クロスチェーン・プロトコル「NEAR Intents」がハッキングされ、380万ドルが被害に遭った件について、NEAR Protocolの共同創業者Illiaが投稿で経緯を再現した。攻撃の原因はOmni基盤インフラとのやり取りにある脆弱性で、影響範囲はBSC上のUSDTに限られると述べた。公式は1時間以内に迅速に脆弱性を修復し、ユーザーには全額補償することを約束。さらに、日々高度化するサイバー攻撃に対処するため、「形式的検証」とAI監視システムSHIELDを全面的に導入すると強調した。(前提要約:NEAR Intentsがハッキングされ380万ドル!公式が「全額弁済」を約束、11本の公チェーンの入出金を緊急停止)(背景追記:米国初の現物NEAR ETFが上場!BitwiseがNRRを提供、ステーキングのチャレンジは5%リターン) クロスチェーン基盤インフラのNEAR Intentsでは、少し前にセキュリティ脆弱性が発覚し、コミュニティの注目が集まっている。これを受けて、NEAR Protocol共同創業者のIllia(@ilblackdragon)が10月1日にXで長文を公開し、ハッカー攻撃の技術的詳細と公式の対応策を詳しく説明、コミュニティに安心感を与えた。 Earlier today, NEAR Intents was exploited for $3.8m. SHIELD, the AI security layer on Intents, detected outlier behavior and Intents were temporarily paused. All of the affected users will be compensated in full. The attacker exploited a bug in the Omni deposit/withdrawal… https://t.co/5lQSxtF8BZ — Illia (root.near) (, ⋈) (@ilblackdragon) October 1, 2026 Omniの脆弱性はBSCのみに波及し、1時間で急速に修補 Illiaは投稿の中で、NEAR Intentsが先に悪用され、損失額は約380万ドルだったことを確認した。ただし、今回の脆弱性の範囲は非常に限られていると特に強調。攻撃者は、Omniの入金/出金基盤インフラとNEAR Intentsのスマートコントラクトとの相互作用に存在するバグを利用し、影響を受けた資産はバイナンス・スマートチェーン(BSC)上のUSDTだけだった。 幸いにも、NEAR Intentsに内蔵されたAIセキュリティ層「SHIELD」がすぐに異常行動を検知し、直ちにサービス停止の仕組みを発動した。技術チームは脅威を検知してから約1時間以内に、当該脆弱性を特定し修正することに成功。現在、NEAR Intentsとnear.comは再稼働している。なお、影響を受けた少数の公チェーン(Polygon、Optimismなど)は、Omni基盤インフラの修復を待つ必要があるため、約12時間ほど停止が残る見込みだ。 全額補償を約束、コアのNEARネットワークは“絶対に安全” ユーザーが最も気にしている資金の安全性について、Illiaは強気に再確認し、影響を受けたすべての利用者が「全額補償」を受けると明言。さらに、今回の件はIntentsプロトコル層における単一の脆弱性であり、コアのNEAR Protocol、NEARトークン、そしてNEARエコシステム上にデプロイされた他のすべてのアプリケーションは「一切影響を受けていない」と釈明した。 HOTウォレット内、またはnear.comに保管されている制限対象の公チェーン資産については、サービスが復旧して接続できるようになれば、ユーザーは引き続き自由に、それらを影響を受けない別のトークンへ(Swap)交換できる。 AIハッカー時代に備え、「形式的検証」を導入 Illiaは、NEAR Intentsは現在、月あたり最大40億ドル規模の取引と支払いを処理しており、重要なクロスチェーン接続コネクタとして最高レベルのセキュリティ基準を適用しなければならないと指摘。暗号資産業界は、より精密なネットワーク攻撃の時代へ入っていると率直に認めた。最近ではBitget、MetaMask、Lidoなどの著名プロジェクトも標的になっており、ハッカーはAIシステムを使って、基盤インフラの弱点を継続的に探し続けているという。 事前の備えとして、Illiaは、NEARエコシステムがスマートコントラクト向けの「形式的検証(Formal verification)」システムを開発中だと発表。