跨鏈意圖橋 Across 剛剛遭到駭客攻擊。因此,一個公平的問題是:同樣的攻擊是否也可能針對 NEAR 意圖?我深入研究了兩者,答案是否定的,但原因並非人們通常所認為的那樣。 Across 的攻擊有一個前提條件:中繼者會先用自己的資金在目標鏈上支付給用戶,並信賴後續的充幣會補償其支出。所有下游操作——不安全的存款 ID、偽造的成交——都僅因支付與確認可補償之間存在時間差而得以成功。 NEAR 意圖沒有這樣的時間差。在任何交易發生之前,您必須先將資金存入驗證者合約。該合約同時保管雙方資產,並以淨零方式結算:每次交換的所有環節都在單一原子交易中完成,否則全部不執行。沒有人需要預支資金來承諾未來的償還,因為當求解者成交時,資產早已存在。不存在「先成交、再對帳」的步驟,因此無法插入偽造存款。 但我不會假裝風險已降至零。風險只是轉移了。原子性部分在於交換本身,而暴露的部分在於價值與比特幣、Solana、以太坊之間橋接的邊緣,而這些都是每個鏈上全新的程式碼。Across 的教訓提醒我們:安全記錄存在於程式碼庫中,而非標誌中;每新增一條鏈,風險計數都會重置。 不同的架構,不同的弱點。原子結算關上了 Across 遺留的門,並告訴你真正值得守護的是哪扇門:不是結算,而是入金入口。




