## ความเข้าใจเบื้องต้นเกี่ยวกับการโจมตี NEAR Intents ประมาณ 3.8 ล้านดอลลาร์ USDT บน BNB Chain ในวันที่ 1 ตุลาคม 2026 NEAR Intents เปิดเผยว่ามีการโจมตีที่นำไปสู่การสูญเสียประมาณ 3.8 ล้านดอลลาร์ USDT บน BNB Chain โดยสืบสวนเหตุการณ์พบว่ามีบัคในความสัมพันธ์ระหว่างโครงสร้างพื้นฐานการฝากและถอนแบบ Omni ของระบบกับสมาร์ตคอนแทรค NEAR Intents เหตุการณ์นี้ส่งผลกระทบต่อชั้นของ cross-chain ในบริเวณรอบ NEAR Intents มากกว่าชั้นของ NEAR Protocol เอง โดย NEAR ยืนยันว่าสายโครงข่ายยังคงผลิตบล็อกและดำเนินธุรกรรมต่อไปได้ด้วยความเสถียรภาพ ขณะที่ NEAR Intents หยุดให้บริการและทำการแก้ไขช่องโหว่ในฝั่งคอนแทรคแล้ว จุดบัคที่แน่นอนและส่วนที่ล้มเหลวยังไม่ได้ประกาศเมื่อวันที่ 2 ตุลาคม แต่ข้อมูลในตอนนี้ชี้ให้เห็นถึงขอบเขตของการบังคับใช้บัญชีสะพานและการอนุมัติการถอนที่สำคัญ **ข้อสรุปสำคัญ: การโจมตีในมูลค่า 3.8 ล้านดอลลาร์ USDT ของ NEAR Intents แสดงให้เห็นว่าทำไมความปลอดภัยของสะพานจึงต้องพิสูจน์ให้แน่ชัดว่าการปล่อยสินทรัพย์ใดๆ ต้องตรงกับยอดฝากหรือยอดหนี้ที่เป็นเอกลักษณ์และยังไม่ถูกใช้ในทุกเชื่อมต่อของ chain การปรับปรุงสมาร์ตคอนแทรคเป็นสิ่งจำเป็น แต่การป้องกันอย่างเต็มรูปแบบต้องครอบคลุมถึง relayers, โครงสร้างพื้นฐานของสะพาน, การควบคุมผู้เซ็นต์, และตรรกะการปรับสมดุลด้วย ## เกิดอะไรขึ้นในระหว่างการโจมตี NEAR Intents? NEAR Intents สูญเสียประมาณ 3.8 ล้านดอลลาร์ USDT บน BNB Chain หลังจากผู้โจมตีใช้บัคในความสัมพันธ์ระหว่างโครงสร้างพื้นฐานการฝากและถอน Omni กับสมาร์ตคอนแทรค NEAR Intents การรั่วไหลของเงินชัดเจนก่อนที่จะแจ้งต่อสาธารณะ ขณะเดียวกัน NEAR Intents ก็หยุดให้บริการ ทำการแก้ไขปัญหาในคอนแทรค และยืนยันว่าจะชดเชยผู้ใช้ที่ได้รับผลกระทบเต็มจำนวน กิจกรรมใน chain ชี้ให้เห็นว่ามีการทำรายการเล็กๆ เช่น 10 USDT และ 11 USDT ที่ออกจากคอนกรีตที่รั่วไหลในช่วงบ่ายของวันที่ 30 กันยายนตามเวลาแบบ Eastern ของสหรัฐอเมริกา รายการเล็กเหล่านี้เป็นการทดสอบเพื่อดูว่าการถอน การคำนวณ หรือการปล่อยสินทรัพย์ทำงานตามที่คาดหวังก่อนที่จะดำเนินการถอนจำนวนมาก จากนั้นมีการทำรายการถอนขนาดใหญ่ 5 รายการ เริ่มตั้งแต่เวลา 23:54 UTC ของวันที่ 30 กันยายน จนถึง 06:08 UTC ของวันที่ 1 ตุลาคม รายการเหล่านี้มีมูลค่าประมาณ 35,000 ถึง 1.5 ล้านเหรียญต่อรายการ การวิเคราะห์ด้านความปลอดภัยประมาณการว่าขาดทุนไปประมาณ 3.865 ล้านเหรียญจาก hot wallet บน BNB Smart