Advertise

NEAR 프로토콜

셰우첸코, NEAR 인텐츠 380만 달러 48시간 최후통첩 기한 내 전액 반환 발표

NEAR 인텐츠 총괄 셰우첸코가 10월 1일 해킹으로 유출된 380만 달러가 48시간 기한 내 전액 반환됐다고 발표했습니다. KuCoin 경유 추적과 SHIELD 차단 사례까지 정리했습니다.

크리에이터 되기
2026년 10월 5일, 오전 08:02 KST3분 읽기
AI 요약AI
  • 셰우첸코가 10월 2일 380만 달러 전액 반환을 발표
  • NEAR 인텐츠는 10월 1일 침해 감지 후 스왑 중단
  • 결함은 Omni 입출금 인프라와 스마트 계약 접점에 위치
  • ZachXBT가 KuCoin 경유 Bitcoin 브리지 자금 추적 공개
binance.com

48시간 최후통첩 끝에 전액 반환

NEAR Protocol (NEAR) 인텐츠에서 유출됐던 약 380만 달러가 팀이 직접 공개한 반환 주소로 되돌아왔다. 서비스 총괄 알렉스 셰우첸코는 10월 2일 금요일 X 게시물(공식 입장문)에서 크로스체인 스왑 서비스의 보안 침해로 빠져나간 자금이 "전액 반환됐다"고 밝히며, 이 사건에 걸었던 최후통첩을 닫았다. 사건은 10월 1일 목요일 시작됐다. NEAR 인텐츠가 침해를 감지하고 크로스체인 스왑을 일시 중단한 것이다. 1차 조사에서는 Omni의 입출금 인프라와 플랫폼 스마트 계약이 만나는 접점의 결함이 지목됐고, 이 통로로 약 380만 달러 규모의 사용자 자금이 빠져나갔다. 이 수치는 온체인 자금 흐름과 정확히 일치한다. Omni는 스왑 서비스가 의존하는 입출금 경로를 제공하는데, 결함은 정확히 이 두 구성 요소가 만나는 지점에 있었다. 팀은 취약점을 패치하고 피해 자산을 전액 보상하겠다고 약속했으며, 엔지니어들이 결함을 다루는 동안 입출금은 동결 상태로 유지됐다. NEAR 인텐츠는 이후 사건 배후 인물을 특정했다고 보고했다. 셰우첸코는 반환용 주소 일체를 공개하고 48시간 기한을 제시하며, 이를 따를 경우 해당 행위가 "책임 있는 취약점 보고"로 처리될 마지막 기회라고 못박았다. 48시간 유예는 프로젝트 측이 책임자를 특정했다고 발표한 뒤에 설정됐다. 금요일 게시물에서 그는 조사가 이제 마무리될 것이라 밝히고, 행위자에게 앞으로는 서비스를 마비시키는 대신 프로젝트의 버그 바운티 프로그램을 이용할 것을 촉구했다. 반환 금액은 유출된 전체를 충당하며, 금요일 기준 부족액은 알려지지 않았다. 실시간 모니터링에 따르면 NEAR 가격은 지난 24시간 동안 4.4% 상승했고, 이번 세션의 거래 흐름에서는 NEAR Protocol 생태계의 시장 지위에 대한 구조적 손상을 읽을 수 있는 대목이 없다.

KuCoin 경유, 이후 비트코인 브리지 행로

자금이 돌아오기 전까지 그 이동은 흔적을 남겼다. 온체인 조사관 ZachXBT는 자금이 거래소인 KuCoin으로 향한 뒤 Bitcoin(BTC) 방향 브리지 프로토콜을 건넜다는 것을 추적했고, 이 경로가 전액 반환 직전 마지막 기록된 정거장이었다. 그는 최후통첩이 진행 중인 동안 이 추적 결과를 공개했다. 먼저 거래소, 다음으로 브리지라는 단계적 경로는 조사자들에게 서로 다른 두 지점을 제공했다. 이런 사건에서 중앙화 거래소 경유가 의미 있는 이유는 명확하다. KuCoin 같은 곳은 고객에 대한 KYC 기록을 보유하고 있으며, 과거 사건들에서 이런 자료는 온체인 추적과 실명 계좌 사이의 거리를 크게 줄여왔다. 피해 당사자인 NEAR Protocol (NEAR) 인텐츠는 생태계의 크로스체인 스왑 서비스다. 사용자가 원하는 결과를 선언하면 솔버가 전송을 실행하는 인텐트 기반 설계로, dappOS와 같은 범주에 속한다. 거래가 자동화 마켓 메이커 풀을 통과하지 않는다는 점이 일반적인 탈중앙화 거래 방식과 다른 지점이다. 서비스는 10월 1일 감지 이후 중단 상태다. 금요일 기준 팀은 입출금 재개 여부나 사용자 보상의 실제 집행 방식을 밝히지 않았다. 꺼진 것은 플랫폼 자체의 운영이었지 더 넓은 체인이 아니었다. 피해 사용자를 전액 보전하겠다는 약속은, 제3자가 아니라 프로토콜 자신이 부담하는 일종의 디파이 보험으로, 프로젝트의 공식 입장에 따르면 유출 자산 전체를 포괄한다. 프로토콜 침해 이후의 전액 배상은 드물다. 감지에서 반환까지 이틀 안에 끝난 속도가 특히 두드러진다. 플랫폼은 예방 장비도 갖추고 있다. 블록체인 유동성을 사전 검증하는 SHIELD 검사 시스템은 이전에 Bitget 해킹에 연결된 50만 3,000달러 규모 자금 흐름을 차단한 바 있다. 한편 이 코인은 9월 100%대 상승 랠리의 탄력을 받은 채 10월을 시작했고, 이것이 보유자들의 이번 사건 주시가 유난히 촘촘했던 이유다.

사후 검증이 확정한 것

이번 사건의 기록은 이례적으로 완전하다. 유출 규모, Omni 입출금 경로와 스왑 계약 사이 통합 결함, 패치, 380만 달러 전액 반환까지 모두 팀의 공식 입장과 온체인 자금 이동으로 뒷받침된다. 제2차 전언이 아니다. 복구 절차는 통제된 침해에 대한 표준 대응 흐름을 따랐다. 결함을 고치고, 사용자를 보전하고, 이후의 보고는 악용이 아닌 버그 바운티로 유도하는 방식이다. 금요일 게시물 시점에 전체 금액은 NEAR Protocol (NEAR) 인텐츠가 지정한 반환 주소에 놓여 있다. KuCoin과 Bitcoin 방향 브리지에서의 마지막 기록 정거장을 지나서다. 남은 문제는 강화된 경로 위에서 서비스가 언제 재개되느냐다.

COINOTAG의 편집 및 리서치 데스크입니다.

AI 지원

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.