Post

Oli.
Oli.
NEAR Intents负责人宣布,被盗的约380万美元已经全额退回。对受影响用户来说,这当然是值得松口气的消息,比一句赔偿承诺踏实得多。 不过,报道里还有一句让我停了一下:团队称将停止调查,并提醒对方以后使用漏洞赏金渠道。这里得分清,停止对攻击者的追查,与停止技术复盘,不能是一回事。 钱怎么出去的,漏洞为何此前没发现,修复覆盖了哪些交互路径,仍然需要向用户说明。这次问题涉及Omni存取款基础设施与Intents合约的交互。把失窃资金拿回来,并不会自动证明同类问题已经全部排除。 我也不喜欢把这个结局写成「黑客最后善良了」。用户资金不该靠攻击者愿意退回来保障。拿钱之后再返还,与按规则报告漏洞,有很大区别;宣传时太轻巧,容易把过程里的风险一笔带过。 现在最好的后续,是团队公布可核对的事故报告和修复说明,让用户知道为何可以重新信任服务。资金全额追回值得肯定,安全工作还需要继续交代。我希望下一条消息讲清楚修了什么,而不只是宣布服务恢复。 #NEAR生态协议被盗380万美元资金全额追回

Disclaimer: OKX Orbit content is provided for informational purposes only. Learn more

Replies

No comments yet. Be the first to reply!