Chain ในขณะที่การติดตามบน chain แบ่งปันข้อมูลเป็นประมาณ 3.87 ล้าน USDT ที่ถูกชิงทรัพย์จากคอนกรีตที่รั่ว NEAR Intents เปิดเผยการโจมตีนี้สาธารณะเมื่อเวลาประมาณ 12:53 UTC วันที่ 1 ตุลาคม โดยระบุว่าสิ้นสุดการให้บริการหลังจากที่ SHIELD ตรวจพบกิจกรรมผิดปกติ และการแก้ไขในคอนแทรคก็เสร็จสิ้นภายในประมาณหนึ่งชั่วโมง สินทรัพย์ฝากและถอนใน 11 เครือข่ายคาดว่าจะไม่สามารถใช้งานได้อีกประมาณ 12 ชั่วโมงในระหว่างการซ่อมแซมโครงสร้างพื้นฐาน | ระยะเหตุการณ์ | วันที่หรือเวลา | เหตุการณ์จริง | ความเกี่ยวข้องด้านความปลอดภัย | |---|---:|---|---| | การตรวจสอบเบื้องต้น | 30 กันยายน บ่ายตามเวลาสหรัฐอเมริกา | เติม USDT 10 และ 11 โอนออกจากคอนกรีต BNB Chain | การโอนเล็กๆ เหล่านี้สามารถเปิดเผยว่าวิธีการปล่อยสินทรัพย์สามารถถูกโจมตีได้หรือไม่ | | การรั่วไหลหลักเริ่มต้น | 30 กันยายน 23:54 UTC | การทำรายการถอนขนาดใหญ่ครั้งแรกของห้ารายการ | การโจมตีเริ่มต้นจากการทดสอบจนกลายเป็นการถอนจริง | | การรั่วไหลหลักสิ้นสุด | 1 ตุลาคม 06:08 UTC | การทำรายการถอนขนาดใหญ่ครั้งที่ห้าที่เสร็จสมบูรณ์ | ช่วงเวลาการถอนทรัพย์สินเห็นได้ชัดในช่วงหลายชั่วโมงที่ผ่านมา | | การแจ้งเหตุการณ์ต่อสาธารณะ | 1 ตุลาคม ประมาณ 12:53 UTC | NEAR Intents เปิดเผยว่าหยุดให้บริการและพบข้อผิดพลาดในความสัมพันธ์ระหว่างโครงสร้างพื้นฐานและสมาร์ตคอนแทรค | การสื่อสารเหตุการณ์เป็นไปตามการรั่วไหลใน chain | | การประกาศกำหนดเวลาคืนทุน | 2 ตุลาคม 00:18 UTC | ให้เวลาผู้โจมตี 48 ชั่วโมงในการคืนเงิน | กำหนดเวลาสิ้นสุดประมาณ 4 ตุลาคม 00:18 UTC | สินทรัพย์ที่เกี่ยวข้องซึ่งประกาศในสาธารณะเป็น USDT บน BNB Chain ซึ่งมีความสำคัญเพราะแสดงให้เห็นความแตกต่างจากกรณีที่เป็นความผิดพลาดของระบบแอปพลิเคชันและโครงสร้างสะพาน จากความล้มเหลวของ NEAR base network หรือความล้มเหลวทั่วไปของสินทรัพย์ NEAR Intents NEAR Intents เคยดำเนินการธุรกรรมมากกว่า 30 พันล้านดอลลาร์บนประมาณ 35 บล็อกเชน หน้าจอแสดงผลระบุว่ามีปริมาณการดำเนินธุรกรรมเป็นประวัติการณ์ถึง 31.4 พันล้านดอลลาร์ ณ วันที่ 22 กันยายน ระบบที่มีขนาดเช่นนี้ไม่เพียงแต่ต้องการสมาร์ตคอนแทรคที่ปลอดภัยเท่านั้น แต่ยังต้องการสมมติฐานสถานะที่สอดคล้องกันในทุก chain, ผู้ดำเนินการสะพาน, สัญญาการชำระเงิน, ระบบตรวจสอบ, และขั้นตอนหยุดทำงานฉุกเฉิน ## ปกติแล้ว NEAR Intents เคลื่อนย้ายสินทรัพย์อย่างไรข้าม chain ? NEAR Intents จัดการผลลัพธ์แบบ cross-chain ตามคำสั่งของผู้ใช้ผ่านสมาร์ตคอนแทรค `intents.near` ซึ่งบันทึกบัญชีของยอดเงินในเหรียญที่ฝากไว้ ปรับปรุงข้อมูลเมื่อมีการแลกเปลี่ยน และปล่อยเหรียญเฉพาะผ่านเส้นทางถอนและสะพานเท่านั้น การโจมตีนี้เกี่ยวข้องกับขอบเขตของสิ่งที่เกิดขึ้นระหว่างโครงสร้างการฝากและถอนกับชั้นการชำระเงินนี้ ผู้ใช้ NEAR Intents เซ็นชื่อในผลลัพธ์ที่คาดหวังไว้ แทนการกำหนดทุกขั้นตอนของการดำเนินการ ตัวแก้ไขและผู้สร้างตลาดแข่งขันกันเพื่อทำให้ผลลัพธ์นั้นเกิดขึ้นจริง และผลลัพธ์ที่เลือกไว้จะถูกบันทึกบน chain โมเดลนี้สามารถปรับปรุงการดำเนินการข้าม chain ได้ แต่ก็สร้างพื้นผิวของความเชื่อใจและการตรวจสอบที่กว้างขึ้น: สมุดบัญชีการตั้งถิ่นฐานต้องรู้จักและรับรู้สิ่งที่ฝากไว้ สิ่งที่แลกเปลี่ยน และสิ่งที่สามารถถอนออกได้อย่างถูกต้อง เอกสารของ NEAR Intents ระบุว่ามีระบบสะพาน 3 ระบบที่ใช้โมเดลความเชื่อใจต่างกัน: 1. Omni Bridge, ดำเนินงานโดย Near One 2. POA Bridge 3. HOT Bridge ดีไซน์ของ HOT Bridge เป็นหัวใจของการวิเคราะห์เหตุการณ์นี้ เพราะการวิเคราะห์สาธารณะพบว่าคอนเทนเนอร์บน BNB Chain ที่รั่วไหลเป็นที่อยู่ของ HOT Bridge ใน NEAR Intents แทนที่จะเป็นคลังเก็บหลักของ NEAR Intents ซึ่งเป็นการวิเคราะห์มากกว่าการสรุปสาเหตุอย่างเป็นทางการ แต่ NEAR Intents ยังไม่ยืนยันว่าขอบเขตใดล้มเหลวจนถึงวันที่ 2 ตุลาคม ใน HOT Bridge คอนเทนเนอร์ล็อคเกอร์ในแต่ละ chain ที่รองรับจะถือครองสินทรัพย์ในสกุล native สมาร์ตคอนแทรคบน NEAR ทำการสร้าง omni-tokens ในอัตราส่วนหนึ่งต่อหนึ่ง การเซ็นชื่อ MPC ของ validator อนุญาตให้ฝากและถอน และดีไซน์กำหนดให้ nonce ต้องใช้ครั้งเดียว โครงสร้างนี้มีคุณสมบัติด้านความปลอดภัยสำคัญหลายประการ: - การปล่อยบน BNB Chain ต้องตรงกับการล็อคสินทรัพย์, หนี้สิน, หรือสิทธิ์ที่ settled แล้วเท่านั้น - ข้อความฝากต้องไม่สามารถ Replay ได้หลังจากที่ดำเนินการแล้ว - การอนุมัติจากผู้เซ็นต์ต้องผูกกับ chain, สินทรัพย์, ผู้รับ, จำนวน และ nonce อย่างแม่นยำ - คำขอถอนต้องไม่ถูกยอมรับเพียงเพราะส่วนประกอบภายนอกอ้างว่าสมเหตุสมผล - ยอดคงเหลือในคลังเก็บต้องได้รับการปรับสมดุลอย่างต่อเนื่องกับสมุดบัญชีและสถานะสะพานที่ได้รับอนุญาต > จากประสบการณ์ตรวจสอบสมาร์ตคอนแทรคที่ Soken ความล้มเหลวของสะพานที่อันตรายที่สุดมักเกิดขึ้นที่ขอบเขตของระบบ สมาร์ตคอนแทรคสามารถบังคับใช้กฎระเบียบภายในของตนถูกต้อง ในขณะที่ยังปล่อยสินทรัพย์ออกไปเพราะข้อความไปยัง