اختراق NEAR Intents بقيمة 3.8 مليون دولار على BNB Chain

Article author

تم الكشف عن استغلال بقيمة حوالي 3.8 مليون USDT في NEAR Intents على BNB Chain في 1 أكتوبر 2026، مع تتبع الحادث إلى خطأ برمجي في التفاعل بين بنية الإيداع والسحب Omni وعقد العقد الذكي الخاص بـ NEAR Intents.

تأثر الحادث بطبقة الجسر العابر للسلاسل حول NEAR Intents بدلاً من طبقة بروتوكول NEAR الإصدار 1 نفسها. وأكدت NEAR أن الشبكة استمرت في إنتاج الكتل ومعالجة المعاملات بدون توقف، بينما توقفت خدمات NEAR Intents وقامتٍ بإصلاح الثغرة في جانب العقد الذكي. لم يتم نشر نوع الخطأ الدقيق والمكون الذي فشل بالتحديد حتى 2 أكتوبر، ولكن الحقائق المتاحة تشير إلى حدود حاسمة بين حسابات الجسر وتفويض السحب.

النقطة الرئيسية: يظهر استغلال NEAR Intents بقيمة 3.8 مليون دولار لماذا يجب أن تثبت أمانات الجسر أن كل إصدار للأصول يتوافق مع إيداع أو خصم حقيقي وفريد لم يُستهلك مسبقًا عبر كل سلسلة متصلة. من الضروري وجود عقد ذكي معالج، لكن الدفاع الكامل يجب أن يغطي وسائل الت relayers، وبنية الجسر، والتحكم في الموقعين، ومنطق التسوية.

ماذا حدث خلال استغلال NEAR Intents؟

خسر NEAR Intents حوالي 3.8 مليون دولار في USDT على BNB Chain بعد أن استغل المهاجمون خطأ في التفاعل بين بنية الإيداع والسحب Omni والعقد الذكي الخاص بـ NEAR Intents. كان الاستنزاف مرئيًا قبل الإعلان العام، حيث أوقفت NEAR Intents الخدمات، وأصلحت المشكلة على جانب العقد، وقالت إن المستخدمين المتأثرين سيتم تعويضهم بالكامل.

تشير الأنشطة على السلسلة أن عمليات نقل صغيرة بقيمة 10 USDT و11 USDT تركت العقد المستنزف خلال بعد ظهر 30 سبتمبر، التوقيت الشرقي الأمريكي. تتوافق هذه التحويلات الصغيرة مع مرحلة التحقق التي يقوم فيها المهاجم باختبار ما إذا كانت مسارات السحب والحسابات والإفراج تعمل كما هو متوقع قبل محاولة عمليات استخراج أكبر.

ثم قامت خمس عمليات تحويل أكبر من 23:54 UTC في 30 سبتمبر حتى 06:08 UTC في 1 أكتوبر. تراوحت تلك التحويلات من نحو 35,000 دولار إلى 1.5 مليون دولار لكل عملية. حددت التحليلات الأمنية أن الخسارة وصلت إلى 3.865 مليون دولار من محفظة ذكية على BNB، بينما وجدت تتبع عبر السلسلة أن حوالي 3.87 مليون USDT تم جمعها من العقود المستنزفة.

أعلنت NEAR Intents بشكل علني عن الاستغلال حوالي الساعة 12:53 UTC في 1 أكتوبر. ذكر البروتوكول أن خدماته توقفت بعد أن اكتشفت SHIELD نشاطًا غير عادي، وأن إصلاح العقد تم خلال ساعة تقريبًا. من المتوقع أن تظل عمليات الإيداع والسحب عبر 11 شبكة غير متاحة لمدة حوالي 12 ساعة أخرى أثناء إصلاح البنية التحتية.

