概述 在加密行業習慣了被盜資金石沉大海的 2026 年,一筆 380 萬美元的全額歸還顯得格外反常。跨鏈交易協議 NEAR Intents 在 10 月 1 日披露遭到攻擊,僅一天後便鎖定可疑地址並公開發出 48 小時最後通牒,攻擊者隨後在期限屆滿前把資金原路送回。根據 Crypto Times 的報道,NEAR Intents 總經理 Alex Shevchenko 在 10 月 2 日確認資金概述 在加密行業習慣了被盜資金石沉大海的 2026 年,一筆 380 萬美元的全額歸還顯得格外反常。跨鏈交易協議 NEAR Intents 在 10 月 1 日披露遭到攻擊,僅一天後便鎖定可疑地址並公開發出 48 小時最後通牒,攻擊者隨後在期限屆滿前把資金原路送回。根據 Crypto Times 的報道,NEAR Intents 總經理 Alex Shevchenko 在 10 月 2 日確認資金
NEAR Intents黑客全額歸還380萬美元!48小時通牒奏效,官方調查正式結案
概述
在加密行業習慣了被盜資金石沉大海的 2026 年,一筆 380 萬美元的全額歸還顯得格外反常。跨鏈交易協議 NEAR Intents 在 10 月 1 日披露遭到攻擊,僅一天後便鎖定可疑地址並公開發出 48 小時最後通牒,攻擊者隨後在期限屆滿前把資金原路送回。根據 Crypto Times 的報道,NEAR Intents 總經理 Alex Shevchenko 在 10 月 2 日確認資金已全額到賬,團隊隨即終止調查。
這件事之所以被市場迅速定價,並不只是因爲金額。它提供了一個在 2026 年幾乎看不到的樣本:公開識別攻擊者、設定明確期限、輔以鏈上追蹤與風控攔截,在沒有執法部門公開介入的情況下實現 100% 回收。對 NEAR 生態而言,這是一次風險事件向信任事件的轉化;對整個跨鏈基礎設施賽道而言,它提出了一個更根本的問題:威懾能力是否正在成爲協議的核心競爭力。
核心要點
資金已全額歸還,調查正式結束。Shevchenko 在 10 月 2 日確認約 380 萬美元全部到賬,並在社交平臺呼籲未來通過漏洞賞金渠道提交問題,而不是直接攻擊服務。
漏洞源自集成層而非主合約邏輯。公開信息指向 Omni 存款與提款基礎設施同智能合約交互環節的缺陷,被盜資產爲 BNB Chain 上金庫中的 USDT。
48 小時期限成爲關鍵變量。團隊在 24 小時內完成追蹤,隨後公開比特幣、BNB、以太坊與 Solana 地址並給出期限,資金在期限到期前回流。
用戶不承擔損失。NEAR Intents 在資金回收之前就已承諾全額賠付受影響用戶,這意味着回收主要改善的是協議自身的資產負債狀況。
技術細節尚未完全公開。截至 10 月 3 日,協議未發佈完整的技術覆盤,攻擊者身份也未披露,這是評估事件時必須保留的不確定性。
一次被壓縮到 72 小時的攻防
從漏洞觸發到服務暫停
公開報道顯示,攻擊發生在 9 月 30 日至 10 月 1 日之間。根據 CryptoBriefing 的梳理,協議智能合約中的一處關鍵缺陷爲攻擊者提供了可乘之機,漏洞由 NEAR Intents 自有工具發現,並在一小時內完成修補。Shattered 的事件記錄進一步指出,攻擊者從 9 月 30 日晚間開始從 BNB Chain 上的金庫提取資金,被盜資產爲約 380 萬美元 USDT,協議在 10 月 1 日公開披露。同一份記錄提到,截至 10 月 3 日協議尚未發佈完整的技術覆盤,因此究竟是簽名校驗缺失、重放缺陷還是 nonce 驗證失效,仍未得到官方確認。