これは数学と論理の観点から、幅広い種類のよくある脆弱性を徹底的に防ぐ技術だ。システムは間もなく、公式のリリース手順にも組み込まれる予定。また彼は、業界の同業者に対してSHIELDの共同防衛ネットワークに参加するよう呼びかけ、より迅速な情報共有によって、Web3をまたぐ攻撃の検知・抑止能力を共同で高めるとしている。 関連ニュース Bitgetハッカーが8,300万ドルのXRPを送出!XRPLは凍結に非対応、Rippleにできることなし 北朝鮮の暗号ハッカーが韓国へ逃走は失敗!全身にギプス、車椅子で平壌へ、FBIが全捜査官の氏名や住所など個人情報を暴露—ハッカー集団に侵害され、サンプルデータの照合も事実と判明 面接でコードを書かせて狙う?北朝鮮ハッカーが偽の求人で1070万ドルをだまし取る 「NEAR創業者が380万ドルのハッカー事件に回答:脆弱性は1時間で修復、形式的検証による防御を導入」 この記事は最初に動区BlockTempo(動区動趨-最も影響力のあるブロックチェーンニュースメディア)で公開されました。
NEAR Intentsがハッキング、380万ドル!公式は『全額補償』を約束、11本のチェーンの入出金を緊急一時停止
クロスチェーン基盤インフラが再び安全事件に!NEAR Intentsは、今日の早い時間にスマートコントラクトとOmni基盤インフラの相互作用で脆弱性が発覚したと報じられ、最大380万ドル相当の資金が盗まれた。公式は緊急で公告を出し、脆弱性は修正済みで、被害を受けたユーザーには「全額補償」を行うと強調している。ただし、BSC、Polygon、Optimismを含む11本のパブリックチェーンの入出金サービスは、約12時間停止する。現在、当該案件は捜査当局に通報され、資金の追跡が進められている。 (前提要:米国初の現物NEAR ETF上場!BitwiseがNRRを提供、内蔵ステーキングは挑戦5%の収益) (背景補足:ZECが急騰しNEARでこっそり稼ぐ?プライバシーETFが招く売りかき(売り手シナリオ)の論理) 暗号資産市場のサイバーセキュリティ防衛線が再び厳しい試練に直面している。チェーン上場市場とトークン化資産の汎用取引プロトコルとして位置づけられるNEAR Intentsは、台北時間10月1日夜に、公式X(旧Twitter)アカウントを通じて緊急の安全公告を発表し、プロトコルがハッカー攻撃を受けたことを確認。現時点での推定損失額は380万ドルにのぼる。 Earlier today NEAR Intents services were stopped after a security incident was detected. The incident was caused by a bug in the Omni deposit and withdrawal infrastructure interaction with NEAR Intents smart contract. The preliminary report indicates the total loss of… — NEAR Intents (@near_intents) October 1, 2026 Omniとの相互作用で脆弱性が発覚、公式は堂々と全額補償を約束 NEAR Intents公式投稿によると、今回の事象の原因はOmniの入出金基盤インフラとNEAR Intentsのスマートコントラクトが連携する際に脆弱性(Bug)が発生したこと。これにより、ハッカーに付け入る隙が生まれた。安全上の脅威が検知された後、公式は直ちにNEAR Intentsの全サービスを停止した。 最大380万ドルの資金損失に直面しつつも、NEAR Intentsは責任ある対応を示し、公告の中で「これらの資金は全額補償(Compensated in full)される」と明確に約束した。 コントラクト側は修復済み、11本のチェーンはなお入出金を一時停止 修復の進捗について、公式はコントラクト側の脆弱性は修正を完了したと説明している。NEAR Intentsとnear.comの関連運営は、公告発表後1時間以内に通常運用へ復帰する見通しだ。 しかし、Omni基盤インフラの問題を徹底的に解消するため、公式は11本の特定ネットワークに対して規制を延長すると発表した。BSC、Polygon、TON、Optimism、Avalanche、Stellar、Monad、LayerX、Adi、Scroll、Plasmaを含むネットワークでは、入出金サービスはさらに約12時間停止される見込み。 