10 月 1 日,NEAR Intents 的跨链兑换被按了暂停键。

一个 bug 影响了多条网络的充提,攻击者提走了大约 380 万美元。

几天前它还在帮 Bitget 拦赃款。

Bitget 那笔是 3.88 亿美元。NEAR Intents 当时否认了跟朝鲜有关的黑客说法,转头自己中招。

这反转来得太快。

NEAR Intents 的总经理 Alex Shevchenko 在 10 月 2 日发话:“We have identified you, sir.” 给黑客下了 48 小时最后通牒。

语气够硬。

可硬话解决不了提款漏洞。

我翻了下细节,问题出在充值和提现环节,不是跨链兑换本身。用户的钱卡在中间,平台说会全额赔付。

赔付承诺我信一半。

另一半看它金库够不够厚。380 万不是大数目,但信任的裂缝补起来慢。

Chainalysis 的数据我没看到,但 CoinDesk 当天有篇稿子说,Q3 加密黑客损失冲到 12.6 亿美元,247 起事件,光 9 月就吞了 7.69 亿。

Bitget 那 3.88 亿占了快三分之一。

NEAR Intents 这 380 万扔进去,连零头都算不上。

有意思的是身份切换。

前脚当执法者,帮 Bitget 冻结资金;后脚成受害者,公开喊话黑客。

这种喊话威慑力有多少?

链上侦探能标地址,但黑客要是混币器一过,48 小时也就是个姿态。

NEAR 代币价格当天跌了 4.8%,市值排名第 21。市场没崩,但情绪在。

我看 NEAR Intents 的赔付方案里没提保险基金。

如果全靠协议收入扛,380 万可能要吃掉它几个月的费用。

反过来想,它主动拦截 Bitget 赃款那会儿,合规姿态是做足了的。

现在自己出漏洞,监管会不会盯上它的 KYC 流程?

不知道。

但我知道跨链协议的安全模型一直很脆。

你帮别人拦黑客,黑客就盯着你的提款合约。

48 小时通牒到 10 月 4 日截止。

我预期黑客不会还钱,NEAR Intents 会在周末前公布赔付时间表。

如果它拖过下周一还没动静,用户挤兑跨链池的概率不低。