攻擊被確認後,NEAR Intents 暫停了受影響網絡上的相關服務。據 KuCoin 轉述 Odaily 的報道,事件根源在於 Omni 存提款層與主合約之間的交互,協議在暫停服務的同時承諾向用戶全額賠付。NEAR 聯合創始人 Illia Polosukhin 則指出,此次攻擊針對的是 BNB Smart Chain 上的 USDT,相關說明見 MoneyCheck 的報道。
最後通牒與鏈上留言
真正改變事件走向的是 10 月 2 日。AMBCrypto 的報道稱,攻擊者在 24 小時內被追蹤定位,隨後 Shevchenko 給出 48 小時歸還期限。團隊公開了比特幣、BNB、以太坊與 Solana 四條鏈上的回收地址,按照 MoneyCheck 的記錄,比特幣回收錢包在 10 月 2 日收到約 34.59 枚 BTC,隨後 Shevchenko 確認全部指定地址均已收到資金。
Crypto Economy 的報道記錄了更精確的時間戳:BNB Chain 上的歸還交易在 10 月 2 日 16 時 15 分 28 秒(UTC)確認,交易附帶攻擊者留下的信息,資金在當日 14 時 30 分(UTC)左右完成全額歸還,工程團隊隨即結案,整個過程比原定的 10 月 4 日期限提前了近兩天。Crypto Times 補充,一筆 BNB Chain 交易中包含來自標記爲攻擊者地址的留言,稱資金已歸還。Shevchenko 在公開表態中寫道,"The funds from the $3.8M NEAR Intents hack were sent back in full.",並同時宣佈停止調查。
值得注意的是,攻擊者在留言中建議其他人通過漏洞賞金渠道提交問題。NEAR Intents 的 SDK 確實設有公開賞金計劃,HackenProof 上的項目頁面顯示,該計劃覆蓋意圖簽名與提交、跨鏈提款等關鍵流程,高危與嚴重等級漏洞的最高獎勵上限與實際受影響資金規模掛鉤。這一細節讓整起事件帶上了幾分灰帽色彩,但在官方未披露更多信息之前,攻擊者的真實動機仍屬推測。
市場爲何把這件事讀成利好
全額快速回收在 2026 年是極少數
要理解市場反應的強度,需要把它放回今年的安全事件背景中。一份對 TRM Labs 2026 年上半年黑客數據的彙總顯示,上半年共發生 207 起黑客事件,是去年同期 83 起的兩倍以上,創下該機構數據集中任何半年期的最高紀錄,而總損失額爲 9.72 億美元,不到去年同期 23 億美元的一半。同一份數據指出,智能合約漏洞事件數量達到創紀錄的 125 起,但僅佔被盜價值的約 17%,約四分之三的損失來自私鑰、託管系統與簽名基礎設施的淪陷。
在這樣的分佈下,一起由集成層缺陷導致、金額不足 400 萬美元的事件,本身並不算突出。真正稀缺的是結局。Chainalysis 2026 年加密犯罪報告披露 2025 年全年被盜金額超過 34 億美元,其中絕大多數從未迴流。在被盜資金通常流向混幣器的行業常態裏,72 小時內 100% 原路返還屬於統計學上的異常值。
SHIELD 的威懾敘事獲得了第二個註腳
NEAR Intents 在這次事件中體現出的追蹤能力,並非憑空出現。就在一週前,Bitget 遭遇約 3.875 億美元的安全漏洞,攻擊者試圖通過跨鏈通道轉移贓款。根據 Bitcoin.com 的報道,NEAR Intents 的自動化風險情報系統 SHIELD 攔截了超過 5,000 萬美元的相關轉移嘗試,執行過程中凍結 50.3 萬美元,僅約 16.6 萬美元成功通過。該協議日均跨鏈交易量超過 1 億美元,這個攔截比例具有相當的說明力。
Bitget 首席執行官 Gracy Chen 在當時公開致謝,NEAR Intents 還放棄了對應的賞金份額,以便交易所拿回更多資金,相關情況可見 Unchained 的報道。同一篇報道引述 Polosukhin 的說法,他認爲無需許可意味着任何人都可以持有、轉移資產或部署合約,但並不等於每一個應用都必須處理每一筆交易。一週之內,SHIELD 先後在"攔截他人贓款"和"追回自身損失"兩個場景中被驗證,這是市場情緒轉向的核心原因。
