NEAR Intents 遭 380 萬美元漏洞攻擊後恢復服務,承諾全額賠償

NEAR
USDT
漏洞NEAR Intents賠償漏洞利用SHIELDBSC
1 小時前來源: crypto.news
NEAR Intents 遭 380 萬美元漏洞攻擊後恢復服務,承諾全額賠償

NEAR Intents 在發生影響 BSC 上 USDT 的 380 萬美元漏洞攻擊後已恢復服務,共同創辦人 Illia Polosukhin 承諾全額賠償受影響用戶。

摘要

  • 攻擊者利用了 Omni 的存款和提款與 NEAR Intents 智能合約的互動。
  • Polosukhin 表示,團隊在發現漏洞後一小時內就修復了它。
  • NEAR Intents 和 near.com 已恢復上線,儘管部分受影響的鏈仍受到限制。
  • 根據 Polosukhin 的說法,核心 NEAR Protocol、NEAR 代幣和其他應用程式未受影響。

NEAR 共同創辦人 Illia Polosukhin 於 10 月 1 日表示,在其 SHIELD 安全系統偵測到異常活動而暫時暫停服務後,團隊已恢復 NEAR Intents 和 near.com。

在對該事件的描述中,Polosukhin 將損失定為 380 萬美元,並表示該漏洞涉及 Omni 的存款和提款基礎設施與 NEAR Intents 智能合約之間的互動。他將受影響的資產和網絡限定為 BSC 上的 USDT。

「所有受影響的用戶將獲得全額賠償。」

NEAR Intents 在一小時內修復漏洞

根據 Polosukhin 的說法,SHIELD 偵測到偏離正常活動模式的行為,促使了臨時暫停。Intents 團隊隨後確定了確切的漏洞,並在發現後一小時內修復了它。

在宣布重啟時,這位共同創辦人表示 Intents 上一些受影響的鏈仍然不可用。他的更新描述 NEAR Intents 和 near.com 已恢復上線,但對這些連接仍適用限制。

Polosukhin 還將受影響的基礎設施與底層區塊鏈區分開來,表示核心 NEAR Protocol、其原生代幣以及運行在 NEAR 上的其他應用程式未受影響。

關於該服務的運營規模,他將 NEAR Intents 的月交易和支付量定在 40 億美元以上。他將此事件描述為 Intents 上的首次重大漏洞攻擊,並表示團隊將進行全面審查和事後分析。

「在這種規模下,我們必須要求自己達到更高的安全標準。」

在概述應對措施時,Polosukhin 表示事件的調查結果將納入額外的安全措施,同時已經在進行的 NEAR 合約形式驗證系統工作也將繼續。

SHIELD 此前曾阻止與 Bitget 相關的轉帳

此前對同一安全系統的報導聚焦於試圖通過 NEAR Intents 轉移疑似被盜資金的企圖。9 月 29 日,crypto.news 報導稱該平台已 阻止了與 Bitget 相關的轉帳,價值超過 5000 萬美元,並引用了 NEAR Intents 總經理 Alex Shevchenko 的說法。Shevchenko 將此次干預歸因於 SHIELD 對通過該服務的活動進行的篩查。

根據他的描述,在執行過程中,系統凍結了約 503,000 美元,而約 166,000 美元的疑似被盜資金在活動被阻止前通過。他表示,被拒絕的轉帳隨後轉向了其他提供商。

早前的報導引用了 Bitget 的確認,稱攻擊者在該交易所 9 月 24 日的安全漏洞期間將約 3.875 億美元轉移到了他們控制的地址。

對於被凍結的資金,Shevchenko 表示 NEAR Intents 將通過適當的法律程序返還資金,並放棄 Bitget 的追回賞金。他的描述涉及的是試圖使用 NEAR Intents 的交易,而非能夠凍結整個區塊鏈上的資產。

在10月1日的聲明中,Polosukhin將SHIELD描述為一個基於AI的監控與異常偵測系統。他也邀請更多合作夥伴分享資訊,協助識別與遏止犯罪活動。

美國投資者近期透過NRR獲得NEAR曝險

對美國投資者而言,此事件發生在Bitwise NEAR ETF上市之後,該產品於9月29日開始在NYSE Arca以代碼NRR交易。根據Bitwise的說法,該基金管理費為0.75%,並直接持有NEAR,讓投資者可透過傳統券商帳戶參與。

Bitwise表示,其打算透過機構質押業務將該基金的NEAR進行質押,獎勵將透過淨資產價值累積給股東。在推出時,該資產管理公司引用截至9月25日的年化網路質押獎勵率約為5%,同時強調獎勵可能變動且不保證。

在其推出公告中,Bitwise表示該基金股份的價值與其持有的NEAR相關。其風險揭露也指出,這些持倉可能面臨損失、被盜、損壞或存取受限。

Polosukhin對10月1日漏洞事件的描述特別指出,受影響的是BSC上的USDT,並表示NEAR代幣未受影響。他的補償承諾涵蓋受該漏洞影響的用戶。

NEAR Intents也將符合資格的用戶導向Ondo產品

恢復的基礎設施也支援9月宣布的一項整合。在9月22日關於NEAR的Ondo代幣化資產整合報導中,Ondo Finance表示,符合資格的near.com用戶可將支援的加密資產兌換為20種代幣化美國股票、ETF及與大宗商品掛鉤的產品。初始選擇包括Tesla、Nvidia、Apple、Microsoft和Amazon,以及QQQ、SLV和IAU。

根據該公司的描述,NEAR Intents連接超過30條區塊鏈,並使用獨立求解器來執行用戶請求的交易。Ondo整合所支援的資金資產包括Bitcoin和USDC。

儘管這些產品追蹤美國上市的證券,Ondo的揭露文件限制美國人士存取。該公司表示,Ondo Stocks未根據1933年證券法註冊,未經註冊或適用豁免,不得在美國或向美國人士要約或出售。

在安全方面,Polosukhin呼籲制定更嚴格的合約標準、監控與預防措施,並引用近期針對Bitget、MetaMask和Lido的攻擊事件。他表示,犯罪分子正在利用AI系統探測基礎設施。

作為計畫中的合約發布流程的一部分,Polosukhin表示NEAR生態系統將很快實施形式化驗證,他將其描述為防止一類漏洞的工具。根據他的聲明,額外的安全措施將來自該事件的事後檢討。