upstream, บริการ off-chain, หรือสมมติฐานการคำนวณข้าม chain ได้รับการยอมรับโดยไม่มีการตรวจสอบอิสระเพียงพอ รายการ 11 เครือข่ายที่หยุดทำงานตรงกับรายชื่อ chain ในเอกสารของ NEAR Intents: BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll, และ Plasma. Ethereum, Base, Arbitrum, Solana, และ Bitcoin ไม่หยุดทำงาน รายชื่อ chain เหล่านี้สนับสนุนสมมติฐานที่สะพาน HOT แต่มิได้พิสูจน์ว่าขอบเขตใดเป็นจุดอ่อนจริง ## ข้อมูลที่ทราบเกี่ยวกับบัค และสิ่งที่ยังไม่ทราบแน่ชัด NEAR Intents ยืนยันว่ามีบัคในความสัมพันธ์ระหว่างโครงสร้างพื้นฐานการฝากและถอน Omni กับสมาร์ตคอนแทรค NEAR Intents แต่ยังไม่ได้เปิดเผยรายละเอียดว่าข้อผิดพลาดนี้เกิดขึ้นในส่วนไหน หรือเป็นชนิดของช่องโหว่อะไร จนถึงวันที่ 2 ตุลาคม ข้อเรียกร้องใด ๆ ว่าเป็นการ bypass ลายเซ็น, flaw ใน replay, ข้อผิดพลาดในการคำนวณ, หรือการถูกจารกรรม validator ยังคงเป็นเพียงสมมติฐานเท่านั้น คำว่า “ความสัมพันธ์” เป็นคำสำคัญ มันบ่งชี้ว่าสิ่งที่ช่องโหว่นี้อาจไม่ใช่ข้อบกพร่องทางโค้ดของฟังก์ชันเดียว แต่เป็นความล้มเหลวที่เกิดขึ้นเมื่อระบบข้าม chain มีส่วนประกอบสองส่วนที่สมเหตุสมผล แต่ไม่ตรงกันในเรื่องความหมาย, คำสุดท้าย, หรือความเป็นเอกลักษณ์ของการเปลี่ยนแปลงสถานะ ตัวอย่างเช่น เส้นทางการปล่อยบนสะพานอาจล้มเหลวถ้าส่วนที่อยู่นอก chain อนุมัติคำขอที่เป็นการ final แล้ว ผลลัพธ์การถอนอาจถูกยอมรับโดยสมาร์ตคอนแทรคโดยไม่สมบูรณ์ หรือถ้าชั้นการคำนวณเครดิตบันทึกยอดเงินที่ locker ไม่ได้รับจริง สิ่งเหล่านี้เป็นกลไกทางเทคนิคที่แตกต่างกัน แต่ต่างถูกเชื่อมต่อกันด้วยความล้มเหลวด้านความปลอดภัยเดียวกัน: สินทรัพย์ถูกปล่อยออกไปโดยไม่มีสินทรัพย์ที่ล็อคอยู่เทียบเท่า หรือหนี้ที่ถูกต้องตามกฎหมาย เหตุการณ์ของ NEAR Intents สะท้อนภาพของหลายกรณีของเหตุการณ์สะพานใหญ่ แต่ก็ยังแตกต่างในรายละเอียดที่ได้รับการยืนยัน | เหตุการณ์ | วันที่ | การสูญเสียที่รายงาน | รูปแบบความล้มเหลวที่ยืนยันแล้ว | |---|---:|---|---| | Wormhole | กุมภาพันธ์ 2022 | ประมาณ 325 ล้านเหรียญ | ข้อผิดพลาดด้านการตรวจสอบลายเซ็นอนุญาตให้ปลอมแปลงการอนุมัติโดย guardian และสร้าง wETH ได้ 120,000 เหรียญโดยไม่มีหลักประกัน | | Nomad | สิงหาคม 2022 | ประมาณ 190 ล้านเหรียญ | การอัปเกรดตั้งรากฐานความเชื่อถือเป็นศูนย์ ทำให้ทุกข้อความถูกถือเป็นหลักฐานโดยสมบูรณ์ | | Kelp DAO บน LayerZero | เมษายน 2026 | ประมาณ 292-293 ล้านเหรียญ | การตั้งค่าการตรวจสอบ verifier แบบ 1-of-1 อนุญาตให้เผาโฉมปลอมปล่อยเงินบน Ethereum | | Liquid Network | 6 กันยายน 2026 | ประมาณ 320 ล้านเหรียญ | บัคในแคชการตรวจสอบ range-proof ทำให้เกิดการ peg ออกของ L-BTC ที่ไม่ได้รับการสนับสนุนเป็น BTC จริง | | NEAR Intents | 1 ตุลาคม 2026 | ประมาณ 3.8 ล้านเหรียญ | บัคยืนยันในความสัมพันธ์ระหว่าง Omni deposit และ withdrawal กับสมาร์ตคอนแทรค NEAR Intents | Wormhole, Nomad, Kelp DAO, และ Liquid Network ล้วนแสดงรูปแบบความล้มเหลวด้านการปล่อยสินทรัพย์ที่ไม่ได้ตรงกับการล็อคหรือหนี้สินจริง NEAR Intents ยังไม่ได้ยืนยันว่าการโจมตีในวันที่ 1 ตุลาคมเป็นกลไกเดียวกัน แต่บริบทของสะพานและคลังเก็บนี้เป็นสิ่งที่ควรให้ความสนใจเป็นอันดับแรกในบทวิเคราะห์หลังเหตุการณ์นี้ Ronin Bridge เป็นภาพที่ชวนสนใจ เนื่องจากเหตุการณ์ในเดือนมีนาคม 2022 เกิดจากการโจมตีที่ใช้กุญแจ validator 5 ใน 9 ซึ่งเป็นความผิดพลาดด้านการจัดการคีย์และ validator-threshold มากกว่าการที่สมาร์ตคอนแทรคจำแนกเครดิตที่ไม่สนับสนุนเป็นของถูกต้อง NEAR Intents ให้คำมั่นว่าจะบูรณาการการตรวจสอบอย่างเป็นทางการเข้าสู่กระบวนการปล่อย เนื่องจากกระบวนการนี้ควรเข้ารหัสข้อสมมติฐานของสะพานโดยตรง: การถอนที่ถูกต้องตามกฎหมายไม่สามารถเกินสิทธิที่ settled แล้วของผู้ใช้ การถอนอีกครั้งต้องเป็นไปตามกติกา และยอดรวมไม่ควรเกินหลักประกันที่ได้รับการยืนยัน สำหรับโปรโตคอลที่ออกแบบโครงสร้างแบบเดียวกัน ควรตรวจสอบความปลอดภัยของการตรวจสอบแบบ [รีวิวด้านความปลอดภัยทางเทคนิค](/services-it.html) ที่ครอบคลุมกระบวนการฝาก-ปล่อยทั้งระบบ มากกว่าการมองแต่สมาร์ตคอนแทรคหรือบริการแต่ละตัวเป็นขอบเขตความปลอดภัยแยกกัน ## ทำไมการตัดสินใจและการควบคุมเหตุการณ์ในภายหลังจึงสำคัญ? NEAR Intents สามารถควบคุมเหตุการณ์ด้วยการหยุดบริการทันทีหลัง SHIELD ตรวจพบกิจกรรมผิดปกติ แล้วทำการแก้ไขข้อบกพร่องในคอนแทรคภายในเวลาไม่ถึงชั่วโมง และหยุดฝากถอนบน 11 เครือข่ายที่ได้รับผลกระทบ การควบคุมอย่างรวดเร็วเช่นนี้ช่วยจำกัดความเสียหายเพิ่มเติม แต่การฟื้นฟูต้องอาศัยการติดตาม, การดำเนินการทางกฎหมาย, และการพิสูจน์ว่าสายการเงินที่ฟื้นฟูแล้วเป็นไปตามข้อกำหนดความปลอดภัยที่ได้รับการแก้ไขแล้ว การหยุดให้บริการเป็นการตอบสนองที่เหมาะสมในช่วงที่ความไม่แน่นอน เมื่อเส้นทางการถอนข้าม chain อาจปล่อยสินทรัพย์ที่ไม่สนับสนุน การดำเนินงานตามปกติอาจกลายเป็นการระบายคลังและเงินทุนโดยไม่ตั้งใจ ซึ่งเป็นการดำเนินการที่รุนแรงสำหรับผู้ใช้งานที่ถูกต้องตามกฎหมาย ดังนั้น การหยุดสะพานควรมีลักษณะที่เป็นละเอียด, ฝึกซ้อมล่วงหน้า, และอยู่ในสายตาได้ชัดเจน NEAR Intents ยังระบุว่ามีการรายงานเหตุการณ์ให้กับเจ้าหน้าที่บังคับใช้กฎหมายและทำงานร่วมกับพันธมิตรด้านความปลอดภัยและข้อมูลวิเคราะห์ของบล็อกเชนเพื่อย้อนรอยและติดตามทรัพย์สิน รวมถึงการพยายามฟื้นฟูเงินทุน เหตุการณ์ระบุว่าเงินที่ถูกโจรกรรมถูกส่งไปยัง KuCoin และสะพานเชื่อมไปยัง Bitcoin การติดตามแยกพบว่ามี USDT ประมาณ 1.5 ล้านเคลื่อนย้ายผ่านสัญญา Settlement ของ CoW Protocol ซึ่งเป็นข้อมูลเพิ่มเติม ตัวแทน NEAR Intents ให้เวลา 48 ชั่วโมงแก่ผู้โจมตีในการคืนเงิน ส่งที่อยู่คืนเงินบน Bitcoin, BNB Chain, และ Solana และไม่มีประกาศเกี่ยวกับรางวัลใดๆ ณ วันที่ 2 ตุลาคม ยังไม่มีรายงานการคืนเงินหรือการกำหนดตารางชำระคืน ความตั้งใจในการชดเชยก็สำคัญ เช่นเดียวกันกับที่ NEAR ผู้ร่วมก่อตั้ง Illia Polosukhin ยืนยันว่าผู้ใช้ที่ได้รับผลกระทบจะได้รับการชดเชยเต็มจำนวน ข้อตกลงนี้ครอบคลุมผลกระทบทางลูกค้า แต่ไม่ได้แทนที่ข้อกำหนดทางเทคนิคในการเปิดเผยข้อมูลทิ้งไว้ก่อนที่จะนำเส้นทางที่ได้รับผลกระทบกลับมาใช้งาน แพ็กเกจหลังเหตุการณ์ที่มีประโยชน์ควรรวม: 1. ชิ้นส่วนและบัคที่เป็นจุดอ่อนที่แน่นอน 2. การเปลี่ยนแปลงสมาร์ตคอนแทรคและโครงสร้างพื้นฐานเพื่อป้องกันเส้นทางการโจมตี 3. หากข้อความ, nonce, สมุดบัญชี, ผู้เซ็นต์ หรือ invariants ของการปรับสมดุลล้มเหลว 4. ผลการตรวจสอบอิสระสำหรับการแก้ไข 5. แผนการฟื้นฟูทีละ chain สำหรับ BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll, และ Plasma 6. กฎการตรวจสอบที่จะช่วยตรวจจับรูปแบบการถอนผิดปกติในระยะเวลาสั้นขึ้น เหตุการณ์นี้ยังตั้งคำถามด้านการกำกับดูแลและการดำเนินงาน นอกจากด้านเทคนิค การเปิดเผยที่อยู่คืนเงิน, การติดตามทรัพย์สิน, การประสานงานกับตลาดแลกเปลี่ยน, การชดเชยผู้ใช้, และการประสานงานกับเจ้าหน้าที่บังคับใช้กฎหมาย ล้วนแต่เกี่ยวข้องกับการตัดสินใจด้านกฎหมายและความโปร่งใส ควรมีการบูรณาการระหว่างการควบคุมทางเทคนิคกับ [การสนับสนุนด้านกฎหมายและการปฏิบัติ compliance](/services-legal.html) โดยเฉพาะเมื่อเกี่ยวข้องกับการ custody, คำร้องของผู้ใช้, การพิจารณาห้ามและการฟื้นฟูข้ามพรมแดน ## อะไรที่ทีมข้าม chain ควรปรับเปลี่ยนหลังจากเหตุการณ์ NEAR Intents? ทีมข้าม chain ควรถือทุกการถอนเป็นหลักฐานการอนุรักษ์มูลค่า: การปล่อยสินทรัพย์ต้องผูกกับการล็อคหรือหนี้สินที่ได้รับการตรวจสอบแล้ว, ข้อความเฉพาะเจาะจง, ปลายทางที่ระบุ, และจำนวนที่จำกัด ข้อพิสูจน์นี้แสดงให้เห็นว่าการตรวจสอบและการหยุดฉุกเฉินเป็นสิ่งสำคัญ แต่การป้องกันขึ้นอยู่กับการทำให้การตรวจสอบสภาวะผิดปกติในระบบข้าม component เป็นไปไม่ได้ที่จะอนุญาต ภารกิจแรกด้านวิศวกรรมคือการกำหนด invariants สำคัญของสะพานในแง่ธุรกิจและเทคนิค สำหรับระบบแบบ HOT Bridge, invariants ไม่ใช่แค่ “ลายเซ็น MPC เป็นวิธีถูกต้อง” แต่เป็น: “การถอนนี้ได้รับอนุญาตเพียงครั้งเดียว สำหรับสินทรัพย์และผู้รับนี้ หลังจากฝากหรือหนี้ที่เสร็จสมบูรณ์แล้ว” invariants นี้จะต้องถูกทดสอบในหลายกลไกความล้มเหลว: - ข้อความซ้ำซ้อนและ nonce ถูกใช้ซ้ำ - การระบุ chain ที่ไม่ตรงกัน - ที่อยู่เหรียญหรือการแปลงทศนิยมที่ไม่ตรงกัน - การอนุมัติจากผู้เซ็นต์ล้าสมัย - การหยุดทำงานของโครงสร้างพื้นฐานบางส่วน - ยอดสะสมในสมุดบัญชีและ locker ที่ไม่สอดคล้องกัน - การหยุดทำงานฉุกเฉิน - การพยายาม Replay หลังการอัปเกรดหรือการย้ายข้อมูล ประการที่สอง, โปรโตคอลควรแยกการตรวจจับออกจากความเชื่อถือ ระบบตรวจสอบเช่น SHIELD ช่วยในการแจ้งเตือนกิจกรรมผิดปกติในระยะเริ่มต้น แต่ก็ไม่ควรเป็นอุปสรรคเดียวที่ป้องกันความผิดพลาดด้านบัญชีและการสูญเสียคลัง ควรมีระบบตรวจสอบสมุดบัญชีและการยอมรับบันทึกการฝาก, การชำระเงิน, และการอนุมัติถอนที่ปฏิเสธทรัพย์สินที่ผิดปกติได้ล่วงหน้า ประการที่สาม ทีมควรสร้างระบบ reconciliation เพื่อเปรียบเทียบล็อคเกอร์ใน chain แหล่งที่มา, เครดิตใน ledger การตั้งถิ่นฐาน, การปล่อยสินทรัพย์ใน chain ปลายทาง, และการอนุมัติถอนที่คงค้าง การผิดพลาดควรบังคับให้จำกัดขอบเขต หรือหยุดเส้นทางที่ได้รับผลกระทบโดยอัตโนมัติ การควบคุมนี้มีความสำคัญอย่างยิ่งสำหรับเส้นทาง hot-wallet และคลังเก็บ เมื่อธุรกรรมดูเหมือนถูกต้องแต่จริงๆ แล้วอาจเป็นอันตรายต่อสินทรัพย์สภาพคล่อง ประการที่สี่, การตรวจสอบอย่างเป็นทางการควรเน้นคุณสมบัติด้านความปลอดภัยสำคัญต่อโมเดลธุรกิจสะพาน ไม่ใช่แค่ความปลอดภัยทางคณิตศาสตร์ เช่น ข้อผูกพันของ NEAR Intents ที่จะรวมการตรวจสอบอย่างเป็นทางการเป็นแนวทางที่ดี หากมันครอบคลุมการเปลี่ยนสถานะในขั้นตอนการฝาก, การ settlement, การสร้างข้อความสะพาน, และการดำเนินการถอน การพิสูจน์แบบทางการของฟังก์ชันสมาร์ตคอนแทรคเดียวไม่เพียงพอถ้าส่วนประกอบภายนอกสามารถส่งข้อมูลผิดไปให้ฟังก์ชันนั้นได้ [ศูนย์วิจัย](/hub/) ของ Soken