意図ブリッジであるAcrossが先日ハッキングされた。そのため、同様の攻撃がNEAR Intentsにも発生する可能性があるのかという疑問が自然に浮かぶ。私は両方を調査したが、答えは「いいえ」だ。しかし、人々が思いつく理由とは異なる。 Acrossの攻撃には一つの前提条件があった。リレイヤーが、自らの資金で宛先チェーン上でユーザーに先に支払いを行い、後で入金によって補填されると信じていた。その後のすべてのプロセス——安全でない入金IDや意図的に作成されたフィル——は、支払いと補填確認の間に生じる時間差によってのみ可能だった。 NEAR Intentsにはそのような時間差は存在しない。取引が行われる前に、ユーザーはVerifierコントラクトに入金する。このコントラクトは両側の資産を預かり、ネットゼロで決済する。スワップの各ステップは、1つの原子的トランザクション内で同時に清算されるか、あるいはまったく清算されない。ソルバーがフィルを実行する時点で資産はすでに存在しているため、誰も約束に対して資本を前払いすることはない。偽の入金を差し込む余地となる「フィル後、後で精算」のステップは存在しない。 ただし、リスクがゼロになるとは言わない。リスクは移動しただけだ。原子的な部分はスワップ自体であり、露出している部分はBitcoin、Solana、Ethereumなどとの間で価値が入出力されるエッジ部分である。これはチェーンごとに新しく書かれたコードだ。Acrossの教訓は、安全な記録がロゴではなくコードベースに存在すること、そして新しいチェーンごとにリスクのカウントがリセットされることだ。 異なるアーキテクチャ、異なる傷。原子的決済はAcrossが開けたままにした扉を閉め、実際に守るべき扉を示している:決済ではなく、オンランプだ。




