NEAR Intents 在遭受 380 万美元的攻击后停止提款:原因如下
核心要点
- NEAR Intents 于 2026 年 10 月 1 日确认了超过 380 万美元的漏洞,修复了该漏洞并停止了 11 个网络的存款和取款。
- 2026 年 10 月 1 日 NEAR Intents 发生的事情 NEAR Intents 是 NEAR 协议轨道上的跨链交换层。
- 已经存在于这些链之一上的

NEAR Intents 于 2026 年 10 月 1 日确认了超过 380 万美元的漏洞,修复了该漏洞并停止了 11 个网络的存款和取款。已承诺全额偿还所有受影响的资金;还没有确定日期。如果您已使用交换层在两个区块链之间转移余额,那么现在最重要的是决定一件事:您的余额此时位于何处,以及是否必须保留在那里。 2026年10月1日下午,NEAR价格为4.90美元,较前一交易日下跌6.96%;本周价格上涨 7.66%。不过,这里的价格只是可见的部分。更重要的部分是基础设施,根据运营商的说法,超过 300 亿美元已经在 35 个网络上流通,但仅部分可用了几个小时。 2026 年 10 月 1 日 NEAR Intents 发生的事情 NEAR Intents 是 NEAR 协议轨道上的跨链交换层。这一层接受一个意图,例如将一个区块链上的代币交换为另一个区块链上的代币,并让服务提供商竞争执行它。周四,不规则提币通过本层热钱包流出。据该项目描述,损失金额超过 380 万美元。该团队公开承认了这一事件,关闭了智能合约中受影响的点,并暂停了多个互联网络上的存款和取款。从其自身的角度来看,核心业务将迅速恢复,而存款和取款业务则保持较长时间的下降。该订单对您来说比损坏数字更重要:允许交换但不允许提现的服务对您来说不可用。热钱包:该术语在此的含义热钱包是指密钥位于连接到互联网的系统上的钱包,以便平台可以自动执行支付。这种访问是它速度快的原因,同时也是它仍然是攻击的首选目标的原因。与此相反的是冷钱包,其密钥保持离线状态。
交易游戏 交易游戏:用真实价格 10,000 美元的游戏币、真实市场价格、排行榜进行练习。前三笔交易无需账户。免费试用模拟账户 免费交易模拟账户 10,000 美元游戏币,真实市场价格,无限练习。无需注册,无需信用卡。开设模拟账户
故障发生在 Omni 桥和 Intents 合约之间。该项目将原因描述为 Omni 存款和取款系统与 NEAR Intents 智能合约交互方式出现故障。这不是单个组件有缺陷,而是两个组件之间的切换有缺陷。这是跨链基础设施攻击的常见情况,也是单个合约的审计报告只说了这么多的原因:审计的通常是构建块,被利用的是联合体。在此架构中,Omni 是接受来自外部区块链的存款并将提款释放回外部区块链的层。其上方的意图级别决定余额会发生什么。任何能够使两个级别的顺序不一致的人都可以触发没有有效存款的提款。该团队表示,合同方的差距已经缩小。为什么补丁尚未完全清除 封闭合约错误可以防止相同攻击的重复。它没有提及该联合机构是否仍在其他地方营业,也没有收回任何流出的资金。因此,对您来说重要的不是有关补丁的通知,而是您余额所在的网络上提款的释放。 11个无法充值或提现的网络:BNB Smart Chain、Polygon、TON等 根据CoinDesk的报告,受暂停影响的网络有BNB Smart Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、X Layer、ADI、Scroll和Plasma。这份清单是当天的实际发现。一个错误的切换点可以同时关闭对十一个不同生态系统的访问,并且该列表同时显示现在有多少条链挂在共享层上。实际上,这意味着正在进行的交换(其对价应到达这些网络之一)可能会被悬而未决。