目前结论
NEAR Intents 攻击事件持续调查中,攻击者地址被指与朝鲜 Lazarus Group 标记地址交互,攻击者或为 Lazarus Group;此前已确认损失超 380 万美元、暂停 11 个网络充提并承诺赔偿。
进展时间线
4 次实质进展- #01
社区警报:Near Intents 在其 BSC 热钱包后遭利用,损失超 380 万美元
Near Intents 在 BSC 上遭遇热钱包漏洞利用,异常流出超过 380 万美元,促使其在涉及多 EVM 链的事件中暂停交易,被盗资金被转至 KuCoin 并跨链至比特币。
来源依据:investigations · theblockbeats · The Defiant
- #02
NEAR Intents确认遭攻击,涉案金额超380万美元
NEAR Intents 正式确认攻击,指漏洞源于 Omni 充提基础设施与合约交互缺陷;已完成合约修复,预计 1 小时内恢复核心服务,承诺全额赔付受损资产,BSC、Polygon、TON 充提额外暂停约 12 小时,并已报案并展开链上追踪。
此后状态:Near Intents 已确认其 Omni 充提基础设施与合约交互缺陷导致的攻击,损失超 380 万美元;合约漏洞已修复,核心服务预计 1 小时内恢复,BSC、Polygon、TON 充提额外暂停约 12 小时,承诺全额赔付,并已报案,被盗资金仍流向 KuCoin 并跨链至比特币。
来源依据:theblockbeats · foresightnews · wublockchainenglish · The Block
- #03
NEAR Intents 遭 380 万美元漏洞利用,加密行业黑客频发的一年仍在继续
新报道披露受影响网络范围扩大:除 BSC、Polygon、TON 外,Optimism、Avalanche、Stellar、Monad、X Layer、ADI、Scroll 和 Plasma 的充提也出现中断;平台跨链交易量超 300 亿美元、覆盖 35 条链的细节也被提及。
此后状态:Near Intents 已确认其 Omni 充提基础设施与合约交互缺陷导致的攻击,损失超 380 万美元;合约漏洞已修复,核心服务预计 1 小时内恢复,但充提中断已波及 BSC、Polygon、TON、Optimism、Avalanche、Stellar、Monad、X Layer、ADI、Scroll 和 Plasma 等多条网络,暂停时间可能延长;承诺全额赔付,已报案,被盗资金仍流向 KuCoin 并跨链至比特币,执法与安全公司正在追踪。
来源依据:CoinDesk
- #04
⚡️NEAR Intents攻击者或为Lazarus Group
调查显示攻击者地址与标记为朝鲜 Lazarus Group 的地址(0x098B7...E2f96)存在交互,攻击者可能为 Lazarus Group。
此后状态:NEAR Intents 攻击事件持续调查中,攻击者地址被指与朝鲜 Lazarus Group 标记地址交互,攻击者或为 Lazarus Group;此前已确认损失超 380 万美元、暂停 11 个网络充提并承诺赔偿。
来源依据:theblockbeats