Advertise

NEAR 프로토콜

NEAR 인텐츠 SHIELD, Bitget 해킹 자금 50만 3,000달러 차단

NEAR Intents의 SHIELD가 Bitget 해킹 시도 자금 5,000만 달러 이상 중 50만 3,000달러를 차단했습니다. 반면 THORChain은 9월 24일 침해 사건의 탈취 자금 차단 요청을 거부했습니다.

크리에이터 되기
2026년 10월 2일, 오후 11:15 KST4분 읽기
AI 요약AI
  • NEAR Intents SHIELD가 Bitget 해킹 연관 시도 자금 5,000만 달러 이상 중 50만 3,000달러를 실행 단계에서 차단했다.
  • Bitget은 9월 24일 총 3억 8,750만 달러를 도난당했고 일부 자금은 THORChain으로 향했다.
  • THORChain은 공격자 관련 주소 차단 요청을 거절했으며 개별 주소 검열 기능이 없다고 개발자 Boone Wheeler가 말했다.
  • Bybit 해커들은 이미 THORChain을 통해 12억 달러를 세탁했다.
mexc.com

SHIELD, 해킹 자금 50만 3,000달러 차단

Bitget 해킹 사건의 자금 흐름은 단일 경로를 거쳐 검증됐다. NEAR Protocol (NEAR)의 크로스체인 거래 서비스인 NEAR Protocol 기반 NEAR Intents와 이 서비스의 자동 보안 계층 SHIELD가 그 경로다. Bitget은 9월 24일 총 3억 8,750만 달러를 도난당했고, 탈취 자금은 체인 간 이동을 시작했으며 일부는 자산 스왑용 탈중앙화 크로스체인 브리지 프로토콜인 THORChain으로 향했다. Bitget CEO Gracy Chen은 THORChain에 공격자 관련 주소에 대한 서비스 거부를 공개적으로 요청하며 “업계가 지켜보고 있다”고 밝혔다. THORChain은 이를 거절했다. NEAR Intents는 정반대의 선택을 했다. NEAR Intents 팀이 공개한 수치에 따르면 SHIELD는 이 사건과 연관된 시도 자금 5,000만 달러 이상을 식별했고, 실행 단계에서 50만 3,000달러를 차단했으며, 탐지 전에 통과된 16만 6,000달러는 그대로 흘러갔다. NEAR는 또한 Bitget 복구 보상금 중 자기 몫을 포기했고, Chen은 거래소가 “이러한 대응을 높이 평가하며 해당 자산에 대해 적절한 법적·복구 절차를 따르겠다”고 말했다. 차단된 Bitget 해킹 송금 사례는 두 가지 모델을 동시에 시험대에 올렸다. 이 사건은 NEAR 가격을 넘어 하나의 질문을 던진다. 레이어 1 블록체인 프로토콜과 그 위에 구축된 애플리케이션이 탈취 자금을 가로챌 의무가 있는가라는 물음이다. 총괄 매니저 Alex Shevchenko는 SHIELD가 공개 온체인 데이터, 내부 자금세탁방지 데이터베이스, 서드파티 정보 제공업체의 데이터를 활용한다고 설명했으며, 통제는 서비스가 지원하는 흐름에서만 작동한다고 팀이 명시적으로 밝혔다. 이후 비판자들은 개입 자체를 공격했고, 이것이 NEAR Protocol (NEAR) Intents가 퍼미션리스도 탈중앙화도 아니라는 증거이며 더 넓은 범위의 통제 요구를 부를 수 있다고 주장했다. Shevchenko는 NEAR가 방어하는 입장을 이렇게 정리했다. “NEAR Protocol은 퍼미션리스입니다. 누구나 그 위에 구축하고, 거래하고, 검증자가 될 수 있습니다... NEAR Protocol에서 자산을 보유하거나 전송하거나 컨트랙트를 배포하는 데 허가는 필요 없습니다. 다만 그렇다고 NEAR 위에 구축된 모든 애플리케이션이 모든 요청을 처리해야 하는 것은 아닙니다.”

