NEAR Intents, 48시간 내 380만 달러 반환 요구
TREE NEWS 보도: NEAR Intents를 이끄는 Alex Shevchenko는 크로스체인 인텐트 프로토콜에서 380만 달러 이상을 빼낸 익스플로잇의 배후로 의심되는 인물들을 공개적으로 특정했다. 성명에서 Shevchenko는 지정된 비트코인, BNB/Ethereum, Solana 주소로 48시간 내 자금을 반환할 것을 요구하며, 기한을 넘길 경우 추가 조치를 경고했다.
무슨 일이 있었나
이번 사건은 인텐트 기반 브리징 및 정산 레이어를 겨냥한 최초의 대규모 보안 침해 중 하나다. NEAR Intents는 사용자가 체인 전반에 걸쳐 원하는 결과를 표현할 수 있게 하고, 솔버들이 이를 충족하기 위해 경쟁한다. 이번 공격은 정산 로직의 결함을 악용해 무단 인출을 가능하게 했다. 팀은 이후 영향을 받은 컨트랙트를 일시 중단했고, 온체인 분석가 및 법 집행 기관과 협력하고 있다.
업계에 미치는 영향
- 인텐트 아키텍처에 대한 면밀한 검토: 이번 익스플로잇은 오프체인 에이전트가 사용자 인텐트를 실행하는 솔버 기반 시스템의 보안 가정에 의문을 제기한다. 견고한 슬래싱과 본드 메커니즘이 필수적이다.
- 크로스체인 리스크는 여전히 높음: 브리지와 인텐트 레이어가 늘어날수록 이들은 주요 표적이 된다. 이러한 프로토콜에 예치된 총 가치는 정교한 공격자에게 매력적이다.
- 대응 플레이북의 진화: 공개 최후통첩, 온체인 추적, 화이트햇 협상이 표준이 되었다. NEAR가 실명 공개와 망신 주기를 선택한 것은 향후 공격자를 억제할 수 있지만 법적 절차를 복잡하게 만들 수도 있다.
앞으로의 전망
48시간 기한은 공격자에게 압박을 가하지만 자금 회수는 불확실하다. 자금이 반환되지 않으면 NEAR Intents는 법적 조치를 취하고 현상금을 제시할 수 있다. 이번 사건은 인텐트 솔버에 대한 감사와 형식 검증 도입을 가속화할 가능성이 크다. 더 넓은 DeFi 생태계에는 크로스체인 상호운용성이 강력하지만 엄격한 보안 엔지니어링을 요구한다는 점을 부각시킨다. 투자자는 NEAR의 토큰 가격과 TVL을 모니터링해 전이 징후를 살펴야 하며, 개발자는 인텐트 기반 설계에서 유연성과 안전성 사이의 트레이드오프를 재고할 수 있다.




