10月3日,NEAR Intents總經理Alex Shevchenko宣佈,此前被盜的380萬美元已全額歸還,團隊停止調查。整件事的節奏值得覆盤:問題出在Omni的存款提現基礎設施與NEAR Intents智能合約交互時發生錯誤,平臺先暫停服務並承諾對受影響用戶全額賠付;隨後鏈上調查鎖定資金流向、識別出攻擊實體,依據「負責任披露」給出48小時最後通牒;最終資金歸還,Shevchenko公開呼籲今後走漏洞賞金,而不是直接攻擊。

對 $NEAR 的實際影響,我認爲分兩層。第一層是直接的:380萬美元對它的市值不構成財務衝擊,且用戶賠付到位,短期沒有擠兌式拋壓的理由。第二層更重要——它暴露的不是NEAR Intents自身合約的安全,而是跨系統組合(存款橋+意圖層)的接口風險。意圖(Intents)賽道的價值主張是「用戶不用管底層怎麼執行」,代價就是這類邊界地帶一旦出錯,責任歸屬會變得模糊。

真正值得跟蹤的是後續:這次靠攻擊者合作收場,屬於運氣。如果同類漏洞再來一次而對方不合作,就沒有兜底了。平臺是否公開接口層的修復方案,比這380萬本身重要得多。

你會因爲這類事件降低意圖賽道的倉位,還是把它當成一次性意外?

#NEARIntents追回380萬美元結束調查