THORChain의 거절은 실수가 아니라 설계상의 입장이다. 개발자 Boone Wheeler는 진정한 퍼미션리스 프로토콜은 자금 출처를 알 수 없어 알려진 탈취 자금과 마주쳐도 아무 조치도 할 수 없으며, 만약 THORChain이 특정 자금을 차단할 수 있다면 그것은 퍼미션리스가 아니라고 주장했다. 그는 프로토콜 노드들 사이에 그 이상에 대한 “확고한 합의”가 있으며, 개별 주소나 트랜잭션을 검열할 기능이 “존재하지 않는다”고 말했다. 다만 이 체인이 개입한 전례는 있다. 5월에 공격자가 취약점을 악용해 볼트 하나에서 1,000만 달러 이상을 인출하자 검증자들이 네트워크 정지에 투표했고, THORChain의 해당 사건 사후 분석에 따르면 지급능력 검사가 지급불능 이벤트를 감지하면 자동 정지가 작동하며, 노드 운영자가 긴급 통제를 확장해 거래와 서명을 일시 중지할 수 있다. Wheeler는 정지는 프로토콜 자체의 진행 중인 문제에만 쓰인다고 말했다. 전례는 더 길게 이어진다. Bybit 해커들은 이미 이 프로토콜을 통해 12억 달러를 세탁했다. 암호화폐 변호사 Yuriy Brisov는 SHIELD의 자동화 덕분에 NEAR Intents가 탈중앙화 프로토콜에 주어지는 보호 범위 안에 머물 수 있다고 봤다. 수동으로 운영을 통제하는 컴플라이언스 팀이 없기 때문이다. Dash의 Joël Valenzuela는 반대 입장을 냈다. 탈취 자금이 확인된 시점에 퍼미션리스 프로토콜은 “어디에서도 선을 그어서는 안 되며”, 차단 능력 자체가 허가형 프로토콜로 만들고 결국 무고한 이용자에 대한 검열로 이어진다는 것이다. 그의 견해로는 수십억 달러를 보관하는 거래소가 자체 보안을 강화해야 한다. Chen은 퍼미션리스 인프라와 “알려진 탈취 자금 이동 지원”을 구분하며, 참여자들은 추적, 거래 거부, 법적 절차를 통한 복구 지원 등 기술적·법적으로 가능한 범위에서 협력해야 한다고 말했다. 미국 최초의 현물 NEAR ETF를 내놓은 Bitwise Europe의 수석 리서치 어소시에이트 Max Shannon은 신뢰를 쌓는 중인 프로토콜에게 해킹 수익 세탁 거부는 “건전한 입장”이라고 평가하며, “모든 비용을 치르더라도 중립적이겠다”는 태도는 소수 빌더 진영의 사이퍼펑크적 이상일 뿐, 그 가치와 비용을 스스로 따져보는 경우는 드물다고 덧붙였다.

NEAR 검열의 경계는 어디까지인가

SHIELD의 검증은 Bitget 사건에 국한되지 않는다. 이 계층은 10월 1일 발생한 입출금 상호작용을 악용한 380만 달러 규모의 Omni 익스플로잇 배후 행위도 감지해 활동을 정지시켰고, 검사가 진행되는 동안 NEAR Protocol (NEAR) 크로스체인 스왑을 일시 중단했다. 자세한 내용은 우리의 NEAR Intents 익스플로잇 보도에 있다. 여기에도 같은 경계가 적용된다. 시스템은 자신이 지원하는 흐름에서만 멈춘다. 자료들이 확정하지 못한 것은 능력의 한계가 아니라 잔여 자금의 최종 행선지다. Shannon의 분석으로는 세탁 흐름이 검증이 없는 THORChain 쪽으로 옮겨갈 가능성이 높으며, 남은 Bitget 자금이 어디에 정착할지 기록상 아직 아무도 묶어두지 못했다. NEAR는 9월 100% 이상의 랠리와 미국 ETF 상장을 방금 지나며 가시성을 확보한 상태로 이 경쟁에 들어섰고, 따라서 그 검증 모델은 알트코인 섹터 전반에서 연구 대상이 될 것이다.

COINOTAG의 편집 및 리서치 데스크입니다.

AI 지원

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.