想像你住飯店,樓下銀行被搶,大家趕著跑回房拿錢。你請外送員幫你把錢從 A 店轉到 B 店,他本來該照你的意思跑,結果他發現收銀機有個小破洞,可以無限量印出門卡,順手把倉庫搬空。平台後來說會賠,但問題是:你只下了「意圖」,為什麼執行端會被鑽空子?這就像你沒自己開車,卻把鑰匙交給代駕,代駕說會安全送到,但路上有漏洞。
你只說「我要轉錢」,為什麼會變成「執行端被刷」?
白話講,NEAR Intents 這類「意圖」功能,重點是把複雜操作變成一句話。你不用自己看 gas、選跨鏈橋、填交易所地址,只要說「我要把 NEAR 換成 USDT,再提到 Bitget」,平台或 solver 幫你跑。問題是,你省下的操作,都交給執行端了。
新聞提到這次漏洞跟 deposits 和 withdrawals 有關。這聽起來很普通,但加密貨幣裡存取款就是錢的入口和出口。入口能被偽造、出口能被重複觸發,或授權範圍太大,就有可能被刷。Bitget 本身發生資安事件時,用戶本來就更急著處理資產,流量、需求、緊急流程都變多,執行端如果有一小段邏輯沒鎖死,就容易變成「順手摸走」。
讀者心中的 OS:「我只是想省事,怎麼錢反而被順手摸走了?」
這裡不是說 Intents 一定很糟糕,而是它把「操作便利」和「執行風險」拆開:你少按幾個鍵,但多信任幾個環節。關鍵是:平台有沒有把權限收小、有沒有審計、有沒有異常停止機制、出包後補償是不是只補一次。
| 比較項目 | 傳統手動操作 | 用 Intents 意圖操作 |
|---|---|---|
| 你做的事 | 自己選鏈、算 gas、填地址、盯交易 |
只說「我要把 NEAR 換成 USDT 並提到 Bitget」 |
| 誰跑流程 | 你自己 | solver、智能合約 或平台執行端 |
| 主要風險 | 填錯地址、手續費太高、操作太複雜 | 執行端漏洞、授權被濫用、存取款邏輯被鑽 |
| 出包時感受 | 自己手滑會心痛 | 平台說補償,但信任一下掉很多 |
省事可以,別把錢包當成免洗授權
如果我有在用 Intents 這種功能,我會先問三件事:第一,我授權的最大金額是多少?第二,存取款有沒有二次確認或限額?第三,平台出包後是不是只補「直接損失」,還是包含因漏洞造成的連鎖損失?
NEAR Intents 說要補償受影響用戶,這件事是好,但別把補償當成安全證明。真正該看的是:漏洞有沒有修、權限有沒有收回、用戶授權有沒有被濫用、未來大額交易能不能分批跑。
簡單講,便利工具不是不能用,而是用之前要記得:你嘴上說的是意圖,系統跑的是資金流。
延伸思考與常見問題
Q1:NEAR Intents 是什麼?
它是 NEAR 生態裡讓使用者用「意圖」表達交易需求的工具或平台,由系統或執行者幫你跑跨鏈、交換、存取款等流程。
Q2:Bitget breach 是什麼?
Bitget 是加密貨幣交易所,breach 指它發生資安事件,通常指被駭、漏洞或異常存取導致用戶或平台資產受損。
Q3:為什麼平台說要補償,不代表風險已經消失?
補償是事後止血,真正要看的是漏洞是否修好、權限是否收回、用戶授權是否被濫用,以及未來會不會再被同一種方式刷。