公式はまた、ユーザーに対し特別に注意喚起している。NEAR Intents内(例:HOTウォレットやnear.com)で、上記の影響を受けるパブリックチェーンの資産を保有している場合でも、サービス復旧を待つだけで(約1時間後)、入出金の一時停止の影響を受けずに、これらの資産をほかのトークンへ交換(Swap)できるという。 捜査当局に通報済み、今後は詳細な調査レポートを公表 盗難資金の行方について、NEAR Intentsは、事件発生直後に関係する捜査当局へ通報したと強調。現在はセキュリティ機関およびブロックチェーン分析パートナーと連携し、資金の流れを積極的に追跡し、損失の回収を試みている。公式は、今後数日以内に大衆へ向けた詳細なサイバーセキュリティ事件の調査レポートを公開すると約束している。 関連報道 NEAR Protocolが「NEAR@3.33」マイルストーンのエアドロップを実施、コイン価格とTVLの両方が目標達成で解放 Arthur Hayesが「神聖な3銘柄」を提示した後、ZEC、NEARを清算:Bankless創業者がイーサリアム清算後に最新保有を公開。資金の50%を$LITに一気投資、50%はVVV、NEAR、ZEC、HYPEを購入 NEARがNVIDIAのGTC大会に参加してAIの先導チェーンになる?それは何を企んでいるのか?"NEAR Intentsがハッキング、380万ドル!公式は『全額補償』を約束、11本のチェーンの入出金を緊急一時停止"「この記事は動区BlockTempo(動区動趨-最も影響力のあるブロックチェーンニュースメディア)で最初に公開されました。
MetaMaskの資安事件が明らかになった後、研究員Kadenは、18個のMetaMask運営検証者のブロック報酬の出金(報酬)が、Tornado Cashに注入されたアドレスに送金されていたことを指摘しました。金額は約0.36 ETHです。彼は攻撃者が出資(元本)を引き出すことはできないはずだと考えており、MetaMaskはこれを確認していません。KadenのX投稿とLidoの発表をもとに、動區動趨が報道を整理しました。 (前提:MetaMaskがLido検証者を緊急撤退!資安事件の調査で、ETHのステーキングが打撃を受ける?) (背景補足:Consensysが分割・再編を発表!小狐狸ウォレットMetaMaskは独立運営、Lineaは別会社として設立) 重点要約 研究員によると、18件のブロック報酬が約0.36 ETHの規模で持ち去られた 研究員は約52.3万枚ETHを予防的に撤出した可能性を推定 MetaMaskの7,066件のLido検証者には罰金(スラッシング)はゼロ 資安研究員Kadenは10月1日午後、Xに投稿し、MetaMask今回の資安事件のオンチェーン記録を分析しました。彼によれば、19個のMetaMask運営検証者がブロック報酬を獲得し、そのうち18個の報酬は正しい受取アドレスに支払われず、このTornado Cashが資金供給された口座に送られていたとのことです。 after some onchain sleuthing, i think this is what happened: 19 metamask validators had won block rewards, and 18 of the rewards were not paid to the correct fee recipient but instead to this tornado funded account: 0x98B9231de84334c1d48BA0b72CF13f92484924A3 ~17k validators… https://t.co/qAlfkVNUW1 — kaden.eth (@0xKaden) October 1, 2026 Kadenは自らを資安監査チームのSpearbitおよびCantinaのチーフ資安研究員だと紹介しています。彼は、攻撃者が手にしたのは約0.36 ETHの報酬のみで、おそらく最初から最後までステーキングETHを引き出す能力はなかったと考えています。MetaMaskはいまだに事件の性質を説明しておらず、Kadenの主張も確認していません。 18件の報酬が4.5時間で同一アドレスに流入 動區はBlockscoutでオンチェーンの記録を照合しました。Kadenが指摘したアドレスへの最初の入金は、台湾時間9月30日18:27(UTC 10:27)でした。