需要保持克制的幾個地方
把單次成功外推爲制度性能力,是這類敘事最容易出現的偏差。身份未公開意味着外界無法判斷威懾究竟來自鏈上追蹤、鏈下線索還是其他渠道;技術覆盤未發佈意味着同類集成層風險是否已被系統性排查,暫時無從驗證;資金歸還在法律上屬於攻擊者的自願行爲,而非可複製的強制機制。此外,NEAR Intents 對 SHIELD 的使用也引發過關於中立性的討論,Unchained 的報道中就記錄了質疑者關於協議裁量權邊界的意見。這些都是後續需要跟蹤的變量,而不是已經關閉的議題。
跨鏈 intents 賽道的真正啓示
風控能力正在成爲基礎設施的護城河
過去幾年,跨鏈協議之間的競爭集中在覆蓋鏈數、滑點、結算速度與解算器網絡深度。NEAR Intents 連續兩次事件把另一個維度推到臺前:當贓款試圖通過時能否識別,當自身被攻破時能否追回。對解算器、做市商與機構資金而言,這類能力直接影響對手方風險的定價。Bankless 在對 Bitget 事件的分析中提到,Intents 是構建在 NEAR 之上的跨鏈層,而非共識的一部分,SHIELD 決定協議執行哪些交易,卻無法凍結鏈上錢包或回滾已完成的交易。這個邊界說明,所謂風控是服務層面的選擇,而不是對底層中立性的改寫。
漏洞賞金與攻擊之間的成本曲線
攻擊者留言中提到的賞金建議,指向一個正在變化的激勵結構。當協議具備快速識別與公開施壓的能力,攻擊的預期收益被壓縮,而合規提交的確定性收益相對上升。HackenProof 頁面顯示的獎勵上限機制,把賞金與實際受影響資金規模綁定,這種設計本身就是在重塑攻防雙方的成本曲線。行業層面的意義在於,可信的追蹤能力與可信的賞金承諾是一對互補品,缺少任何一方,白帽路徑都難以成爲理性選擇。
交易者視角:從敘事到倉位
事件驅動行情的典型特徵
此類消息對代幣價格的影響通常呈現先快後弱的形態:披露期的恐慌性拋售、確認回收後的情緒修復,以及隨後由更大的宏觀與流動性因素接管。AMBCrypto 引述分析師 Michael van de Poppe 的看法稱,資金全額歸還對該代幣構成偏正面的信號。需要強調的是,這屬於市場參與者的公開觀點,不構成對價格路徑的判斷,事件驅動的情緒修復與趨勢反轉之間也不存在必然聯繫。
對交易者更有參考價值的是流動性結構的變化。安全事件會放大波動與價差,疊加永續合約的資金費率波動,短線倉位的持有成本可能顯著高於平靜時期。在這種環境下,執行質量、深度與風控工具的完備程度,往往比方向判斷更先影響最終結果。MEXC 的 NEAR/USDT 現貨市場與永續合約市場爲需要在波動期調整敞口的用戶提供了相應的交易通道,關於平臺在資產安全與風控方面的具體做法,可參考 爲什麼選擇 MEXC。
波動放大的時候,執行質量就是收益的一部分,立即註冊 MEXC,領取最高 10,000 USDT 新手獎勵。
鏈上與中心化場所之間的取捨
此次事件也重新激活了關於資金停放位置的討論。鏈上協議提供自託管與可組合性,但集成層缺陷、合約風險與跨鏈環節的複雜度都難以被普通用戶獨立評估。中心化交易所則把託管與風控集中化,對手方風險隨之集中,透明度依賴平臺自身披露。兩者並非替代關係,更現實的做法是按資金用途分層:高頻交易與保證金管理所需的部分放在可即時調度的場所,長期持倉考慮自託管,參與鏈上協議的部分則按可承受損失的上限設定規模。
風險、情景與後續觀察點
仍然存在的不確定性
