🦖 刚拒掉黑客 5000 万美元的兑换请求,平台自己 24 小时后就被人端了

🚨 行情变了群里说

跨链兑换协议 NEAR Intents 今天遭攻击,损失约 380 万美元。官方已经暂停服务,11 条链的充值提现一起冻结,并承诺对受损资金全额赔付。

最扎心的是时间线:上周它才高调宣布,自家风控系统 SHIELD 拦下了与一笔 3.87 亿美元被盗案相关的 5000 多万美元兑换请求,冻结 50.3 万美元、只漏走 16.6 万。结果自己转头成了下一个目标。💥

据官方说明,问题出在 Omni 充提系统与智能合约的交互逻辑上,合约侧漏洞已经修补。链上侦探 ZachXBT 指出,异常提现最早来自一个 BNB Chain 热钱包,赃款随后被转进一家某交易所、再跨链换成比特币。NEAR 代币 24 小时跌约 6%。⚠️

数字更能说明规模:这个平台自称累计处理超 300 亿美元交易、覆盖 35 条链,这次受影响的是 BNB Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、X Layer、Scroll、ADI、Plasma 共 11 条。🔗

放到全年看,这只是零头。DefiLlama 的统计里,今年的头几号案子依次是某交易所约 3.87 亿美元、Liquid Network 约 3.2 亿、Drift 约 2.95 亿、Kelp 约 2.93 亿;整个三季度加密被盗合计 12.6 亿美元、247 起,光 9 月就占了约 7.69 亿。380 万在这堆数字里几乎可以忽略。

但我看重的不是金额,是那个开关。一家能识别并拦下黑客资金的协议,说明它的路由背后其实有中心化风控;这次它自己出事,又说明代码层面的敞口不会因为「立场正确」就消失。所谓无需许可,从来都是有条件的。

翻译一下:跨链协议正在变成黑客性价比最高的战场,一处漏洞,同时打通十几条链。对用户来说,真正该问的不是「它会不会赔付」,而是「下次它还敢不敢拒绝黑客」。

你觉得这类跨链协议出事,平台该不该全额兜底?评论区聊聊。

点击头像看直播

每天带你关注加密安全热点 不只是看新闻发生什么 更带你看懂背后的逻辑和机会 👀🚀