مرحلة الحادث التاريخ أو الوقت الحدث المحدد الصلة بالأمان
الفحوصات الأولية 30 سبتمبر، بعد ظهرًا بالتوقيت الشرقي الأمريكي خرجت 10 USDT و11 USDT من عقد BNB Chain المستنزف التحويلات الصغيرة تكشف ما إذا كانت مسارات الإفراج قابلة للاستغلال
بدء التدفق الرئيسي 30 سبتمبر، 23:54 UTC بدأت أول من خمسة تحويــلات أكبر الانتشار من الفحص إلى الاستخراج
انتهاء التدفق الرئيسي 1 أكتوبر، 06:08 UTC اكتملت التحويلات الكبرى الخامسة فترة الاستخراج رأت عدة ساعات من العمل الواضح
الإعلان العلني 1 أكتوبر، حوالي 12:53 UTC أعلنت NEAR Intents عن توقف الخدمات وخطأ في تفاعل البنية التحتية والعقد الذكي تواصلت حوله حادثة الحادث عبر سلسلة السلسلة
إعلان مهلة العودة 2 أكتوبر، 00:18 UTC أُعطيت مهلة 48 ساعة لإعادة الأموال المهلة المعلنة انتهت تقريبًا في 4 أكتوبر، 00:18 UTC

المبدد المبلغ عنه علنًا هو USDT على BNB Chain. هذا النطاق مهم لأنه يميز بين حادث تطبيق وبنية جسر، وبين اختراق شبكة NEAR الأساسية أو فشل عام لكل أصول NEAR Intents.

لقد أنجزت NEAR Intents معالجة أكثر من 30 مليار دولار عبر حوالي 35 سلسلة، مع لوحة مراقبة تُظهر حجم إجمالي قدره 31.4 مليار دولار حتى 22 سبتمبر. الأنظمة ذات هذا المقياس في التوجيه لا تحتاج فقط لعقود ذكية آمنة، بل تتطلب أيضًا فرضيات حالة متسقة عبر السلاسل، ومشغلي الجسور، وعقود التسوية، وأنظمة المراقبة، وإجراءات التوقف التشغيلي.

كيف تنقل NEAR Intents الأصول عادةً عبر السلاسل؟

تُسوي NEAR Intents نتائج العبور عبر السلاسل التي يوجهها المستخدم من خلال عقد intents.near Verifier، الذي يحتفظ بسجلات أرصدة الرموز المودعة، ويحدث تلك السجلات عند حدوث المقايضات، ويطلق الرموز فقط عبر مسارات السحب والجسر. كانت الثغرة تتعلق بالحد الفاصل حيث يتفاعل بنية الإيداع والسحب مع طبقة التسوية.

يمضي مستخدم NEAR Intents توقيعه لنتيجة مقصودة، بدلاً من تحديد كل خطوة تنفيذ بشكل مباشر. يتنافس المصلحون وصانعو السوق على تحقيق ذلك، والنتيجة المختارة تُستقر على السلسلة. يمكن أن يحسن هذا النموذج التنفيذ العابر للسلاسل، لكنه أيضًا يخلق سطح ثقة والتحقق واسع النطاق: يجب أن يعترف سجل التسوية بشكل صحيح بما تم إيداعه، وما تم تبادله، وما يمكن سحبه.

تُحدد وثائق NEAR Intents ثلاثة أنظمة جسر بمدى ثقة مختلف:

  1. Omni Bridge، الذي تديره Near One.
  2. POA Bridge.
  3. HOT Bridge.

تصميم HOT Bridge مهم بشكل خاص لتحليل الحادث، لأن التحليل العام حدد أن عقد BNB Chain المستنزف هو عنوان صندوق HOT Bridge المدرج في وثائق NEAR Intents، وليس الخزانة الرئيسية لـ NEAR Intents. هذا الربط هو تحليل وليس سببًا نهائيًا رسميًا، ولم تؤكد NEAR Intents حتى 2 أكتوبر المكون الذي فشل.

في HOT Bridge، تحتفظ عقود الحجز على كل سلسلة مدعومة بأصولها native. أما العقد على NEAR فيطبع رموز omni-mطابقة بعلاقة واحدة إلى واحد. يُخول توقيع MPC للمُصدّقين عمليات الإيداع والسحب، ويُحدد التصميم أن كل nonce يجب أن يكون لمرة واحدة.