技術層面的首要風險是同類缺陷的潛在重複。Omni 存提款層與主合約之間的交互問題被修復,並不自動意味着其他集成路徑已經完成審計。信息層面的風險在於覆盤缺位,外界目前依賴團隊的階段性公告與媒體轉述,缺少可獨立驗證的技術文檔。治理層面的爭議則圍繞 SHIELD 的裁量權展開,當一個協議既能攔截他人的贓款,也能在自身受損時施加壓力,關於標準如何制定、由誰監督的問題會持續存在。
三種可能的演進路徑
在最順利的情形下,協議發佈完整覆盤,賠付按承諾執行,服務在各條鏈上恢復穩定,SHIELD 被更多協議採納爲共享基礎設施,威懾敘事進一步強化。
在中性情形下,事件逐漸淡出,技術細節保持部分披露狀態,市場注意力回到更宏觀的流動性與利率因素,代幣價格重新跟隨大盤節奏運行。
在偏負面的情形下,若後續出現同類集成層問題,或圍繞風控裁量權的爭議升級,此次成功回收所積累的信任溢價可能被迅速回吐。這一分支的概率不高,但對倉位管理而言,它決定了應該在什麼位置設定風險上限。
值得標記的跟蹤項
接下來可以關注的,包括 NEAR Intents 是否發佈完整技術覆盤、用戶賠付的執行進度、暫停服務的鏈是否全部恢復、SHIELD 是否被其他協議集成,以及 DefiLlama 上該協議相關的鎖倉與交易量數據在事件後是否回到此前水平。這些是可驗證的指標,比情緒表態更能說明信任是否真正修復。
James Mitchell 獨家觀點
在 James Mitchell 看來,這次事件真正重要的不是 380 萬美元,而是歸還所用的時間。從披露到全額到賬不足 48 小時,這個速度說明攻擊者在評估"持有贓款的預期價值"時,給出了一個遠低於風險的數字。在 TRM Labs 記錄的上半年 207 起事件中,絕大多數攻擊者沒有做出同樣的選擇,差異不在於金額,而在於被識別的概率。當一個協議能在 24 小時內完成定位並公開施壓,攻擊的風險調整後收益就被壓到了賞金之下。這纔是這起事件可以被複用的部分。
市場最可能誤讀的,是把單次結果等同於穩定能力。身份未公開,意味着外界無法判斷威懾來源的可複製性;完整覆盤缺位,意味着同類集成層風險的排查進度無從驗證。同樣容易被忽略的是,協議在資金回收之前就承諾全額賠付用戶,這說明回收改善的主要是協議的自有資產負債表,而非用戶的直接損益。把"用戶沒有損失"與"安全性得到證明"混爲一談,是這類敘事中最常見的邏輯跳躍。
從風險管理角度,投資者接下來最應該關注的是可驗證的指標而不是表態。技術覆盤是否發佈、暫停服務的鏈是否全部恢復、協議相關鎖倉與交易量在事件後能否回到此前區間,這幾項構成了信任修復的客觀證據鏈。對持有相關敞口的交易者而言,合理的做法是把事件驅動的情緒修復與趨勢判斷分開處理,倉位規模依據實際波動率推算,而不是依據消息的情緒強度設定。在波動放大的窗口裏,倉位過大帶來的損失,通常超過方向判斷錯誤本身。
更長期的啓示在於基礎設施的競爭維度正在改變。跨鏈協議過去比拼的是覆蓋範圍與執行效率,現在還要比拼能否在贓款經過時識別、在自身受損時追回。這與傳統金融中清算機構建立風控與追償能力的路徑高度相似:當一個系統承擔起資金通道的角色,它遲早要回答自己在濫用面前的立場。SHIELD 在一週之內被兩種場景檢驗,這是一個有價值的數據點,但要從數據點變成制度性優勢,還需要更多次重複、更透明的標準以及可被外部審視的流程。這個問題的答案,會影響的遠不止 NEAR 一個生態。
常見問題
NEAR Intents 被盜的 380 萬美元真的全部追回了嗎?
是的。總經理 Alex Shevchenko 在 10 月 2 日公開確認資金已全額歸還,並宣佈停止調查。按照 Crypto Economy 記錄的時間戳,BNB Chain 上的歸還交易在當日 16 時 15 分 28 秒(UTC)確認,資金在約 14 時 30 分(UTC)完成迴流,比原定 10 月 4 日的期限提前。團隊公開的比特幣回收錢包此前已收到約 34.59 枚 BTC。
這次攻擊的原因是什麼?