已经存在于这些链之一上的余额不会自动受到影响,只要它位于您自己的钱包中而不是在交换层中。在我的钱包里和在服务中运输之间的区别决定了像这样的几个小时内的损坏。十一个网络挂在同一个存款和取款层上:如果它撕裂,所有网络都会保持静止。 ZachXBT 如何追踪通过 KuCoin 转化为比特币的 380 万美元 公开分析链上踪迹的调查员 ZachXBT 追溯了这一动向:不规则的资金外流始于 BNB 链上的一个热钱包,归因于 NEAR Intents。资金从那里进入 KuCoin 交易所并兑换成比特币。这条链很典型,因为比特币提供了最深的流动性,并且一旦账户被插入交易所,通过交易所的移动就会打破踪迹。该项目表示,已向执法部门报告了这一事件,并聘请安全和分析公司进一步追踪这些资金。交易所是否冻结收到的金额是其自己的决定,并且通常只有在提出正式请求后才会决定。目前还没有关于这一天康复的可靠说法,也没有人可以向你做出任何承诺。
该团队已承诺全额偿还受影响的资金。没有指定时间表。这种组合是事件中最微妙的一点,因为它产生了一个你既无法量化也无法确定日期的索赔:你的索赔是针对一个项目,而不是针对具有存款保护的受监管机构。实际上,这意味着三件事。在发布之前,您在交换层中的余额不可用。没有日期的承诺报销是意向声明,而不是到期日。只要您没有证据证明事件发生前您的余额状态,您就需要为自己的索赔承担举证责任。此时,带有日期和上次掉期交易 ID 的屏幕截图比任何市场分析都更有价值。任何持有长期职位的人都应该抓住机会,将其放置在没有第三方服务阻碍他们和密钥的地方。硬件钱包比较中列出了哪些设备和程序会因此受到质疑以及它们有何不同。交换层是通道,而不是仓库。跨链交换、意图和求解器:交换层如何工作意图是意图的声明:你设定你想要放弃什么和你想要接收什么,并将路线留给其他人。解决者是实现这一意图并赚取差价的服务提供商。相比之下,经典的桥将您的代币锁定在一条链上,并在另一条链上发布它的表示形式。对于风险问题来说,差异是决定性的。对于桥梁,风险在于支持表示的锁定持有。在意图系统中,它位于存款和取款层以及解决者手中,他们暂时拥有其他人的余额可供使用。这正是 10 月 1 日受影响的层。对您来说,这意味着问题不在于方法是否安全,而在于您的余额在第三方手中到底有多久。您的余额在运输途中需要多长时间 在几秒钟内完成的交换会让您短暂地面临失败。如果互换的价值仅在几分钟或几小时后才到达,那么您将面临很长一段时间的风险。交换后您留在服务中的余额会让您永久暴露在风险之中。第三种变体是最昂贵的,同时也是最常见的,因为它很方便。一周前被封锁的 5000 万美元现在遭遇重创 上周,同一平台也遭遇了另一次事件:当时该服务在资金转移之前从 Bitget 黑客攻击中截获了约 5000 万美元。我们在 2026 年 9 月 30 日的标题“NEAR Intents 阻止 Bitget 黑客攻击导致 5000 万美元损失”的标题下描述了这一情况。 7 天后,同一基础设施中损失了 380 万美元。由此而来的并不是幸灾乐祸,而是清醒的洞察力。能够阻止他人资金的平台对支付流程有深入的了解,相应的接触点也很多。使区块成为可能的范围同样会产生攻击面。任何只关注服务功能而不关注其切换点数量的人都将风险定价得太低。承诺赔偿,但没有具体日期:对于那些受影响的人来说,时间正在流逝,没有日期。现在要检查您自己的跨链资产有哪些具体问题有四个具体点,而且没有一个需要超过几分钟的时间。未平仓掉期:查看您的历史记录,查找 9 月 30 日之后仍然没有匹配条目的掉期。记下时间、网络和交易 ID。服务中的剩余余额:交换后留在层中的余额一旦再次释放,就属于您自己的钱包。您钱包中的批准:撤销您曾经授予无限金额合同的权限。即使您很久以前就停止使用该服务,旧的批准仍然有效。您的余额所在的网络:如果它位于 11 个暂停链之一上,请等待释放,不要尝试绕道通过第二个不熟悉的服务。重要的是等待和无所事事之间的区别。等待意味着观察情况、获取证据、不向受影响的层投入新资金。什么都不做意味着留下余额,并且以后无法显示余额有多少。