この約0.098 ETHは、Tornado Cashの0.1 ETH資金プールから送られたものです。Tornado Cashから送金が行われると、元々どのウォレットから来たのか追跡が難しくなります。 1時間ほどではなく、2時間も経たないうちに、このアドレスはブロック報酬の受け取りを開始しました。台湾時間9月30日20:12から10月1日00:46(UTC 12:12から16:46)にかけて、合計で18件が入金されています。この18件の合計は約0.3614 ETHで、ETHの現在価格換算で約2,684ドル、約970ドル相当です。その後、このアドレスには新たな入金はなく、台湾時間10月1日16:40時点でも送金(出金)も発生していません。 動區はビーコンチェーンのデータを照合し、この18のブロックはそれぞれ18人の検証者によって提案(ブロック生成)されたこと、さらにそのうち10人は「Consensys」運営者名義でLidoに登録されていた検証者だったことを確認しました。MetaMaskのステーキング業務の前身はConsensys Stakingです。残り8人はLidoのものではありません。 台湾時間10月1日16:40時点では、この18人の検証者はいずれもスラッシング(罰金)を受けていません。16人は退出(退出キュー入り)済み、2人は正常に稼働中です。Kadenが台湾時間13:28に投稿した時点では、悪用された検証者のうち3人はまだ退出していないと述べています。 受取アドレスと引き出し(退出)アドレスは別々に設定される イーサリアムの検証者には、2つの分かれたアドレス設定があります。受取アドレス(fee recipient)は、ブロック生成時の取引手数料と、ブロック構築者が支払う報酬を受け取ります。一方、引き出しアドレスは、検証者が退出した後にステーキング元本が戻る先です。受取アドレスを変更しても、ブロック報酬だけが切り取られる可能性がある一方で、元本の行き先は同じように変わりません。 MetaMaskは声明の中でも、同社のステーキングサービスは非カストディ(自己保管)であり、同社は顧客の引き出し鍵を管理しないと強調しています。Kadenは、攻撃者がどのように署名権限を取得したのかは不明だと注意しました。取得方法次第では、攻撃者が意図的に検証者にスラッシングを受けさせる可能性がある、という見方です。スラッシングは検証者のステーキングの一部を破壊し、強制的に退出させます。 研究員の推定では52.3万枚ETHが撤出される可能性、MetaMaskはKadenの推定を未確認 研究員は今回の予防的な退出に、約1.7万件の検証者、約52.3万枚ETHが関与している可能性があり、現価換算で約14億ドルに相当すると推定しました。さらに、影響を受けた可能性がある検証者の中に、合計821件がまだ退出していない可能性もあるが、その理由は不明だと述べています。MetaMaskはまだこれらの数字を確認していません。 動區がLidoの公開した運営者キー情報を調べたところ、Lido傘下でConsensysが運営する検証者は、正常運用中のものがいまは1つも存在しない状態になっています。台湾時間10月1日16:40時点で、退出待ちが6,914件、退出済みが152件で、合計約22.6万枚ETHです。これはKadenの推定総量の4割超に当たります。これら検証者の退出スケジュールは最も遅い場合でも台湾時間10月7日午前までであり、いずれもスラッシングは発生していません。 Lidoは研究フォーラムの告知で、stETH保有者は特に何もする必要はないと述べています。Lidoはまた、協議の運用が妨げられた場合に備え、stETHを6,750枚超の臨時準備金を別途用意しており、現価換算で約1,800万ドルに相当すると説明しています。 資安メディアBleepingComputerはMetaMaskに対し、どの部分の基盤(インフラ)が影響を受けたのか、システムやデータがアクセスされたのかを質問しました。MetaMaskの広報担当者は、相手に公開声明を参照するよう求めただけでした。記事作成時点でMetaMaskの見解は依然として「現時点でMetaMaskウォレットに差し迫った脅威は見つかっていない」であり、適切なタイミングで更新するとしています。 よくある質問 MetaMaskの検証者はどれだけの金額を盗まれたのか? 研究員Kadenは、18件のブロック報酬が約0.36 ETH(約970ドル)で、Tornado Cashへの注入アドレスに流れたと指摘しました。公式には未確認です。 MetaMaskの資安事件はステーキングの元本やs...