公開信息指向 Omni 存款與提款基礎設施同智能合約交互環節的缺陷,被盜資產爲 BNB Chain 金庫中的約 380 萬美元 USDT。漏洞由協議自有工具發現並在一小時內修補。需要說明的是,截至 10 月 3 日,NEAR Intents 尚未發佈完整技術覆盤,具體的失效函數或校驗環節仍未獲官方確認。
受影響的用戶會有損失嗎?
按照協議的公開承諾,用戶將獲得全額賠付,這一承諾在資金回收之前就已作出,與追回結果無關。換言之,此次回收主要改善的是協議自身的財務狀況,而非決定用戶是否能拿回資金。具體賠付的執行進度,仍應以 NEAR Intents 後續發佈的官方說明爲準。
攻擊者爲什麼會選擇歸還?
團隊在 24 小時內完成追蹤並公開設定 48 小時期限,同時公佈了四條鏈上的回收地址,這種公開施壓被普遍認爲是關鍵因素。攻擊者在鏈上留言中承認了行爲,並建議其他人通過漏洞賞金渠道提交問題。不過攻擊者身份至今未公開,其真實動機以及是否有執法力量介入,目前都沒有官方信息可以證實。
SHIELD 是什麼,它能凍結鏈上資產嗎?
SHIELD 是 NEAR Intents 的自動化風險情報系統,在交易執行前核對公開存款地址與行業共享的贓款情報,並據此拒絕報價或中止執行。在 Bitget 事件中,它攔截了超過 5,000 萬美元的轉移嘗試。但它的權限僅限於協議自身的執行層,無法凍結鏈上錢包,也無法回滾已經完成的交易。
這件事對 NEAR 代幣意味着什麼?
全額回收消除了事件最大的不確定性,分析師 Michael van de Poppe 等市場參與者將其視爲偏正面的信號。但需要區分情緒修復與趨勢判斷:安全事件的影響通常先快後弱,隨後由更廣泛的市場流動性與宏觀因素接管。技術覆盤能否發佈、服務能否完全恢復,纔是更值得跟蹤的中期變量。
普通投資者可以從這件事中學到什麼?
核心啓示是跨鏈基礎設施的風險並不只在主合約邏輯,集成層與跨鏈環節同樣可能成爲薄弱點,而這些部分往往最難被普通用戶獨立評估。實踐層面,按資金用途分層管理更爲可行:需要隨時調度的部分放在流動性與執行效率更高的場所,參與鏈上協議的部分則按可承受損失的上限設定規模。
免責聲明
以上內容僅用於提供一般性的市場信息與分析,不構成任何投資建議、財務建議、法律建議、稅務建議或交易推薦。加密資產、股票及其他相關金融資產的價格可能出現大幅波動,歷史表現、技術指標和鏈上數據均不能保證未來結果。文中引用的事件細節、時間與數據來自截至發稿時的公開信息,相關調查與技術覆盤仍可能更新,應以項目方與權威機構發佈的最新官方說明爲準。讀者在作出任何決定之前,應當自行開展研究,並結合自身的財務狀況、投資目標和風險承受能力審慎判斷,必要時諮詢具備相應資質的專業人士。MEXC Crypto Pulse 團隊不對因使用本文信息而產生的任何直接或間接損失承擔責任。
關於作者
James Mitchell 專注於比特幣和山寨幣的技術分析、市場趨勢及交易策略。他常駐倫敦,擁有超過 10 年的金融市場經驗。加入 MEXC Learn 之前,James 曾在一家歐洲領先的投資機構擔任高級分析師,並在風險管理和量化交易領域積累了專業經驗。
James 於 2017 年開始轉向加密貨幣市場,此後憑藉以數據爲基礎的分析方法逐漸受到關注。他擁有倫敦政治經濟學院金融經濟學碩士學位。其分析框架將傳統技術分析與鏈上指標相結合,旨在爲讀者提供具有實際參考價值的市場洞察。
專業領域:技術分析、市場趨勢與週期、交易策略、比特幣與山寨幣分析、風險管理。
閱讀更多
想最快獲取 MEXC 最新資訊?立即加入我們的官方電報羣!
