비트코인으로 환전하기 전에 … 이틀 만에 380만달러가 사라진 이 블록체인
옴니 입출금 계층의 버그가 문을 열었다 — 이해를 돕는 AI 자료 이미지

크로스체인(서로 다른 블록체인 사이에서 자산을 교환하는 방식) 프로토콜 NEAR Intents가 10월 1일(현지시각) 보안 사고로 약 380만 달러의 사용자 자금을 잃었다고 밝혔다. 팀은 X 공지에서 옴니(Omni) 입출금 인프라와 NEAR Intents 스마트 계약(블록체인 위에서 자동 실행되는 코드)이 맞물리는 과정의 버그가 원인이라고 설명했다.

피해액은 전액 보상하겠다고 약속했고 계약 쪽 취약점은 패치를 마쳤다. 온체인 조사자 ZachXBT는 빠져나간 자금이 쿠코인(KuCoin)으로 옮겨진 뒤 비트코인으로 브리지(체인 간 자산 이동 통로)됐다고 분석했다. 사고는 이 프로토콜이 비트겟 해킹 자금의 세탁 시도를 막았다고 알려진 지 며칠 만에 터졌다.

옴니 입출금 계층의 버그가 문을 열었다

NEAR Intents는 사고를 감지한 직후 서비스를 멈췄다고 밝혔다. 팀은 “옴니 입출금 인프라와 NEAR Intents 스마트 계약의 상호작용에 있던 버그”가 사고 원인이라고 적었다. 예비 보고서 기준 총 손실은 약 380만 달러이며 “이 자금은 전액 보상될 것”이라고 덧붙였다.

비트코인닷컴 뉴스는 이 취약점이 시스템의 두 부분이 서로 통신하는 지점에 있었다고 풀이했다. 디크립트는 옴니 입출금 계층이 메인 스마트 계약과 연결되는 방식에 문제가 있었다고 전했다. 사고는 사법당국에 신고됐고 팀은 보안·블록체인 분석 파트너와 함께 자금 추적과 회수를 추진하고 있다. 상세 보고서는 “며칠 안에” 공개하겠다는 입장이다.

누구의 자금이 털렸는지는 공개되지 않았다. 언체인드(Unchained)도 팀이 피해 자금의 주인을 밝히지 않았다고 전했다. 디크립트는 암호화폐 잔고에는 은행식 예금보험이 없어 이번 보상 약속이 중요하다고 짚었다.

NEAR Intents는 사용자가 원하는 결과만 제시하면 경쟁하는 시장조성자(가격을 제시하는 트레이딩 회사)가 주문을 체결해 주는 구조다. 이 서비스는 ‘문 닫지 않는 환전 창구’에 비유된다. 지금까지 35개 블록체인에서 300억 달러 넘는 스왑을 처리했다고 한다.

체인 사이를 오가는 가치가 중간에 한데 모이는 구조가 업계의 약한 고리라는 지적이 나온다. 돈이 모이는 풀에는 도둑이 몰린다는 설명이다. 사례로는 2022년 약 1억 달러가 사라진 하모니(Harmony) 브리지 해킹이 꼽힌다.

6시간 동안 387만 USDT가 빠져나갔다 — 내용 이해를 돕는 AI 이미지

6시간 동안 387만 USDT가 빠져나갔다

언체인드는 온체인 데이터를 직접 확인해 자금 이동 경로를 재구성했다. 약 387만 USDT가 BNB 체인 위의 한 계약에서 한 주소로 옮겨졌다. NEAR Intents 문서에 HOT 브리지 금고(treasury) 주소로 올라 있는 계약이다. 이 주소는 ZachXBT가 자금 수령처로 지목한 BNB 체인 주소와 같다.

이체는 일곱 번 이뤄졌다. 수요일 오후에는 10 USDT와 11 USDT가 먼저 나갔다. 이어 3만 5,000 USDT에서 150만 USDT에 이르는 큰 이체 다섯 건이 미 동부시간 수요일 오후 7시 54분부터 목요일 오전 2시 8분 사이에 진행됐다. 언체인드가 확인한 일곱 건 모두 수령 주소가 직접 출금을 일으켰다. 같은 계약의 다른 출금은 별도 주소가 지급을 처리했다.

