قبل أن يساعد Bitget في صدّ مجرى تبييض الأموال الذي استخدمه القراصنة، خرجت القصة من الجهة الأخرى لتأخذ هي نفسها 3.8 مليون دولار — حوّل بروتوكول <NEAR Intents> «حفظ البوابة من الداخل لكن لم يحفظ البوابة من الخلف» إلى واقع.

في 1 أكتوبر، أكدت الجهة الرسمية وجود خلل في تفاعل نظام Omni مع العقود الذكية. استغل المهاجمون الخلل أولًا عبر تجربة بمبلغ 10 دولارات، ثم سحبوا حوالي 3,865,000 USDT موزّعة على 5 دفعات من محفظة BSC الساخنة. من بين ذلك، تم تحويل ما يقارب 76% إلى BTC (حوالي 34.69 قطعة)، وانتقلت أجزاء من الأموال عبر KuCoin. انخفضت <$NEAR > في ذلك اليوم بنحو 8.6%.

الأقسى هو أنه قبل أيام من الاختراق، نجح نظام الأمان SHIELD الخاص بـ NEAR Intents في اعتراض محاولة تبييض أموال تستهدف الأموال المخترقة من Bitget. لقد حال دون دخول اللصوص من الخارج، لكن سقطت المشروع في ثغرة تكامل في كوده. حاليًا تعترف الجهة الرسمية بأنها أصدرت إنذارًا نهائيًا مدته 48 ساعة للمهاجمين، مطالبةً بـ «الإفصاح المسؤول» واسترداد الأموال، مع التعهد بالتعويض الكامل للمستخدمين المتأثرين، وقد تم الإبلاغ إلى الجهات المختصة.

رأيي: في السنوات الأخيرة، يتنافس مُجمّعو/مُجمّعات السلاسل المتقاطعة على فكرة «حل نية واحدة لجميع السلاسل»، لكن كل طبقة إضافية من التجريد تعني سطح هجوم إضافيًا. ما يمكن للمستخدم العادي فعله عمليًا هو أشياء ملموسة — ألا تترك الأصول في جسور السلاسل أو المُجمّعات لليلة واحدة (ابقِ عليها قدرًا أقل)، ثم انقلها فورًا عند الانتهاء، واجعل قائمة الصلاحيات تُلغى (revoke) بشكل دوري. هذا أكثر موثوقية من الرهان على تقارير تدقيق المشروع. الانخفاض الذي رأيناه مع <$NEAR > هو «علاوة أمان»؛ وهل يمكن أن يرتد السعر إلى الأعلى يعتمد على مدى جدية التعويض وهل سيتم الإيفاء بتدقيق الثغرة وإصلاحها. سأتابع باستمرار مثل هذه الأحداث الأمنية وأبقى معك خطوة بخطوة حتى لا تضيع.

البيانات حتى: 2026-10-02 12:00 UTC
المصدر: إعلان NEAR Intents الرسمي؛ CCN (تتبّع على السلسلة عبر Bitquery/ZachXBT)
فقط للمشاركة المعلوماتية ولا يشكّل نصيحة استثمارية.

$NEAR $BTC $BNB