MiCA,托管和持有期:利用的德国法律框架 自 2026 年 1 月 1 日起,只有授权提供商才能在德国提供加密资产服务;欧盟的国家过渡期最迟于 2026 年 7 月 1 日到期。去中心化交换层不是受监督的托管人,这正是法律后果的所在:没有存款保护,没有针对提供服务的义务向 BaFin 提出监管投诉,也没有机构强制执行报销。任何想要在日常使用中清晰划清界限的人都可以通过授权提供商进行购买和销售,并且仅将跨链路线用于其构建目的。受监管的加密货币交易所中心提供了获得欧洲授权的提供商的概述。这并不能取代你自己的判断,但它将你委托给第三方的部分资产转移到一个有义务的框架中。报销对您的持有期有何影响 德国所得税法规定的一年持有期适用于同一资产的收购和处置。报销是否算作冲销或新收购,取决于其技术执行方式:是否返回相同的代币或以另一种货币表示的对价。您应该在报销发生之前而不是之后记录这种区别。 NEAR 对漏洞的反应:下跌 4.90 美元,下跌 6.96% 2026 年 10 月 1 日下午,NEAR 价格为 4.90 美元,此前一天的最高点为 5.52 美元,最低点为 4.79 美元。较前一交易日下跌 6.96%,使其接近当天 25 种最大加密货币中的最低值;市值约为 64 亿美元,每日成交额约为 14 亿美元。 7 天以来,涨幅仍然达到 7.66%。这些数据来自 CoinGecko。这些数字描述的是反应,而不是估值。 380 万美元的损失下降了近 7%,这表明市场认为这笔金额本身很小,而互换层的中断则被认为是成本较高的部分。事情的发展取决于所有 11 个网络上存款和取款的恢复速度。以一个月的严重损失为背景 该事件并非孤立事件。 2026 年 9 月 30 日,我们汇总了调查结果,加密货币黑客在一个月内造成了 7.66 亿美元的损失。在此背景下,380万美元只是一个小项目,正因为如此,从中得到的教训才更为重要:受到冲击的不仅是巨额资金,也不仅仅是未知的项目。黑客攻击后的纳税:如何记录损失和报销 对于德国纳税申报表,您能提供的证据才是最重要的。现在而不是以后确保以下内容:事件发生前的持有及其日期、受影响业务的交易 ID、项目的公开声明及其日期,以及后来的每笔信用及其金额和时间。无法证明的损失对税收没有影响,而您无法解释来源的报销则会引发问题。在德国,盗窃造成的损失是否可以扣除还没有最终定论,取决于具体情况;只有税务顾问或税务局才能对此给出具有约束力的答案。第一步是毫无争议的:完整、及时的记录。关于持有期、津贴和报告义务的基本规则如何相互作用,请参阅我们对德国加密货币税的概述。 NEAR Intents 漏洞利用:要拿走什么,立即保护您的证据。事件发生前的持仓、交易ID、项目声明日期。对于您持有的资产的持续记账,税务工具和投资组合跟踪器中心的工具之一会有所帮助。将长期持有的股票从通道中剔除。您打算持有更长时间的东西不属于交换层。通过软件钱包比较可以显示哪些程序允许在手机或计算机上进行自我保管。将购买路线与交换路线分开。通过授权提供商定期购买,跨链路线仅用于特定目的。选择位于最佳加密货币交易所的中心。进一步阅读的来源:CoinDesk 2026 年 10 月 1 日的报告,其中包含受影响网络的列表和 ZachXBT 的调查结果,以及有关意图和求解器如何工作的 NEAR Intents 文档。 (截至 2026 年 10 月 1 日。本文不是投资建议。价格和费用结构会发生变化;购买前请与提供商核实条款。)