تتمتع تلك البنية بعدة خصائص أمان غير قابلة للتفاوض:

  • يجب أن يتطابق الإصدار على BNB Chain مع قفل حقيقي، أو خصم، أو استحقاق متسوى.
  • لا يجب أن يكون رسالة الإيداع قابلة لإعادة التشغيل بعد التنفيذ.
  • يجب أن يكون موافقة الموقع مرتبطة بالسلسلة، والأصل، والمستلم، والمبلغ، و nonce بدقة.
  • لا يجب قبول طلب السحب لمجرد أن مكون خارجي يزعم صحته.
  • يجب أن يُ reconciles رصيد الخزانة باستمرار مقابل سجل التسوية وحالة الجسر المصرح بها.

من خبرتنا في تدقيق العقود الذكية في Soken، فإن أخطر حالات فشل الجسور تحدث عند حدود الأنظمة. يمكن لعقد أن يطبق قواعده المحلية بشكل صحيح، ومع ذلك يطلق الأصول لأن رسالة من جهة خارجية أو خدمة خارجية أو افتراض حسابي عبر السلاسل تم قبوله دون تحقق مستقل كافٍ.

تطابقت قائمة الشبكات الموقفة مع قائمة سلاسل HOT Bridge في وثائق NEAR Intents: BNB Chain، Polygon، TON، Optimism، Avalanche، Stellar، Monad، X Layer، ADI، Scroll، و Plasma. لم تكن Ethereum، Base، Arbitrum، Solana، وBitcoin موقوفة. تدعم قوائم السلاسل المطابقة فرضية التركيز على HOT Bridge، لكن لا تثبت المكون الحساس المحدد.

ما هو المعروف حول الثغرة، وما لا يزال مجهولًا؟

أكدت NEAR Intents وجود خطأ في التفاعل بين بنية الإيداع والسحب Omni والعقد الذكي الخاص بـ NEAR Intents، لكن NEAR Intents لم تكشف حتى 2 أكتوبر المكون المحدد أو نوع الثغرة. أي ادعاء بأن المسألة كانت بالتأكيد تجاوز توقيع، عيب إعادة تشغيل، خطأ حسابي، أو اختراق من المصدقين يتجاوز الأدلة المتاحة.

تتمحور عبارة “التفاعل” حول. تشير إلى أن الثغرة لم تكن بالضرورة عيب برمجي معزول في وظيفة عقد واحد. غالبًا تفشل أنظمة العبور عندما يختلف مكونان معقولا بشكل فردي بشأن معنى أو نهائية أو فريدة من نوعها لحالة انتقال.

على سبيل المثال، يمكن أن يفشل مسار إصدار الجسر إذا أنتج مكون خارجي موافقة لحدث لم يتم النهاية عليه أبدًا، أو إذا قبل عقد رسالة سحب بدون استهلاكها بشكل دائم، أو إذا اعتمدت طبقة الحسابات على رصيد لم يتلقه الحاجز الأساسي فعليًا. هذه آليات فنية مختلفة، لكنها تشترك في نفس فشل الأمان: يتم إصدار الأصول دون ربطها بأصل مقفل أو خصم صحيح.

تشبه فعالية NEAR Intents الشكل العام لعدة حوادث رئيسية للجسر، مع بقائها متميزة في تفاصيلها المؤكدة.

الحادث التاريخ الخسارة المبلغ عنها شكل الفشل المؤكد
Wormhole فبراير 2022 حوالي 325 مليون دولار خطأ في التحقق من التوقيع سمح بتزييف موافقة الحرس ومنح 120,000 wETH بدون ضمانات
Nomad أغسطس 2022 حوالي 190 مليون دولار ترقية جعلت الجذر الموثوق صفر، مما أدى إلى اعتبار كل رسالة مثبوتة
Kelp DAO عبر LayerZero أبريل 2026 حوالي 292 مليون إلى 293 مليون دولار تكوين مُحقق 1-من-1 سمح بحرق وهمي لإطلاق أموال على إيثيريوم
Liquid Network 6 سبتمبر 2026 حوالي 320 مليون دولار خطأ في ذاكرة تخزين مؤقتة للتحقق من إثبات النطاق سمح بتصريح L-BTC غير مدعوم
NEAR Intents 1 أكتوبر 2026 حوالي 3.8 مليون دولار خطأ مؤكد في تفاعل بنية الإيداع والسحب Omni مع العقد الذكي لـ NEAR Intents

