GoPlus Security报告称,BSC热桥钱包遭黑客攻击,损失约387万美元。团队承诺将使用户得到补偿。初步评估显示,攻击源于Omni存取款基础设施中的漏洞,攻击仅限于NEAR Intents和Omni/热桥存取款堆栈,未影响NEAR协议主网合约。合约侧漏洞已修复,Omni侧修复仍在进行中。受害地址为0x233c5370ccfb3cd7409d9a3fb98ab94de94cb4cd,攻击者地址为0x09fd1f5d9f185067a92493e43aa259ea4ab3ad37。攻击流程为BSC热钱包通过KuCoin快速路由至CEX,再转移至BTC。ZachXBT跟进称,攻击者地址与标记为Lazarus的地址(0x098b7…e2f96)有交互,显示出典型的DPRK洗钱模式。