NEAR Intents در پی حمله هکری ۳.۸ میلیون دلاری، متعهد به جبران خسارت کامل شد
تهران، ایران – تنها چند روز پس از آنکه پروتکل NEAR Intents با موفقیت از مسدود کردن تلاش ۵۰ میلیون دلاری پولشویی در صرافی Bitget با استفاده از هوش مصنوعی SHIELD AI خبر داد، این پروتکل خود قربانی یک حمله هکری شد و ۳.۸ میلیون دلار دارایی از خزانه خود را از دست داد. این حادثه در حالی رخ داد که تیم NEAR قول جبران کامل خسارات وارده به کاربران را داده است.
جزئیات حادثه و واکنشها
در تاریخ ۱ اکتبر، اعلامیه ناگهانی یک حادثه امنیتی باعث سقوط شدید قیمت توکن $NEAR شد که تا آن زمان روند صعودی قدرتمندی را تجربه میکرد. این سقوط تا ۸ درصد نیز پیش رفت و بسیاری از سرمایهگذاران را که از این تحولات بیاطلاع بودند، دچار سردرگمی کرد.
این حادثه امنیتی مربوط به پروتکل اصلی跨链 (cross-chain) در اکوسیستم NEAR، یعنی NEAR Intents بود که مورد حمله هکرها قرار گرفت و حدود ۳.۸ میلیون دلار دارایی از خزانه زیرین آن به سرقت رفت.
اما اگر خط زمانی ۴۸ ساعت گذشته را در نظر بگیریم، این رویداد به یک چرخش دراماتیک و طنز تلخ تبدیل میشود. تنها چند روز پیش، صرافی Bitget هدف حمله هکرها قرار گرفت و مهاجمان تلاش کردند بیش از ۵۰ میلیون دلار پول کثیف را از طریق NEAR Intents پولشویی کنند. در نتیجه، لایه نظارت امنیتی هوش مصنوعی پروتکل، یعنی SHIELD، این مبلغ هنگفت را شناسایی و مسدود کرد. حدود ۵۰۳ هزار دلار در طول فرآیند مسدود شد و تنها ۱۶۶ هزار دلار توانست از این سد عبور کند، در حالی که بخش عمدهای از تلاشهای انتقال رد شد.
در آن زمان، جامعه ارزهای دیجیتال، NEAR Intents را به عنوان “پیشگام دفاع در کل زنجیره” مورد ستایش قرار داد. اما این افتخار دیری نپایید که هکرها با سوءاستفاده از یک نقص منطقی در قرارداد رابط واریز و برداشت زیرین، داراییها را مستقیماً از خزانه خود پروتکل به سرقت بردند.
این اتفاق را میتوان به این تشبیه کرد که فردی که جلوی درب ورودی یک سارق ۵۰ میلیون دلاری را گرفته بود، بلافاصله متوجه شد که قفل درب پشتی خزانه خودش شکسته شده است.
تحلیل و پیامدهای حادثه
با کنار گذاشتن جنبه دراماتیک این ماجرا، برای معاملهگران بازار ثانویه و دارندگان $NEAR، لازم است که احساسات را کنار گذاشته و مرزهای واقعی داراییهای تحت تأثیر و پیامدهای احتمالی را روشن کنیم.
طبق اظهارات Illia، بنیانگذار NEAR، این حادثه پروتکل跨链 مبتنی بر NEAR به نام NEAR Intents را تحت تأثیر قرار داده است، نه لایه اجماع شبکه اصلی NEAR L1. امنیت پروتکل اصلی و توکن بومی آن آسیب ندیده است.
نقطه ورود حمله بسیار دقیق بود. هکرها به منطق اصلی NEAR Intents حمله نکردند، بلکه از یک نقص منطقی در تعامل زیرساخت واریز و برداشت Omni با قرارداد NEAR Intents سوءاستفاده کردند. این حمله به طور خاص به استخر داراییهای USDT در BNB Chain محدود شد. هکرها در مدت زمان بسیار کوتاهی حدود ۳.۸۷ میلیون USDT را برداشت کرده و به سرعت آن را به صرافیها منتقل و به بیت کوین تبدیل کردند تا از صحنه خارج شوند.
شایان ذکر است که واکنش اضطراری و اقدامات مهندسی تیم NEAR از بلوغ بالایی برخوردار بود. تیم در عرض ۱ ساعت پس از شناسایی ناهنجاری، آسیبپذیری خاص را شناسایی و آن را اصلاح کرد. همچنین، قابلیتهای واریز و برداشت در ۱۱ شبکه مرتبط با Omni (مانند BSC، Polygon، Avalanche و غیره) را به طور موقت متوقف کردند تا بررسیهای امنیتی ۱۲ ساعته انجام شود.
مهمتر از همه، تیم به طور رسمی متعهد به جبران ۱۰۰٪ خسارات کاربران آسیبدیده شده است.
این حادثه امنیتی مستقیماً باعث فشار فروش در بازار ثانویه شد. تحت تأثیر انتشار اخبار، قیمت $NEAR در همان روز از حدود ۵.۵ دلار به حدود ۴.۷۴ دلار سقوط کرد که کاهشی ۶ تا ۸ درصدی را نشان میدهد.