تشترك Wormhole و Nomad و Kelp DAO و Liquid Network في نمط فشل من جانب الإصدار: قبول جسر لنص، أو إثبات، أو رسالة لم يربطها قفل حقيقي أو خصم. لم تؤكد NEAR Intents بعد أن استغل 1 أكتوبر اتبع هذا الآلية بالضبط، لكن سياق الخزانة الجسرية يجعل هذا المبدأ هو الأول الذي يجب أن يتناوله تقرير التشريح بعد الحادث.

يعد Ronin Bridge تباينًا مفيدًا. ففي حادث مارس 2022، تم التعرّض لخيانة 5 من 9 مفاتيح للمصدقين. وهو فشل في إدارة المفاتيح والحد المطلوب للمصدقين، وليس حالة اعتراف غير صحيح برصيد غير مدعوم كشرعي.

التزمت NEAR Intents بإضافة التحقق الرسمي إلى عملية الإصلاح الخاصة بها. تعتبر الطرق الرسمية قيمة عندما تُستخدم لتشفير قوانين الجسر مباشرة: لا يمكن أن يتجاوز السحب الصحيح استحقاق المستخدم المستقر، ولا يمكن أن ينفذ رسالة السحب مرتين، ولا يمكن أن تتجاوز الإصدارات الإجمالية الدعم المصدق عليه بعدالة.

بالنسبة للبروتوكولات التي تصمم بنية تحتية مماثلة، ينبغي أن تختبر [مراجعات الأمان الفنية] (/services-it.html) دورة حياة الإيداع للإصدار بشكل كامل، بدلاً من اعتبار كل عقد، خدمة، أو مجال موقّع كحد أمني منفصل.

لماذا كانت قرارات الاستجابة والاحتواء مهمة؟

احتوت NEAR Intents الحادثة عبر إيقاف الخدمات بعد أن اكتشفت SHIELD نشاطًا غير عادي، وقامت بتحديث الثغرة في جانب العقد خلال حوالي ساعة، وأوقفت عمليات الإيداع والسحب على 11 شبكة متأثرة. يحد التوفير السريع من المزيد من الاستخراج، لكن التعافي الكامل يعتمد على التتبع، والتصعيد القانوني، وإثبات أن مسارات الجسر المعاد تشغيلها تلتزم بالقاعدة الأمنية المصححة.

كان إيقاف الخدمة الفوري استجابة مناسبة للشك. عندما يكون مسار سحب عبر السلاسل قد ينتج عمليات إصدار غير مدعومة، فإن الاستمرار في العمل الطبيعي يمكن أن يحول استغلال محدود إلى عملية استنزاف خزانة أوسع. المقايضة هي تعطيل واسع النطاق للمستخدمين الشرعيين، ولهذا ينبغي أن تكون أدوات توقف الجسر ذات دقة، وتتمثل بصورة مسبقة، وقابلة للمراقبة.

قالت NEAR Intents إنها أبلغت السلطات المختصة عن الحادث، وكانت تعمل مع شركاء الأمن والتحليل blockchain لتتبع الأموال والسعي لاستردادها. أُشير في التقارير العامة إلى أن الأموال المسروقة أُرسلت إلى KuCoin وأنها تم عبورها إلى Bitcoin. ووجدت تتبعات منفصلة أن حوالي 1.5 مليون USDT تحركت عبر عقد تسوية CoW Protocol.

وأعطى ممثل لـ NEAR Intents للمهاجم نافذة 48 ساعة لإعادة الأموال، ونشر عناوين العودة على Bitcoin و BNB Chain و Solana، ولم يُذكر أي مكافأة معلنة بعد. حتى 2 أكتوبر، لم يتم الإبلاغ عن عودة الأموال أو جدول سداد.

الالتزام بالتعويض مهم أيضًا. ذكر مؤسس NEAR إيليا بولوسخين أن جميع المستخدمين المتأثرين سيتم تعويضهم بالكامل. يركز هذا الالتزام على تأثير العميل، لكنه لا يحل محل الحاجة الفنية لنشر سجل للتحليل بعد الحادث والإصلاح قبل استعادة الطرق المتأثرة.

