Tin tặc đã hoàn trả toàn bộ số tiền lại rồi… Nhìn riêng dòng này thì giống như một vụ sự cố an ninh khác kết thúc trong gang tấc, không hậu quả lớn..
💥 今日盘面群里聊
Phần lớn mọi người thấy rằng NEAR Intents đã bị tấn công, khoảng 3,8 triệu USD bị lấy đi—con số không quá lớn, lại thêm một bản tin nóng về sự cố an ninh.. Nhưng điều đáng xem thật sự là: số tiền này đã quay về như thế nào..
Chuyện là như sau: NEAR Intents hôm thứ Năm gặp một lỗi tại điểm tương tác với hạ tầng lưu ký và hợp đồng trên Omni, khiến tiền bị rút đi khoảng 3,8 triệu USD, và dịch vụ ngay sau đó bị tạm dừng.. Đến thứ Bảy, người phụ trách là Alex Shevchenko đã trực tiếp xác nhận trên X rằng tiền đã được hoàn trả đầy đủ.. Anh ấy còn nói thêm một câu: dừng điều tra, đi theo cơ chế thưởng lỗ hổng, đừng làm phiền dịch vụ nữa..
Điểm mấu chốt là lần truy hồi này không dựa vào tòa án hay cơ quan quản lý.. Thám tử on-chain ZachXBT trước tiên đã lần ra đường đi của số tiền—tiền vào một sàn nào đó, sau đó được chuyển qua cross-chain để đổi thành bitcoin.. Chỉ cần danh tính bị lộ, chỉ trong 48 giờ kèm tối hậu thư, tiền sẽ tự quay về.. Nói cách khác, hiện tại “đường đua” này có thêm một lớp chi phí thực tế: có thể bị truy trách nhiệm.
Ý nghĩa của sự việc không nằm ở khoản 3,8 triệu, mà nằm ở việc nó đặt ra một mốc nền mới cho các hạ tầng kiểu intent cross-chain.. Hiện ngày càng nhiều giao dịch coi trọng việc định tuyến ở tầng intent—cross-chain settlement, khớp lệnh, bù trừ là những “đầu mục thu phí” mới.. Ai biến “xảy ra sự cố thì vẫn truy hồi được” thành năng lực mặc định, người đó càng có khả năng nắm bắt tốt hơn dòng tiền ở mảng này..
Tổng lượng bị tấn công trên chuỗi trong năm nay không hề nhỏ, nhưng việc có thể thu hồi toàn bộ như thế này thì thật ra chẳng có nhiều.. Khác biệt nằm ở đoạn đường cuối cùng.. Chỉ cần đi qua “cửa ải” KYC của nền tảng tập trung thì tiền gần như không thể chạy mất; còn nếu đổi sang mixer hoặc tuyến hoàn toàn phi tập trung, kết quả có thể hoàn toàn khác.. Vì vậy, thứ đáng theo dõi thật sự không phải hacker có lương tâm hay không, mà là có thể sao chép đường truy hồi này được bao nhiêu lần.. Nếu nó có thể hoạt động ổn định, phản ứng an toàn sẽ chuyển từ một khoản chi phí thành lợi thế cạnh tranh—là điểm bán để giành dòng tiền giữa các giao thức..
💥 今日盘面群里聊
Phần lớn mọi người thấy rằng NEAR Intents đã bị tấn công, khoảng 3,8 triệu USD bị lấy đi—con số không quá lớn, lại thêm một bản tin nóng về sự cố an ninh.. Nhưng điều đáng xem thật sự là: số tiền này đã quay về như thế nào..
Chuyện là như sau: NEAR Intents hôm thứ Năm gặp một lỗi tại điểm tương tác với hạ tầng lưu ký và hợp đồng trên Omni, khiến tiền bị rút đi khoảng 3,8 triệu USD, và dịch vụ ngay sau đó bị tạm dừng.. Đến thứ Bảy, người phụ trách là Alex Shevchenko đã trực tiếp xác nhận trên X rằng tiền đã được hoàn trả đầy đủ.. Anh ấy còn nói thêm một câu: dừng điều tra, đi theo cơ chế thưởng lỗ hổng, đừng làm phiền dịch vụ nữa..
Điểm mấu chốt là lần truy hồi này không dựa vào tòa án hay cơ quan quản lý.. Thám tử on-chain ZachXBT trước tiên đã lần ra đường đi của số tiền—tiền vào một sàn nào đó, sau đó được chuyển qua cross-chain để đổi thành bitcoin.. Chỉ cần danh tính bị lộ, chỉ trong 48 giờ kèm tối hậu thư, tiền sẽ tự quay về.. Nói cách khác, hiện tại “đường đua” này có thêm một lớp chi phí thực tế: có thể bị truy trách nhiệm.
Ý nghĩa của sự việc không nằm ở khoản 3,8 triệu, mà nằm ở việc nó đặt ra một mốc nền mới cho các hạ tầng kiểu intent cross-chain.. Hiện ngày càng nhiều giao dịch coi trọng việc định tuyến ở tầng intent—cross-chain settlement, khớp lệnh, bù trừ là những “đầu mục thu phí” mới.. Ai biến “xảy ra sự cố thì vẫn truy hồi được” thành năng lực mặc định, người đó càng có khả năng nắm bắt tốt hơn dòng tiền ở mảng này..
Tổng lượng bị tấn công trên chuỗi trong năm nay không hề nhỏ, nhưng việc có thể thu hồi toàn bộ như thế này thì thật ra chẳng có nhiều.. Khác biệt nằm ở đoạn đường cuối cùng.. Chỉ cần đi qua “cửa ải” KYC của nền tảng tập trung thì tiền gần như không thể chạy mất; còn nếu đổi sang mixer hoặc tuyến hoàn toàn phi tập trung, kết quả có thể hoàn toàn khác.. Vì vậy, thứ đáng theo dõi thật sự không phải hacker có lương tâm hay không, mà là có thể sao chép đường truy hồi này được bao nhiêu lần.. Nếu nó có thể hoạt động ổn định, phản ứng an toàn sẽ chuyển từ một khoản chi phí thành lợi thế cạnh tranh—là điểm bán để giành dòng tiền giữa các giao thức..
