#NEAR Intents sufre un ciberataque: el protocolo de intenciones entre cadenas de NEAR Intents遭 gặp漏洞攻击,损失约380万美元,la vulnerabilidad provino de la infraestructura de depósitos y retiros de Omni y de un defecto en la interacción del contrato inteligente de NEAR Intents; los fondos robados salieron de una wallet caliente en BSC y se trasladaron a la red BTC a través de KuCoin. El equipo suspendió de forma urgente las operaciones de depósitos y retiros entre múltiples cadenas, corrigió el fallo del contrato y prometió compensar íntegramente a los usuarios afectados; además, reportó simultáneamente el caso a las autoridades para rastrear los fondos. En esta ocasión, solo se vio afectado el servicio de Intents entre cadenas; la red principal subyacente de NEAR y la seguridad del token NEAR no se vieron afectadas. Dos días antes del incidente, la plataforma acababa de bloquear una solicitud del hacker de Bitget para transferir activos por 50 millones de dólares.
Aspectos positivos: 1. El equipo se compromete a compensar el 100%, aislando el riesgo de pérdida de activos de los usuarios y reduciendo la propagación del pánico en el mercado; 2. La vulnerabilidad se identificó y corrigió con rapidez; la cadena pública base de NEAR no fue comprometida, y el panorama fundamental de seguridad del ecosistema no sufrió un impacto significativo; 3. El incidente expuso defectos en el componente entre cadenas, impulsando futuras iteraciones para elevar los estándares de seguridad del protocolo.
Aspectos negativos: 1. El relato de las intenciones entre cadenas (Intents) recibe un golpe a la confianza, y el mercado cuestiona la seguridad de la interacción de contratos de esta arquitectura; 2. A corto plazo, provoca presión vendedora sobre el token NEAR; tras el incidente, NEAR llegó a caer hasta un 6,7% intradía; 3. Se cerraron temporalmente depósitos y retiros en varias redes compatibles con EVM, afectando la experiencia de los usuarios al realizar operaciones entre cadenas; 4. Los fondos del hacker ya completaron la transferencia entre cadenas, por lo que la recuperación es relativamente difícil.
Perspectiva: a corto plazo, el sentimiento es negativo para NEAR, con mayor volatilidad; a mediano y largo plazo, se debe diferenciar el riesgo de la cadena pública subyacente del riesgo de las aplicaciones de capa superior. Se recomienda seguir de cerca el progreso de la recuperación de fondos, los resultados de auditorías de seguridad posteriores y la recuperación de la confianza del mercado en la arquitectura de Intents entre cadenas.
Aspectos positivos: 1. El equipo se compromete a compensar el 100%, aislando el riesgo de pérdida de activos de los usuarios y reduciendo la propagación del pánico en el mercado; 2. La vulnerabilidad se identificó y corrigió con rapidez; la cadena pública base de NEAR no fue comprometida, y el panorama fundamental de seguridad del ecosistema no sufrió un impacto significativo; 3. El incidente expuso defectos en el componente entre cadenas, impulsando futuras iteraciones para elevar los estándares de seguridad del protocolo.
Aspectos negativos: 1. El relato de las intenciones entre cadenas (Intents) recibe un golpe a la confianza, y el mercado cuestiona la seguridad de la interacción de contratos de esta arquitectura; 2. A corto plazo, provoca presión vendedora sobre el token NEAR; tras el incidente, NEAR llegó a caer hasta un 6,7% intradía; 3. Se cerraron temporalmente depósitos y retiros en varias redes compatibles con EVM, afectando la experiencia de los usuarios al realizar operaciones entre cadenas; 4. Los fondos del hacker ya completaron la transferencia entre cadenas, por lo que la recuperación es relativamente difícil.
Perspectiva: a corto plazo, el sentimiento es negativo para NEAR, con mayor volatilidad; a mediano y largo plazo, se debe diferenciar el riesgo de la cadena pública subyacente del riesgo de las aplicaciones de capa superior. Se recomienda seguir de cerca el progreso de la recuperación de fondos, los resultados de auditorías de seguridad posteriores y la recuperación de la confianza del mercado en la arquitectura de Intents entre cadenas.
