پروتکل بین زنجیره ای NEAR Intents در اول اکتبر ۲۰۲۶ با یک حادثه امنیتی مواجه شد که طبق گزارش اولیه تیم پروژه، حدود ۳.۸ میلیون دلار خسارت به همراه داشته است. بررسی های اولیه نشان می دهد مشکل به نحوه تعامل زیرساخت واریز و برداشت Omni با قرارداد هوشمند NEAR Intents مربوط بوده است.
تیم NEAR Intents پس از شناسایی آسیب پذیری، قرارداد مربوطه را اصلاح کرد و برای جلوگیری از خسارت بیشتر، فعالیت برخی بخش های سرویس را به طور موقت متوقف کرد. این تیم همچنین اعلام کرده است که وجوه کاربران آسیب دیده به طور کامل جبران خواهد شد و بررسی برای ردیابی دارایی های سرقت شده ادامه دارد.
هک NEAR Intents چگونه اتفاق افتاد؟
NEAR Intents بستری برای انجام مبادلات بین زنجیره ای است و به کاربران اجازه می دهد دارایی های دیجیتال را میان شبکه های مختلف جابه جا یا با یکدیگر مبادله کنند. در این ساختار، زیرساخت واریز و برداشت نقش مهمی در انتقال دارایی ها میان شبکه ها دارد.
بر اساس بررسی های اولیه، آسیب پذیری در نحوه تعامل زیرساخت Omni با قرارداد هوشمند NEAR Intents ایجاد شده بود. این نقص به مهاجم اجازه داد بخشی از دارایی های موجود در زیرساخت را خارج کند. جزئیات فنی کامل حمله هنوز منتشر نشده و تیم پروژه اعلام کرده است که گزارش فنی جامع تری در ادامه ارائه خواهد شد.
طبق گزارش های آنچین، چند خروجی غیرعادی از یک کیف پول گرم NEAR Intents در BNB Chain مشاهده شده است. بررسی های اولیه نشان می دهد بخش عمده وجوه سرقت شده پس از خروج از این کیف پول، به صرافی KuCoin منتقل شده و سپس بخشی از آن از طریق زیرساخت بین زنجیره ای به شبکه بیت کوین انتقال یافته است. این اطلاعات از سوی تحلیلگر آنچین ZachXBT گزارش شده و هنوز جزئیات نهایی تحقیقات منتشر نشده است.
واریز و برداشت در ۱۱ شبکه متوقف شد
پس از شناسایی حمله، NEAR Intents برای محدود کردن ریسک، واریز و برداشت در چندین شبکه را موقتا متوقف کرد. این توقف تنها به BNB Chain محدود نبود و در مجموع ۱۱ شبکه را تحت تاثیر قرار داد.
بر اساس آخرین گزارش های منتشر شده، شبکه های تحت تاثیر شامل موارد زیر هستند:
- BNB Chain
- Polygon
- TON
- Optimism
- Avalanche
- Stellar
- Monad
- X Layer
- ADI
- Scroll
- Plasma
تیم NEAR Intents اعلام کرده است که سرویس های اصلی پس از برطرف شدن مشکل دوباره فعال می شوند، اما واریز و برداشت در شبکه های تحت تاثیر برای حدود ۱۲ ساعت بیشتر متوقف خواهد ماند تا بررسی های امنیتی و اصلاحات زیرساختی تکمیل شود.
آیا بلاکچین NEAR هم هک شده است؟
یکی از نکات مهم در این حادثه، تفاوت میان NEAR Intents و خود شبکه اصلی NEAR است. اطلاعات منتشر شده تاکنون نشان نمی دهد که بلاکچین اصلی NEAR مستقیما هدف این حمله قرار گرفته باشد.
شواهد اولیه بیشتر به زیرساخت سرویس بین زنجیره ای، قراردادهای مرتبط با واریز و برداشت و یک کیف پول گرم در BNB Chain اشاره دارند. بنابراین، در شرایط فعلی نمی توان این حادثه را به معنای هک شدن کل شبکه NEAR دانست. برای مشخص شدن محل دقیق آسیب پذیری، باید منتظر گزارش فنی نهایی تیم پروژه ماند.
NEAR Intents برای جبران خسارت کاربران چه اقدامی می کند؟
تیم NEAR Intents اعلام کرده است که تمام وجوه از دست رفته کاربران را به طور کامل جبران خواهد کرد. همچنین این حادثه به نهادهای قانونی گزارش شده و تیم پروژه با شرکت های امنیت بلاکچین و تحلیلگران آنچین برای ردیابی وجوه همکاری می کند.
با این حال، در زمان انتشار این گزارش هنوز جزئیات کامل نحوه و زمان بازپرداخت خسارت منتشر نشده است. تیم پروژه وعده داده یک گزارش پس از حادثه منتشر کند که احتمالا اطلاعات دقیق تری درباره علت آسیب پذیری، میزان واقعی خسارت و اقدامات امنیتی آینده ارائه خواهد داد.