ศึกษารูปแบบความล้มเหลวซ้ำซ้อนของสมาร์ตคอนแทรคและความปลอดภัยของโปรโตคอล รวมทั้งความแตกต่างระหว่างการตรวจสอบในระดับ contract แบบละเอียดและการรับรองความปลอดภัยระดับระบบ สำหรับทีมสะพาน สิ่งที่ควรเรียนรู้คือ ขอบเขตการตรวจสอบต้องครอบคลุมทั้งสมาร์ตคอนแทรค, รูปแบบข้อความ, นโยบายผู้เซ็นต์, การควบคุมการดำเนินงาน, telemetry การตรวจสอบ, และกระบวนการกู้คืน NEAR Intents จะต้องแปลงคำมั่นสัญญาหลังเหตุการณ์เป็นแผนการฟื้นฟูที่สามารถตรวจสอบได้: ระบุความสัมพันธ์ผิดพลาด, แสดงให้เห็นว่าสายทางแก้ไขไม่สามารถปล่อย USDT ที่ไม่ได้รับการสนับสนุน, และทดสอบเส้นทาง HOT Bridge ที่กลับมาทำงานใหม่โดยอิสระ ทีมที่ดำเนินโครงสร้างข้าม chain คล้ายคลึงกัน ควรเริ่มต้นจากการแมปคำอนุญาตการถอนแต่ละรายการไปยังการล็อคหรือหนี้สินที่แท้จริง แล้วทดสอบว่าสามารถกลับมาใช้การเชื่อมโยงนั้นได้หรือไม่ หลังจาก retries, delays, upgrades, และการจัดลำดับข้อความที่เป็นปฏิปักษ์
NEAR Intents $3.8M Exploit: เกิดอะไรขึ้นบน BNB Chain
คำถามที่พบบ่อย
เกิดอะไรขึ้นกับการโจมตี NEAR Intents $3.8M?
NEAR Intents เปิดเผยว่ามีการโจมตีประมาณ $3.8M USDT บน BNB Chain เมื่อวันที่ 1 ตุลาคม 2026 สาเหตุเกิดจากบัคในระบบ Omni deposit/withdrawal และสมาร์ทคอนแทรคของ NEAR Intents ในขณะนั้น
การโจมตีของ NEAR Intents ส่งผลต่อ NEAR Protocol หรือไม่?
NEAR Intents ระบุว่าการโจมตีส่งผลเฉพาะ cross-chain layer ของ NEAR Intents ไม่กระทบ NEAR Protocol layer 1 ขณะเกิดเหตุ โครงข่ายยังคงสร้างบล็อกและประมวลธุรกรรมได้ตามปกติในขณะที่หยุดให้บริการชั่วคราว
บัคอะไรเป็นสาเหตุให้เกิดการโจมตี NEAR Intents?
จนถึงวันที่ 2 ตุลาคม 2026 ยังไม่ได้เผยรายละเอียดของบัคที่ชัดเจน แต่ข้อมูลบ่งชี้ว่ามีความผิดพลาดด้าน bridge accounting และการอนุญาตถอนเงินระหว่าง Omni infrastructure กับสมาร์ทคอนแทรคของ NEAR Intents
NEAR Intents รับมือกับเหตุการณ์ $3.8M อย่างไร?
NEAR Intents หยุดให้บริการและแพทช์ช่องโหว่ในสมาร์ทคอนแทรค หลังเกิดเหตุการณ์ $3.8M USDT โดยยังคงผลิตบล็อกและประมวลธุรกรรมได้อย่างต่อเนื่องในระหว่างการแก้ไข
บทเรียนด้านความปลอดภัยของ bridge จากการโจมตีนี้คืออะไร?
การออกแบบ bridge ควรให้แต่ละ asset ที่ปล่อยออกมาสามารถเชื่อมโยงกับฝากหรือถอนที่ถูกต้องและเป็นเอกลักษณ์ก่อนหน้านี้ การโจมตีชี้ให้เห็นว่าการแพทช์สมาร์ทคอนแทรคอย่างเดียวไม่พอ ต้องมีการควบคุมด้าน end-to-end ของ bridge และการอนุญาตถอนเงินด้วย