$NEAR #nera安全事故
我都怀疑那些小币都在被盗,只有爆拉了才爆出来。。。。。
今天出了一个安全事故,但先把事情说清楚:
不是NEAR主网被黑。出问题的是NEAR生态里的跨链交易服务 NEAR Intents。官方刚确认,攻击来自 Omni 存取款基础设施与 NEAR Intents 智能合约交互中的漏洞。
目前初步损失已经超过 $3.8M。
更麻烦的是,被盗资金没有停在原地。链上数据显示,攻击者从NEAR Intents的BSC热钱包转走资金后,很快转到KuCoin,随后又跨链到了Bitcoin。
NEAR方面已经暂停部分网络的存取款,并表示漏洞已经修复。
官方同时承诺:
受影响用户将获得全额赔偿。
但这件事最有意思的地方在于:
就在两天前,NEAR Intents还因为SHIELD系统拦截Bitget黑客资金而上过新闻。当时它拦截了超过 $50M 的相关兑换尝试。
结果今天,自己的基础设施反而出现了漏洞。
这说明一个问题:
跨链聚合器处理的资金越大,真正需要看的就不只是交易量,而是它背后的验证、托管和提款逻辑。
目前NEAR主链本身没有被攻破的证据。
我都怀疑那些小币都在被盗,只有爆拉了才爆出来。。。。。
今天出了一个安全事故,但先把事情说清楚:
不是NEAR主网被黑。出问题的是NEAR生态里的跨链交易服务 NEAR Intents。官方刚确认,攻击来自 Omni 存取款基础设施与 NEAR Intents 智能合约交互中的漏洞。
目前初步损失已经超过 $3.8M。
更麻烦的是,被盗资金没有停在原地。链上数据显示,攻击者从NEAR Intents的BSC热钱包转走资金后,很快转到KuCoin,随后又跨链到了Bitcoin。
NEAR方面已经暂停部分网络的存取款,并表示漏洞已经修复。
官方同时承诺:
受影响用户将获得全额赔偿。
但这件事最有意思的地方在于:
就在两天前,NEAR Intents还因为SHIELD系统拦截Bitget黑客资金而上过新闻。当时它拦截了超过 $50M 的相关兑换尝试。
结果今天,自己的基础设施反而出现了漏洞。
这说明一个问题:
跨链聚合器处理的资金越大,真正需要看的就不只是交易量,而是它背后的验证、托管和提款逻辑。
目前NEAR主链本身没有被攻破的证据。
