NEAR Intents 해킹 피해 380만 달러로 확대, NEAR 크로스체인 스왑 중단
NEAR Intents가 Omni 인프라 버그로 약 380만 달러 피해를 추산하고 11개 네트워크의 입출금을 중단했다. 자금은 CoW Protocol을 거쳐 KuCoin으로 이동했으며 수사가 진행 중이다.
AI 요약AI
- NEAR Intents가 10월 목요일 Omni 인프라 버그로 해킹당해 약 387만 USDT가 유출됐다.
- NEAR (NEAR) 토큰 가격은 24시간 기준 약 6% 하락하고 장중 8.6%까지 밀렸다.
- BNB Chain, Polygon, TON 등 11개 네트워크의 입출금이 약 12시간 더 중단된다.
- 도난 자금 약 150만 USDT가 CoW Protocol 정산 컨트랙트로 이동했다.
피해 집계는 아직 진행 중
지난주 목요일 발생한
NEAR Protocol (NEAR) Intents 보안 사고의 누적 유출액이 온체인 데이터 기준 약 387만 USDT에 달하는 것으로 확인됐다. 팀 측 자체 추산은 약 380만 달러이며, 자금 추적이 계속되는 동안 이 수치는 달라질 수 있다. 크로스체인 스왑 서비스는 비정상 출금을 감지한 뒤 모든 운영을 중단했고, NEAR 가격이 이에 반응해 하락했다. 팀은 공식 성명에서 침해 원인을 Omni 입출금 인프라가 NEAR Intents 스마트 컨트랙트, 즉 모든 스왑을 기록하는 자체 실행 코드와 상호작용하는 과정의 버그로 규정했다. 사용자가 스왑 의사를 선언하면 독립된 마켓 메이커들이 경쟁적으로 체결하는 이 서비스는 피해 자금을 전액 보상하겠다고 밝혔다.
블록체인 기록에 따르면 자금 수신 주소는 HOT Bridge 트레저리 컨트랙트에서 자금을 인출했으며, 프로토콜 문서는 이 컨트랙트를 BNB Chain 트레저리로 명시하고 있다. 수요일 오후에는 10 USDT와 11 USDT 규모의 테스트성 이체 두 건이 먼저 나타났다. 이어 수요일 오후 7시 54분(동부시간)부터 목요일 새벽 2시 8분 사이에 3만 5,000 USDT에서 150만 USDT에 이르는 다섯 건의 대규모 출금이 이어졌다. 일곱 건 모두에서 수신 주소가 직접 지급을 트리거했다. 같은 컨트랙트의 정상 출금에서는 별개 주소가 결제를 처리한다. 사고 당시에도 트레저리는 다른 사용자에게 서비스를 계속 제공했으며, 동부시간 오전 9시 27분 직후 약 21만 5,000 USDT를 지급한 것으로 파악됐다.
자금은 KuCoin 방향으로
수신 주소에 도착한 USDT는 이체 몇 분 안에 대부분 옮겨갔다. 온체인 흐름을 보면 약 150만 USDT가 디파이 거래 플랫폼인 CoW Protocol의 정산 컨트랙트에 도달했고, 나머지는 아직 신원이 공개되지 않은 네 개 주소에 분산됐다. BNB Chain 핫월렛의 비정상 출금을 처음 제기한 온체인 수사자 ZachXBT는 도난 자금이 암호화폐 거래소 KuCoin에 도달해 Bitcoin (BTC)으로 브리지됐다고 보고했다. 팀은 법 집행 기관에 신고했으며 보안 및 블록체인 분석 업체에 자금 추적을 의뢰했다. 회수된 금액이 있는지는 팀과 수사자 어느 쪽도 확인하지 않았다.
11개 네트워크 여전히 중단
복구 작업은 두 단계로 진행됐다. 팀은 컨트랙트 측 결함을 수정했으며, 오전 8시 53분(동부시간) 발표 기준 약 1시간 내에 near.com을 포함한 핵심 운영을 재개하겠다고 밝혔다. Omni 인프라 자체의 수리 기간인 약 12시간 더 동안, BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, ADI, Scroll, Plasma 등 11개 네트워크의 입출금은 오프라인 상태로 유지된다. 공식 성명에 따르면, 이 체인들의 자산을 플랫폼 내부에 보유한 사용자는 HOT Wallet 잔액 포함, 핵심 서비스 재개 후 다른 토큰으로 전환할 수 있다. 상세 사고 보고서는 며칠 안에 제공될 예정이다.
이번 해킹은 Bitwise가 미국 최초의 현물 NEAR ETF를 상장한 지 이틀 만에 터졌다. 해당 상품은 스왑 서비스를 일부 판매 포인트로 내세웠고, 자산운용사는 이 서비스의 35개 블록체인 누적 거래량을 320억 달러 이상으로 소개했다.
NEAR Protocol (NEAR) 토큰은 목요일 장중 한때 8.6%까지 밀린 뒤 24시간 기준 약 6% 하락했다. 다만 NEAR Protocol의 기반이 되는 레이어 1 블록체인 자체가 공격 대상으로 지목되지는 않았다. 이 조정은 ETF 상장 전 9월 동안 약 175% 상승하며 5.00달러 부근에 안착시킨 100%대 9월 랠리의 반대급부 성격도 있다. 라이브 모니터링 기준 토큰은 최근 24시간 동안 약 5.9% 내렸다.
올해 두 번째 해킹
최근 며칠 사이 이번이 프로토콜의 첫 도난 사건은 아니다. 총괄 매니저 Alex Shevchenko는 이번 주 초, NEAR Intents가 Bitget 해킹 자금 5,000만 달러 차단 며칠 뒤에도 공격자들이 5,000만 달러 이상을 프로토콜로 밀어넣으려 시도했으며, 약 16만 6,000 달러가 통과하고 약 50만 3,000 달러가 동결됐다고 밝혔다. Bitget 자체는 지난주 3억 5,000만 달러 이상을 잃었고, DefiLlama 해킹 트래커는 올해 Liquid Network 약 3억 2,000만 달러, Drift 2억 9,500만 달러, Kelp 2억 9,300만 달러를 집계하고 있다. NEAR 생태계 기준으로는 4월 Rhea Finance가 760만 달러를 잃은 데 이은 올해 두 번째 주요 해킹이다.
아직 집계되지 않은 것
하루 동안의 사건은 하나의 주제를 그린다. 크로스체인 결제 창구는 여러 체인의 커스터디 리스크를 한곳에 모으고, 단일 컨트랙트 상호작용 버그가 몇 시간 만에 자금을 빼낼 수 있다는 점이다. 1차 증거는 일관된다. 팀 성명은 스마트 컨트랙트와의 Omni 입출금 상호작용을 침입 경로로 특정하고 컨트랙트 측 패치를 확인했으며, HOT Bridge 트레저리에서 CoW Protocol을 거쳐 KuCoin으로 이어지는 387만 USDT의 온체인 궤적은 수사자들에게 고정된 출발점을 제공한다. 잠정 추산 380만 달러는 이보다 다소 높은 온체인 집계와 병치돼 있으며, 여전히 잠정치다. 아직 집계되지 않은 것은 회수 자금과, 며칠 안에 약속된 전체 기술 보고서다.
이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.