يجب أن يتضمن حزمة ما بعد الحادث المفيدة:

  1. المكون الحساس الثغرة وفئة الخطأ بدقة.
  2. التغييرات على العقد والبنية التحتية التي تزيل مسار الاستغلال.
  3. ما إذا فشل أي رسالة، nonce، سجل، موقّع، أو قاعدة التحقق من التسوية.
  4. نتائج المراجعة المستقلة على الإصلاح.
  5. خطة استعادة لكل سلسلة: BNB Chain، Polygon، TON، Optimism، Avalanche، Stellar، Monad، X Layer، ADI، Scroll، و Plasma.
  6. قواعد المراقبة التي تكتشف نمط السحب غير الطبيعي بشكل مبكر.

كما تثير الحادثة أسئلة الحوكمة والتشغيل خارج الشيفرة. نشر العناوين، تتبع الأموال، تنسيق التبادلات، تعويض المستخدمين، والتواصل مع السلطات المختصة يتطلب قرارات قانونية وإفصاح. يجب على الفرق التي تعد خطط استرداد الجسر أن توازن بين التحكمات التقنية و[الدعم القانوني والامتثال] (/services-legal.html)، خاصةً حيث يصبح الحجز، مطالبات المستخدم، فحوصات العقوبات، أو الاسترداد عبر الحدود ذات صلة.

ماذا يجب أن تغيّر فرق العبور عبر السلاسل بعد حادث NEAR Intents؟

ينبغي لفرق العبور عبر السلاسل أن تتعامل مع كل سحب جسر كدليل على حفظ القيمة: يجب أن يكون الإصدار مرتبطًا بقفل أو خصم موثوق، ورسالة فريدة، ووجهة محددة، ومبلغ مقيد. يُظهر حادث NEAR Intents أن المراقبة ووقف الطوارئ ضروريان، لكن الوقاية تعتمد على جعل الحالات غير الصحيحة عبر المكونات مستحيلة من التصريح.

المهمة الهندسية الأولى هي تعريف ثابت الجسر الأساسي من الناحية التجارية والفنية. بالنسبة لنظام من نوع HOT Bridge، الثابت ليس مجرد “توقيع MPC صالح”. بل هو أقرب إلى: “يجب أن يكون هذا السحب المحدد مسموحًا مرة واحدة، لهذا الأصل والمستلم، بعد أن يكون الإيداع أو الخصم النهائي غير المستخدم أو المسجل”.

يجب اختبار هذا الثابت عبر أنماط الفشل التالية:

  • الرسائل المكررة وإعادة استخدام nonce؛
  • معرفات السلاسل غير المطابقة؛
  • عناوين الرموز أو تحويلات العشري غير المطابقة؛
  • موافقات الموقع القديمة؛
  • انقطاعات جزئية في البنية التحتية؛
  • تباين أرصدة السجل والحجز؛
  • انتقالات التوقف الطارئ؛
  • محاولات إعادة التشغيل بعد التحديثات أو ترحيل العقود.

ثانيًا، ينبغي أن تفصل البروتوكولات بين الكشف عن المخاطر والثقة. اكتشفت SHIELD نشاطًا غير عادي خلال حادث NEAR Intents، مما ساعد على تفعيل الاحتواء. ومع ذلك، ينبغي ألا يكون المراقبة الحاجز الوحيد بين خطأ حسابي وخسارة الخزانة. يجب أن تحدد أنظمة المراقبة السلوك المشبوه بعد أن يبدأ، ويجب أن ترفض قواعد التحقق من العقود والجسور حركة القيمة غير الصحيحة قبل أن تكون قابلة للتحويل.

ثالثًا، ينبغي أن تبني الفرق سجلات مطابقة تقارن بين قفل السلاسل المصدر، وخصوصية سجل التسوية، والإصدارات من السلاسل المستهدفة، وتراخيص السحب غير المنفّذة. يجب أن يُقلص الاختلاف تلقائيًا الحدود أو يُوقف المسار المتضرر. هذا التحكم مهم بشكل خاص لمسارات المحافظ الساخنة والخزانة، حيث يمكن أن يتحرك فرضية معقولة للمعاملة بسرعة الأصول السائلة.