市場機遇
NEAR實時價格 (NEAR)
$4.8731
$4.8731$4.8731
USD
NEAR (NEAR) 實時價格圖表
本頁面分享的文章均源自公開平台,僅供參考。該內容不代表 MEXC 的立場或觀點。所有版權歸 James Mitchell 所有。如果您認為任何內容侵犯了第三方的權益,請聯絡 service@support.mexc.com 以便及時刪除。 MEXC 不保證任何內容的準確性、完整性或及時性,且不對基於所提供信息而採取的任何行動負責。本內容不構成財務、法律或其他專業建議,亦不應被解釋為 MEXC 的推薦或認可。如需專家見解和深入分析,請造訪 MEXC 學院。
學習更多 NEAR 知識
查看更多
加息落地,BTC不跌反漲創八個月新高——利空出盡還是軋空狂歡?| MEXC Alpha Trader 投研週報
2026年9月第3周 統計週期:2026年9月16日 – 9月22日 數據截止:2026年9月22日 核心敘事 過去一週,加密市場經歷了 “決議前承壓——決議落地——強勢反彈” 的完整週期。比特幣從決議前的76,000-78,000美元區間起步,在美聯儲宣佈加息後短暫下探,隨後在財政部長債回購與ETF鉅額流入的推動下強勢拉昇,9月21日觸及 87,395美元,爲2026年1月以來最高水平,單週漲幅
2026/09/23

輝達股價預測:AI 熱潮開始侵蝕輝達自己的利潤了嗎?
輝達的毛利率剛剛連續第三季維持在接近 75% 的水準。 而在同一份新聞稿裡,公司下修了這個數字的財測。 營收仍在加速——截至 2026 年 7 月 26 日的當季達 962 億美元,比一年前的兩倍還多,而下一季的財測則是 1,080 億美元。 也就是說,公司一邊加速成長,一邊在每一美元營收上賺得更少;而這一組張力解釋了大部分的原因,這組張力也是為什麼覆蓋同一家公司的分析師,連一年後的目標價都無法取
2026/08/27

比特幣現貨交易接近 $80K:新手交易者該了解什麼
比特幣近期向 $80,000 邁進的走勢,為 BTC 交易帶來新一波關注。 不過,對新手來說,在做任何價格預測之前,應先釐清一個區別: 現貨交易與槓桿合約交易並不相同。 比特幣現貨交易是指在現貨話題中直接買入或賣出 BTC。 當 BTC 波動加劇時,了解委託、費用與成交機制的運作方式尤為重要。 摘要 BTC 現貨交易允許用戶以當前市場價格或預先設定的價格水平買入與賣出比特幣。 兩種常見的委託類型為
2026/08/25
NEAR 最新動態
查看更多
Coldcard Mk3 警告隨 $38M Bitcoin 掃蕩而來,但原因仍未確認
比特幣硬體錢包製造商 Coinkite 已警告用戶,Coldcard 裝置存在種子生成問題,影響範圍涵蓋所有 4.0.1 及更高版本的 Mk3 韌體。此警告是在安全研究人員調查一宗涉及 594.48 BTC(價值約 3,800 萬美元)的協調性盜取事件時出現的。然而,目前尚無公開的技術證據證實 Coldcard 的問題導致了這些轉帳。
2026/07/31

Bitget 將退出日本:日本居民服務將於 2026 年 12 月 31 日終止
Bitget 將於 2026 年 12 月 31 日終止對日本用戶的服務。受影響的用戶必須在截止日期前平倉並提取資產。
2026/08/04

Mastercard 完成對 BVNK 的收購,金額高達 18 億美元——穩定幣進入全球支付核心
Mastercard 於三月宣布該交易後,已於 2026 年 8 月 3 日(UTC +8)完成對穩定幣基礎設施供應商 BVNK 的收購。
2026/08/04
您可能也會喜歡
熱門
目前熱門備受市場關注的加密貨幣
加密貨幣價格
按交易量計算交易量最大的加密貨幣


