小時內鎖定了具體漏洞並完成熱修復;且迅速暫停了涉及 Omni 修復的 11 條網路(如 BSC、Polygon、Avalanche 等)的存取款功能,進行約 12 小時的安全隔離排查。
最重要的是,官方明確承諾對所有受損用戶進行 100% 賠償。
短期行情下挫,但基本面沒有太大變化
安全事件直接引發了二級市場的拋壓。受訊息發酵影響,$NEAR 價格日內由 5.5 美元附近短線下探至 4.74 美元附近,跌幅達 6%–8%。
從交易博弈的角度來看,這次下跌更多是獲利盤借利空消息的情緒性兌現。
回顧 9 月的走勢,NEAR 經歷了一輪極具爆發力的單邊上漲。其核心驅動力有兩個:一是「機密意圖(Confidential Intents)」新敘事的發布;二是 Bitwise 現貨 NEAR ETF 在美掛牌交易的預期落地。在短期內累積了大量獲利籌碼後,盤面本身就存在技術性回調的需求。
從基本面體量比較來看,NEAR Intents 官方揭露其每月交易與支付處理量已超過 40 億美元。本次 380 萬美元的曝險佔總流水比例極低(少於 0.1%),且由於官方全額賠付,這筆損失已被內部消化,不會向外傳導引發 DeFi 借貸生態的連環清算或壞帳螺旋。
因此,這次下探探明了短期的恐慌底部。隨著 11 條鏈的存取款功能陸續恢復,以及後續完整事後分析報告(Postmortem)的發布,大概率因避險情緒撤出的資金大概率會進行回補。

意圖(Intents)敘事的阿基里斯之踵
這起事件跳出單純的駭客攻擊,觸及了目前加密基礎設施演進的核心痛點:「無橋」與「跨鏈」的安全性悖論。
Bankless 聯合創辦人 David Hoffman 評論認為,中心化交易所被黑和跨鏈橋漏洞歷來是加密行業損失最大的兩類隱患,NEAR 團隊能在數小時內快速打補丁並全額賠付,體現了頂級的工程能力。
但正如加密社區研究員 Warden 所指出的:“無論外層的包裝(Wrapper)做得多麼完美,跨鏈的接縫處(Cross-chain seams)仍然是最可怕的地方。”
在「意圖(Intents)」敘事中,使用者的複雜跨鏈操作被抽象化,交由求解器(Solvers)在後台處理,前端體驗絲滑如中心化交易所。
然而,資產在不同異質鏈之間的最終結算與映射,仍需依賴底層的資金庫與存取款介面。
這些「接縫處」正是駭客眼中最肥美的目標。前腳 SHIELD AI 剛剛用大數據抓住了外部的洗錢異動,後腳黑客就用最底層的合約邏輯漏洞偷襲了金庫。
隨著 AI 的介入,加密領域的攻防戰正進入高維度時代。無論是全鏈抽像或機密意圖,業務邏輯越龐大,邊界接縫就越多。
在沒有徹底的工程規範和形式化驗證(Formal Verification)普及之前,跨鏈資產的絕對安全依然是一個偽命題。
所以,對於持幣者而言,短期內不需要過度恐慌,重點追蹤三個落地節點:
- NEAR 官方承諾的 380 萬美元賠償金是否全數兌現;
- 暫停存取款的 11 條鏈是否在 12 小時後依聲明那樣恢復互動;
- 後續發布的事後復盤報告,能否從架構層面徹底排除其他鏈上互動的潛在風險。