رابعًا، ينبغي أن تستهدف التحقق الرسمي خصائص مهمة لنموذج أعمال الجسر، وليس فقط السلامة الحسابية. الالتزام في NEAR Intents بإدراج التحقق الرسمي هو توجيه صحيح إذا غطّى حالات الانتقال عبر الحالة من الإيداع، وتسوية solver، وإنشاء رسالة الجسر، وتنفيذ السحب. لا يكفي إثبات عقد واحد إذا كان مكون خارجي يمكن أن يُغذي تلك الوظيفة بفرضية غير صحيحة لكنها مقبولة.

تُفحص [مركز الأبحاث] (/hub/) الخاص بـ Soken أنماط الفشل المتكررة للعقود الذكية، بما في ذلك الفرق بين فحص محلي للعقد وضمان الأمان على مستوى النظام. بالنسبة لفرق الجسر، الدرس العملي هو أن نطاق التدقيق يجب أن يشمل العقود، وتنسيقات الرسائل، وسياسات الموقّعين، والتحكمات التشغيلية، والقياسات المراقبة، وإجراءات التعافي.

الآن، يحتاج NEAR Intents إلى تحويل وعوده في التقرير إلى خطة استعادة قابلة للتحقق: تحديد التفاعل الفاشل، وإظهار لماذا لا يمكن لمسار الإصلاح أن يطلق USDT غير المدعوم، واختبار كل مسار HOT Bridge الذي تم استئنافه بشكل مستقل. ينبغي أن تبدأ الفرق التي تدير بنية تحتية مماثلة عبر السلاسل بمطابقة كل ترخيص سحب مع قفله أو خصمه الأساسي، ثم تختبر إذا كانت تلك الارتباطات تقاوم تكرارات، وتأخيرات، وتحديثات، وترتيب الرسائل العدائية.

Article author

الأسئلة الشائعة

ماذا حدث في اختراق NEAR Intents بقيمة 3.8 مليون دولار؟

كشف NEAR Intents عن حادث استغلال لمبلغ يقارب 3.8 مليون USDT على BNB Chain في 1 أكتوبر 2026، وأرجع الحادث لثغرة في تفاعل بين بنية إيداع وسحب Omni والعقد الذكي الخاص بـ NEAR Intents.

هل أثر استغلال NEAR Intents على NEAR Protocol؟

قال NEAR Intents إن الاختراق أثر على الطبقة التي تربط بين السلاسل وليس على NEAR Protocol في الطبقة الأولى، واستمرت الشبكة في إنتاج الكتل ومعالجة المعاملات بدون توقف خلال الاستجابة للحادث.

ما الثغرة التي تسببت في استغلال NEAR Intents؟

حتى 2 أكتوبر 2026، لم يعلن NEAR Intents عن نوع الثغرة أو المكون المحدد الذي فشل، لكن البيانات المعلنة تشير إلى خطأ حرج يتعلق بحسابات الجسور وتفويض السحب بين البنية التحتية لـ Omni والعقد الذكي الخاص بـ NEAR Intents.

كيف استجاب NEAR Intents للحادث البالغ 3.8 مليون دولار؟

أوقف NEAR Intents الخدمات وقام بإصلاح الثغرة في العقد الذكي بعد حادثة بقيمة 3.8 مليون USDT، وأكد أن NEAR Protocol استمر في إنتاج الكتل ومعالجة المعاملات طوال الوقت بدون توقف أثناء الاستجابة.

ما الدرس المستفاد من استغلال NEAR Intents بخصوص أمان الجسور؟

تصاميم الجسور يجب أن تتطلب أن كل إصدار للأصول يطابق إيداعًا فريدًا وغير مستهلك من قبل على كل سلسلة متصلة، وتظهر حادثة NEAR Intents أن تصحيح العقد لا يكفي بدون إجراءات شاملة لحسابات الجسور وتفويض السحب.

دردشة