تمت إعادة تشغيل @near_intents بعد استغلال بقيمة 3.8 مليون دولار في 1 أكتوبر 2026، رغم أن عدة سلاسل ما زالت قيد خدمة مقيدة أثناء استمرار الإصلاحات. وقد دفع الحادث مؤسس مشارك @NEARProtocol @ilblackdragon إلى طرح مجموعة من التدابير بهدف تعزيز البروتوكول ضد الهجمات المستقبلية.
كيف انكشف الاستغلال
وفقًا لفريق NEAR Intents، نشأت الاختراقات من خلل في الطريقة التي تفاعل بها عقد NEAR Intents الذكي مع البنية التحتية للإيداع والسحب الخاصة بـ Omni. وقد أكد الفريق خسارة إجمالية تقارب 3.8 مليون دولار وتعهد بإعادة تعويض كل مستخدم متأثر بالكامل. وهبط رمز NEAR بشكل حاد في أعقاب الحادث مباشرةً، لينخفض من حوالي 5.50 دولار إلى 4.70 دولار بينما كان المستثمرون يستوعبون الأخبار.
قبل إيقاف البروتوكول، رصدت SHIELD، وهي طبقة مراقبة مدعومة بالذكاء الاصطناعي مدمجة في نوايا NEAR، النشاط غير المعتاد. تعمل SHIELD عبر سحب الإشارات من مزودي معرفة-معاملتك (know-your-transaction)، والباحثين المستقلين، وشركاء الصناعة لتحديد المعاملات المرتبطة باستغلالات معروفة أو أنماط سلوكية مشبوهة. وقد أظهر النظام قيمته قبل أيام، عندما اعترض أكثر من 50 مليون دولار في محاولات تدفقات غسل مرتبطة باختراق Bitget المنفصل.
ما الذي يَأتي بعد ذلك لأمن بروتوكول NEAR
قال إيليا بولوسوخين إن نظام ecosystem الخاص بـ @NEARProtocol سيضيف التحقق الرسمي إلى عملية إصداره. يستخدم التحقق الرسمي المنطق الرياضي لإثبات أن الشفرة تعمل بشكل صحيح لكل مدخل ممكن، ما يوفّر ضمانًا أقوى من الاختبارات التقليدية أو التدقيقات اليدوية وحدها. ووفقًا لشركة الأمن Nethermind، فإنه يوفر "أقوى ضمانات ممكنة للصحة والأمان" للبروتوكولات التي تتعامل مع قيمة كبيرة على السلسلة، حيث يمكن أن تؤدي عمليات الاستغلال إلى خسائر فورية وغير قابلة للاسترداد.
كما وجّه بولوسوخين دعوةً إلى فرق تطوير أخرى للانضمام إلى شبكة SHIELD والمساهمة في معلومات التهديدات، بهدف تقصير الوقت بين رصد الحوادث والاستجابة عبر المنظومة الأوسع. تعكس هذه الدعوة دفعًا أوسع في الصناعة للتعامل مع المراقبة الأمنية كمورد مشترك وليس ميزة تنافسية يحتكرها بروتوكول بعينه.
مع وجود أكثر من 25 مليار دولار في حجم التداول على مدار العمر الذي تمت معالجته عبر نوايا NEAR، تجعل هذه السعةُ الكبيرة للبروتوكولَ من البنية الأمنية القوية ضرورةً لا مجرد إضافة اختيارية.
المصادر:
تستغل نوايا NEAR عمليات استنزاف بقيمة 3.8 مليون دولار مع مواجهة 11 شبكةً لقيود (Cryptometer)
استغلال نوايا NEAR: تم استنزاف 3.8 مليون دولار مع وعد باسترداد كامل (تنبيه Airdrop)
التحقق الرسمي من صحة سلاسل الكتل والعقود الذكية (Nethermind)
