NEAR 프로토콜(NEAR) 기반의 크로스체인 교환 서비스인 NEAR 인텐츠(NEAR Intents)가 목요일 해킹 공격으로 약 380만 달러를 잃었습니다. NEAR 토큰은 몇 시간 만에 8.6% 하락했습니다. 그러나 근본적인 블록체인은 이번 사건의 직접적인 표적이 아니었습니다.
해킹은 비트와이즈(Bitwise)가 최초의 미국 현물 NEAR 상장지수펀드(ETF)를 출시한 지 이틀 후에 발생했습니다. 비트와이즈는 이 펀드를 NEAR 인텐츠에 일부 기반하여 소개했습니다. NEAR 인텐츠는 지금까지 320억 달러 이상의 교환이 처리되었다고 주장합니다.
NEAR 인텐츠 해킹이 일어난 과정
NEAR 인텐츠 서비스는 한 블록체인에 있는 토큰을 다른 블록체인의 토큰으로 교환할 수 있게 합니다. 사용자들은 원하는 거래를 제출합니다. 외부 시장조성자들이 그 거래를 성사시키기 위해 경쟁합니다.
팀은 버그로 인해 손실이 발생했다고 밝혔습니다. 결함은 옴니(Omni) 입출금 시스템과 NEAR 인텐츠 스마트 계약이 상호작용하는 방식에 있었습니다. 스마트 계약은 각 교환 거래를 기록하는 자동 실행 코드입니다.
온체인 조사자 잭엑스비티(ZachXBT)는 이번 공격을 포착했습니다. 서비스의 BNB체인 핫월렛에서 여러 번 이상 출금이 발생하다가 거래 처리가 중단된 점을 지적했습니다. 이는 출금용 온라인 지갑입니다.
잭엑스비티에 따르면, 탈취된 자금은 곧바로 암호화폐 거래소 쿠코인(KuCoin)으로 이동해 비트코인(BTC)으로 전환되었습니다.
NEAR 인텐츠는 스마트 계약 결함을 수정했다고 발표했습니다. 그리고 피해를 입은 모든 사용자들에게 전액 보상하겠다고 밝혔습니다. 해당 사건은 수사기관에도 신고되었습니다.
380만 달러 해킹 이후 NEAR 프로토콜은 안전합니까?
입출금은 BNB체인, 폴리곤, TON, 옵티미즘, 아발란체, 스텔라, 모나드, X레이어, ADI, 스크롤, 플라즈마 등 11개 네트워크에서 약 12시간 더 중단될 예정입니다.
공식 발표와 잭엑스비티의 경고 모두 NEAR 블록체인 자체에서의 손실은 보고하지 않았습니다. 두 발표 모두 해킹이 교환 서비스의 브릿지와 BNB체인 월렛을 겨냥했다고 강조했습니다.
팀에 따르면, NEAR 인텐츠 내에서 중단된 체인 자산을 보유한 사용자는 핵심 서비스가 재개되면 다른 토큰으로 교환이 가능합니다.
한편, NEAR 토큰은 기사 작성 시점에 4.92달러에 거래되었습니다. 시가총액은 약 64억 달러입니다. 비트와이즈 NEAR ETF 출시를 앞둔 9월에는 토큰 가격이 약 175% 상승했습니다.
이번 해킹은 올해 NEAR 생태계에서 두 번째로 큰 사고입니다. 앞서 4월에는 리아파이낸스(Rhea Finance)가 760만 달러를 도난당한 바 있습니다. NEAR 인텐츠 팀은 며칠 후 전체 기술 보고서를 공개하겠다고 약속했습니다.









