380만 달러 유출 후 공격자가 대화 채널 개설
TREE NEWS 보도: NEAR Intents 익스플로잇 배후의 공격자가 예상치 못한 움직임을 보였다. 지정된 복구 지갑으로 1 BNB를 전송하고, 협력 의사를 밝히며 Signal 연락처 핸들을 요청하는 온체인 메시지를 함께 남긴 것이다. NEAR Intents의 총괄 매니저인 Alex Shevchenko에 따르면, 이 전송은 이전에 약 380만 달러의 자금 유출과 연관된 것과 동일한 주소에서 발생했다.
BNB 전송 약 한 시간 전, 같은 주소는 이더리움 네트워크에서 0.295 ETH를 이동시키며 동일한 메시지를 첨부했다. SlowMist의 최고 정보보안 책임자(23pds로 알려짐)가 이 활동을 포착했으며, 공격자가 직접 협상을 모색하는 것으로 보인다고 언급했다.
DeFi 보안에 이것이 중요한 이유
온체인 메시징은 익스플로잇 이후 협상에서 표준 도구가 되었다. 공격자들은 종종 트랜잭션 메모를 사용해 대화를 시작하며, 바운티를 협상하거나 자금이 여전히 회수 가능하다는 것을 입증하려 한다. 원금을 반환하는 대신 소액의 테스트 금액을 보내기로 한 결정은, 법적 노출과 대규모 자금 세탁의 실질적 어려움을 저울질하는 행위자들에게서 흔히 볼 수 있는 신중하고 점진적인 접근을 시사한다.
- 실질보다 신호: 1 BNB 전송은 제스처일 뿐 반환이 아니다. 자금 반환을 약속하지 않고 대화 채널을 여는 것이다.
- 크로스체인 행동: BNB Chain과 이더리움 양쪽에서의 활동은 공격자가 여러 네트워크에 걸쳐 자산을 관리하고 있음을 보여주며, 추적과 회수를 복잡하게 만든다.
- 선례: 과거 사건에서도 유사한 패턴이 나타났으며, 익스플로잇 공격자들이 결국 바운티 지급과 공개적 보증을 대가로 탈취 자산의 일부를 반환했다.
인텐트(Intents) 환경의 광범위한 지형
NEAR Intents는 크로스체인 라우팅과 인텐트 기반 실행의 교차점에 위치한다. 이는 사용자가 트랜잭션을 수동으로 라우팅하는 대신 원하는 결과를 표현할 수 있게 해주는 빠르게 성장하는 분야다. 이러한 설계는 리스크를 솔버와 정산 계층에 집중시켜 감사와 실시간 모니터링을 필수적으로 만든다. 이번 사건은 인텐트 아키텍처가 사용자 경험을 개선하는 동시에 아직 규명 중인 새로운 공격 표면을 도입한다는 점을 부각시킨다.
다음 단계
공격자가 약속을 이행할지 여부는 제시되는 조건에 달려 있다. 회수 협상은 일반적으로 바운티 규모, 기소 면제, 그리고 거래소 컴플라이언스 시스템을 작동시키지 않고 자금을 이동할 수 있는 실질적 능력에 달려 있다. NEAR Intents의 우선순위는 남은 컨트랙트 보안, 투명한 포스트모템 공개, 통합자들에 대한 안심이다. 더 넓은 DeFi 생태계에게 이번 사건은 익스플로잇 대응이 이제 기술적 과제만큼이나 커뮤니케이션 과제라는 점, 그리고 온체인 대화가 점점 회수로 향하는 첫걸음이 되고 있다는 점을 상기시킨다.




