NEAR Intents 被刷 380 萬:你只想意圖一下,錢怎麼就跑了? 封面圖
加密貨幣

NEAR Intents 被刷 380 萬:你只想意圖一下,錢怎麼就跑了?

這篇用外送跑腿的比喻,白話講 NEAR Intents 在 Bitget 資安事件後被利用 380 萬美元。重點不是錢跑哪,而是意圖功能背後執行端可能有存取款漏洞,用前要看權限與補償機制。

想像你住飯店,樓下銀行被搶,大家趕著跑回房拿錢。你請外送員幫你把錢從 A 店轉到 B 店,他本來該照你的意思跑,結果他發現收銀機有個小破洞,可以無限量印出門卡,順手把倉庫搬空。平台後來說會賠,但問題是:你只下了「意圖」,為什麼執行端會被鑽空子?這就像你沒自己開車,卻把鑰匙交給代駕,代駕說會安全送到,但路上有漏洞。

你只說「我要轉錢」,為什麼會變成「執行端被刷」?

白話講,NEAR Intents 這類「意圖」功能,重點是把複雜操作變成一句話。你不用自己看 gas、選跨鏈橋、填交易所地址,只要說「我要把 NEAR 換成 USDT,再提到 Bitget」,平台或 solver 幫你跑。問題是,你省下的操作,都交給執行端了。

新聞提到這次漏洞跟 deposits 和 withdrawals 有關。這聽起來很普通,但加密貨幣裡存取款就是錢的入口和出口。入口能被偽造、出口能被重複觸發,或授權範圍太大,就有可能被刷。Bitget 本身發生資安事件時,用戶本來就更急著處理資產,流量、需求、緊急流程都變多,執行端如果有一小段邏輯沒鎖死,就容易變成「順手摸走」。

讀者心中的 OS:「我只是想省事,怎麼錢反而被順手摸走了?」

這裡不是說 Intents 一定很糟糕,而是它把「操作便利」和「執行風險」拆開:你少按幾個鍵,但多信任幾個環節。關鍵是:平台有沒有把權限收小、有沒有審計、有沒有異常停止機制、出包後補償是不是只補一次。

比較項目 傳統手動操作 用 Intents 意圖操作
你做的事 自己選鏈、算 gas、填地址、盯交易 只說「我要把 NEAR 換成 USDT 並提到 Bitget」
誰跑流程 你自己 solver、智能合約 或平台執行端
主要風險 填錯地址、手續費太高、操作太複雜 執行端漏洞、授權被濫用、存取款邏輯被鑽
出包時感受 自己手滑會心痛 平台說補償,但信任一下掉很多

省事可以,別把錢包當成免洗授權

如果我有在用 Intents 這種功能,我會先問三件事:第一,我授權的最大金額是多少?第二,存取款有沒有二次確認或限額?第三,平台出包後是不是只補「直接損失」,還是包含因漏洞造成的連鎖損失?

NEAR Intents 說要補償受影響用戶,這件事是好,但別把補償當成安全證明。真正該看的是:漏洞有沒有修、權限有沒有收回、用戶授權有沒有被濫用、未來大額交易能不能分批跑。

簡單講,便利工具不是不能用,而是用之前要記得:你嘴上說的是意圖,系統跑的是資金流。

延伸思考與常見問題

  • Q1:NEAR Intents 是什麼?

    它是 NEAR 生態裡讓使用者用「意圖」表達交易需求的工具或平台,由系統或執行者幫你跑跨鏈、交換、存取款等流程。

  • Q2:Bitget breach 是什麼?

    Bitget 是加密貨幣交易所,breach 指它發生資安事件,通常指被駭、漏洞或異常存取導致用戶或平台資產受損。

  • Q3:為什麼平台說要補償,不代表風險已經消失?

    補償是事後止血,真正要看的是漏洞是否修好、權限是否收回、用戶授權是否被濫用,以及未來會不會再被同一種方式刷。

🪙

開始您的加密貨幣之旅

立即註冊全球最大加密貨幣交易所 幣安 (Binance),使用專屬推薦碼 CLICK168,即可享有手續費終身優惠與專屬的新人迎新大禮包!

👉 領取幣安專屬註冊優惠