NEAR Intents, 380만 달러 익스플로잇 이후 공격자에 최후통첩
TREE NEWS 보도: NEAR Intents는 약 380만 달러의 사용자 자금이 유출된 보안 침해의 배후에 있는 해커의 신원을 확인했다고 프로토콜의 총책임자 Alex Shevchenko가 밝혔다. 팀은 “책임 있는 공개” 절차를 통해 도난당한 자산의 반환을 요구하는 48시간 최후통첩을 발부했다.
이번 익스플로잇은 Omni의 입출금 인프라와 NEAR Intents의 스마트 컨트랙트 간 상호작용의 취약점에서 비롯되었으며, 프로토콜은 조사관들이 자금 흐름을 추적하는 동안 서비스를 일시 중단해야 했다.
온체인 추적, KuCoin과 비트코인으로 이어져
블록체인 조사관 ZachXBT는 도난당한 자금이 이후 KuCoin으로 이동되어 크로스체인 스왑으로 비트코인으로 전환되었다고 보고했다. 이는 거래 흔적을 끊고 자산의 출처를 모호하게 하기 위해 설계된 일반적인 자금세탁 패턴이다. BTC로의 전환은 회수 노력을 복잡하게 만드는데, 비트코인의 UTXO 모델과 네이티브 스마트 컨트랙트 기능의 부재로 인해 온체인 회수는 이더리움 호환 네트워크보다 현저히 어렵다.
피해 사용자에게 전액 보상 약속
NEAR Intents는 피해 사용자에게 전액 환불을 약속했으며, 이는 평판을 보호하는 조치이지만 아직 시장 입지를 구축 중인 프로토콜에게 이러한 보장의 장기적 지속 가능성에 대한 의문을 제기한다. 이 결정은 DeFi 프로젝트가 사용자 신뢰를 유지하기 위해 손실을 흡수하는 업계 전반의 추세를 반영한다. 이 전략은 강세장에서는 효과적일 수 있지만 익스플로잇이 더 빈번하고 비용이 커질수록 유지하기가 점점 어려워진다.
업계 시사점: 크로스체인 브릿지는 여전히 가장 약한 고리
이번 사건은 DeFi 생태계의 지속적인 취약점, 즉 크로스체인 인프라를 부각시킨다. 브릿지와 인텐트 기반 결제 레이어는 유동성을 집중시키고 공격 표면을 확장하는 복잡한 다중 컨트랙트 상호작용에 의존하는 경우가 많아 주요 표적이 되었다.
- 보안 감사만으로는 충분하지 않다: 감사를 받은 컨트랙트조차 서드파티 인프라와 핵심 프로토콜 로직 간의 상호작용 수준 취약점을 품을 수 있다.
- 신원 특정을 레버리지로: 해커의 신원을 확인하는 것은 프로토콜에 협상 도구를 제공하지만, 특히 자금이 이미 비트코인으로 스왑된 경우 회수를 보장하는 경우는 드물다.
- 거래소 협력이 중요: KuCoin의 대응이 주목받을 것이다. 거래소가 관련 계정을 동결하면 향후 익스플로잇에 대한 더 빠른 개입의 선례가 될 수 있다.
향후 전망
NEAR Intents의 이번 침해 대응은 인텐트 기반 아키텍처가 보안 위기를 어떻게 관리하는지에 대한 사례 연구가 될 것이다. 공격자가 48시간 기한을 무시하면 프로토콜은 법 집행 기관과 온체인 추적으로 확대할 수 있지만, 비트코인 전환은 해커가 이미 장기 대치를 준비하고 있음을 시사한다. 더 넓은 DeFi 섹터에게 이번 사건은 크로스체인 컴포저빌리티가 아무리 혁신적이어도 업계에서 가장 위험한 영역으로 남아 있음을 강하게 보여준다.