از منظر معاملات، این کاهش بیشتر ناشی از برداشت سود توسط سرمایهگذارانی بود که از اخبار منفی به عنوان فرصتی برای نقد کردن سود خود استفاده کردند.
با نگاهی به روند ماه سپتامبر، NEAR شاهد یک افزایش یکطرفه و انفجاری بود. دو محرک اصلی این روند عبارت بودند از: انتشار روایت جدید “Confidential Intents” و انتظار برای لیست شدن ETF اسپات NEAR توسط Bitwise در ایالات متحده. پس از انباشت حجم زیادی از سود در کوتاهمدت، بازار به طور طبیعی نیاز به اصلاح فنی داشت.
از نظر مقایسه حجم، NEAR Intents به طور رسمی اعلام کرده است که حجم معاملات و پردازش پرداخت ماهانه آن از ۴ میلیارد دلار فراتر رفته است. میزان ۳.۸ میلیون دلاری این حادثه در مقایسه با کل حجم تراکنشها بسیار ناچیز است (کمتر از ۰.۱٪). علاوه بر این، با توجه به تعهد رسمی به جبران کامل خسارات، این ضرر به صورت داخلی جذب شده و انتظار نمیرود که منجر به تصفیه متوالی یا چرخه بدهیهای بد در اکوسیستم وامدهی DeFi شود.
بنابراین، این افت قیمت، کف ترس کوتاهمدت را مشخص کرده است. با از سرگیری تدریجی قابلیتهای واریز و برداشت در ۱۱ زنجیره و انتشار گزارش کامل پس از حادثه (Postmortem)، احتمال بازگشت سرمایههایی که به دلیل نگرانیهای امنیتی خارج شده بودند، بالا است.
این حادثه فراتر از یک حمله هکری صرف، به نقطه درد اصلی در تکامل زیرساختهای فعلی ارزهای دیجیتال، یعنی پارادوکس امنیتی “بدون پل” و “بین زنجیرهای” (cross-chain) پرداخته است.
دیوید هافمن، یکی از بنیانگذاران Bankless، معتقد است که هک صرافیهای متمرکز و آسیبپذیری پلهای بین زنجیرهای همواره بزرگترین خطرات در صنعت ارزهای دیجیتال بودهاند. توانایی تیم NEAR در اعمال سریع وصلهها و جبران کامل خسارات در عرض چند ساعت، نشاندهنده توانایی مهندسی سطح بالا است.
اما همانطور که وارن، محقق جامعه ارزهای دیجیتال، اشاره کرده است: “هر چقدر هم که بستهبندی خارجی (Wrapper) عالی باشد، درزهای بین زنجیرهای (Cross-chain seams) همچنان ترسناکترین مکانها هستند.”
در روایت “Intents”، عملیات پیچیده بین زنجیرهای کاربران انتزاعی شده و توسط حلکنندهها (Solvers) در پسزمینه پردازش میشوند، که تجربه کاربری را به روانی صرافیهای متمرکز میکند.
با این حال، تسویه نهایی داراییها و نگاشت آنها بین زنجیرههای ناهمگن مختلف، همچنان به خزانهها و رابطهای واریز و برداشت زیرین متکی است.
این “درزها” دقیقاً همان اهداف چرب و شیرینی هستند که هکرها به دنبال آن هستند. SHIELD AI با استفاده از دادههای کلان، حرکات مشکوک پولشویی خارجی را شناسایی کرد، و بلافاصله پس از آن، هکرها با استفاده از نقص منطقی قرارداد در پایینترین سطح، به خزانه حمله کردند.
با ورود هوش مصنوعی، نبرد حمله و دفاع در حوزه ارزهای دیجیتال وارد عصر ابعاد بالاتر شده است. چه انتزاع کل زنجیره باشد و چه “Confidential Intents”، هرچه منطق کسبوکار گستردهتر باشد، درزهای مرزی بیشتری وجود خواهد داشت.
تا زمانی که استانداردهای مهندسی کامل و تأیید صوری (Formal Verification) به طور گسترده پذیرفته نشوند، امنیت مطلق داراییهای بین زنجیرهای همچنان یک گزاره نادرست باقی خواهد ماند.
بنابراین، برای دارندگان توکن، نیازی به وحشت بیش از حد در کوتاهمدت نیست. تمرکز باید بر سه نقطه کلیدی باشد:
- لیست شدن اولین ETF اسپات NEAR در آمریکا! Bitwise با راهاندازی NRR، چالش بازده ۵٪ را با استیکینگ داخلی ارائه میدهد.
- بررسی وایتپیپر Quantus، بلاکچین حریم خصوصی ضد کوانتومی: STARK با یک تیر دو نشان میزند، اما ۲۷٪ پیشحفاری نگرانکننده است.
- پیگیری عامل اصلی هک ۳۵۰ میلیون دلاری Bitget: XRP مسروقه به خزانه “هکرهای کرهشمالی Lazarus” سرازیر شد.