수령 주소는 이체가 있을 때마다 몇 분 안에 거의 전부를 다른 곳으로 보냈다. 약 150만 USDT는 탈중앙화 거래 프로토콜 CoW 프로토콜의 정산 계약으로 갔고 나머지는 언체인드가 신원을 확인하지 못한 주소 네 곳으로 흘러갔다. ZachXBT는 자금이 “즉시 쿠코인으로 옮겨진 뒤 비트코인으로 브리지됐다”고 썼다. 언체인드는 이 최종 목적지를 독립적으로 확인하지는 못했다고 밝혔다.

ZachXBT는 BSC 핫월렛에서 처리가 멈추기 전에 비정상적인 유출이 여러 차례 기록됐다고도 말했다. 비트코인닷컴 뉴스는 개발진이 버그를 고치는 동안 자금이 이미 움직이고 있었다고 전했다. 코인텔레그래프(Cointelegraph)는 현재까지 공격 배후가 누구인지는 불분명하다고 보도했다.

서비스는 1시간 안에 재개, 11개 네트워크는 12시간 더 중단

NEAR Intents가 사고를 공지한 시각은 미 동부시간 오전 8시 53분이다. 팀은 계약 쪽 취약점을 고쳤으며 핵심 서비스를 약 1시간 안에 재개할 것으로 예상한다고 밝혔다. NEAR Intents와 near.com 모두 일시 중단 대상이었다.

옴니 수리가 끝나기까지는 시간이 더 걸린다. BSC·폴리곤·TON·옵티미즘·아발란체·스텔라·모나드·LayerX·Adi·스크롤·플라즈마 등 11개 네트워크의 입출금은 약 12시간 더 막힌다. 크립토 브리핑과 비트코인닷컴 뉴스가 같은 목록을 전했다.

이 네트워크의 자산을 쓰던 이용자의 접근권은 유지된다. 팀은 프로토콜이 다시 열리면 HOT 월렛이나 near.com에 보관한 해당 자산을 다른 지원 토큰으로 바꿀 수 있다고 설명했다. 크립토 브리핑에 따르면 상세 사고 보고서는 이후 며칠 안에 나온다.

언체인드가 확인한 데이터에서는 HOT 브리지 금고 계약이 목요일에도 다른 출금을 계속 처리했다. 오전 9시 27분(미 동부시간) 직후에는 약 21만 5,000 USDT가 한 주소로 지급됐다. 이 주소는 최소 지난 한 달간 이 계약에서 여섯 자릿수 금액을 반복해서 받아 간 곳이다.

비트겟 사건 직후, ETF 출시 이틀 만에 터진 악재

사고는 비트겟 해킹 직후에 벌어졌다. 언체인드에 따르면 NEAR Intents 총괄 매니저 알렉스 셰브첸코는 공격자들이 비트겟 해킹 자금 5,000만 달러 넘게를 이 프로토콜로 밀어 넣으려 했다고 밝혔다. 이 가운데 약 16만 6,000달러가 빠져나갔고 50만 3,000달러는 동결됐다.

코인텔레그래프는 NEAR Intents가 5,000만 달러를 차단하고 50만 달러 넘는 자금을 동결했다고 전했다. 비트겟 피해액은 앞서 3억 5,160만 달러로 알려졌다. 소스에서는 약 3억 8,800만 달러와 약 3억 8,750만 달러로 집계가 갈려 차이가 있다. 비트겟 최고경영자 그레이시 첸은 북한 해커를 배후로 추정했고 블록체인 분석업체 엘립틱도 북한을 지목했지만 확정되지는 않았다. 두 사건의 연관성도 현재까지 분명하지 않다.

시장은 곧바로 반응했다. NEAR 토큰은 사고 이후 6.7% 하락한 4.96달러가 됐고 이후 갱신된 보도에서는 8.93% 내린 4.86달러로 표기됐다. 비트와이즈의 NEAR ETF는 이틀 전 출시됐는데 주가가 7% 넘게 떨어졌다.

비트와이즈가 이 펀드 서류를 처음 제출한 것은 2025년 4월이다. 당시 NEAR는 2.61달러였고 이후 거의 2배로 올랐다.

핫 뉴스

뉴스 view