針對跨鏈協議 NEAR Intents 遭駭 380 萬美元事件,NEAR Protocol 共同創辦人 Illia 發文還原事件始末。他指出攻擊源於 Omni 基礎設施互動漏洞,且範圍僅限於 BSC 上的 USDT。官方在 1 小時內迅速修復漏洞並承諾全額補償用戶,同時強調將全面導入「形式化驗證」與 AI 監控系統 SHIELD,以應對日益精密的網路攻擊。
(前情提要:NEAR Intents 遭駭 380萬鎂!官方承諾「全額理賠」,11 條公鏈存取款緊急暫停)
(背景補充:美國首檔現貨 NEAR ETF 上市!Bitwise 推出 NRR,內建質押挑戰 5% 收益)
跨鏈基礎設施 NEAR Intents 稍早爆發安全漏洞,引發社群高度關注。對此,NEAR Protocol 共同創辦人 Illia(@ilblackdragon)於 10 月 1 日親上火線,透過社群平台 X 發布長文,詳細說明駭客攻擊的技術細節與官方應對措施,並向社群大派定心丸。
Earlier today, NEAR Intents was exploited for $3.8m. SHIELD, the AI security layer on Intents, detected outlier behavior and Intents were temporarily paused. All of the affected users will be compensated in full.
The attacker exploited a bug in the Omni deposit/withdrawal… https://t.co/5lQSxtF8BZ
— Illia (root.near) (🇺🇦, ⋈) (@ilblackdragon) October 1, 2026
Omni 漏洞僅波及 BSC,一小時極速修補
Illia 在貼文中證實,NEAR Intents 日前遭到惡意利用,損失金額約為 380 萬美元。不過,他特別強調,本次漏洞的範圍極為侷限,攻擊者是利用了 Omni 儲值與提款基礎設施與 NEAR Intents 智慧合約互動時的 Bug,且受影響資產僅限於幣安智能鏈(BSC)上的 USDT。
值得慶幸的是,NEAR Intents 內建的 AI 安全層「SHIELD」在第一時間便偵測到了異常行為,並立即觸發了服務暫停機制。技術團隊在偵測到威脅後約一小時內,就成功找出並修補了該項漏洞。目前 NEAR Intents 與 near.com 已重新上線,僅剩少數受影響的公鏈(如 Polygon、Optimism 等)因需等待 Omni 基礎設施修復,還需暫停約 12 小時。
承諾全額賠償,核心 NEAR 網路絕對安全
面對用戶最關心的資金安全問題,Illia 霸氣重申,所有受影響的使用者都將獲得「全額補償」。他進一步澄清,這起事件純粹是 Intents 協議層面的單一漏洞,核心的 NEAR Protocol、NEAR 代幣,以及部署在 NEAR 生態上的其他所有應用程式,皆「完全沒有受到任何影響」。
對於用戶存放在 HOT 錢包或 near.com 內的受管制公鏈資產,只要服務恢復連線,用戶依然可以自由將其兌換(Swap)成其他不受影響的代幣。
迎戰 AI 駭客時代,將導入「形式化驗證」
Illia 指出,NEAR Intents 目前每個月處理高達 40 億美元的交易與支付量,作為關鍵的跨鏈連接器,必須實施最高級別的安全標準。他坦言,加密貨幣產業正進入一個更為精密的網路攻擊時代;近期包括 Bitget、MetaMask 與 Lido 等知名專案都曾成為目標,駭客正利用 AI 系統持續不斷地尋找基礎設施的弱點。
為了防患未然,Illia 宣布 NEAR 生態系正在開發針對智能合約的「形式化驗證(Formal verification)」系統,該技術能從數學與邏輯層面徹底防範一大類常見漏洞。這套系統預計在不久後就會納入官方的發布流程中。同時,他也呼籲業界同行加入 SHIELD 的聯防網路,透過更快速的資訊共享,共同提升跨 Web3 生態的攻擊偵測與遏制能力。

📍相關報導📍
Bitget 駭客轉出 8,300 萬鎂 XRP!XRPL 不支援凍結,Ripple 無能為力
