니어 인텐츠 해킹 380만 달러 '전액 반환'…해커 "우리가 잘못했다"
페이지 정보
본문

해킹으로 380만 달러(약 51억원)를 잃었던 크로스체인 서비스 '니어 인텐츠(NEAR Intents)'가 피해 금액을 모두 돌려받았습니다. 니어 인텐츠는 10월 1일 해킹 사실을 공식 확인했는데, 해커가 하루 만인 10월 2일 돈을 전부 돌려보냈고 회사는 조사를 끝냈습니다.
니어 인텐츠는 어떤 서비스인가요?
니어 인텐츠는 니어(NEAR) 블록체인 쪽에서 운영하는 '크로스체인' 서비스입니다. 크로스체인은 서로 다른 블록체인 사이에서 코인을 옮기거나 바꾸는 것을 말합니다. '인텐트(의도)' 방식이라는 이름처럼, 사용자는 "이 코인을 저 블록체인의 다른 코인으로 바꾸고 싶다"는 결과만 말하고, 복잡한 처리는 중간 참여자들이 대신 해 줍니다.
어떻게 뚫렸나요?
원인은 니어 인텐츠의 스마트 컨트랙트(블록체인 위에서 자동으로 실행되는 프로그램)와 '옴니(Omni)'라는 자산 보관 구조가 서로 주고받는 부분의 버그였습니다. 해커는 이 틈을 이용해 BNB체인에 있던 핫월렛에서 허락 없이 코인을 빼냈습니다. 핫월렛은 빠른 입출금을 위해 인터넷에 연결해 둔 지갑을 말합니다. 해커는 빼낸 자산을 쿠코인 거래소로 옮긴 뒤, 블록체인 사이를 잇는 '브리지'를 거쳐 비트코인으로 바꿨습니다. 해킹 소식이 알려진 뒤 NEAR 코인 가격은 한때 7.5% 떨어졌습니다.
돈은 어떻게 돌아왔나요?
니어 인텐츠의 알렉스 셰브첸코 총괄은 해커에게 10월 4일까지 돈을 돌려 달라고 요구했습니다. 그런데 기한보다 이른 10월 2일 밤 11시 30분쯤(한국 시간)부터 반환이 시작됐습니다. 공개된 비트코인 주소로 34.59 BTC(약 295만 달러)가 돌아왔고, 나머지 약 85만 달러도 다른 방식으로 돌아왔습니다. BNB체인의 반환 거래에는 "돈을 전부 돌려줬다. 우리가 잘못했다"는 메시지가 붙어 있었습니다.
니어 공동창업자 일리아 폴로수킨은 인공지능 보안 도구 'SHIELD'와 내부 조사로 24시간 안에 범인을 찾아냈다고 밝혔습니다. 다만 어떻게 추적했는지는 공개하지 않았습니다.
핫월렛과 콜드월렛은 어떻게 다른가요?
코인을 다루는 회사들은 보통 지갑을 두 가지로 나눠 씁니다. 핫월렛은 인터넷에 늘 연결돼 있어 입출금이 빠르지만, 그만큼 해커가 노리기 쉽습니다. 콜드월렛은 인터넷과 끊어 둔 지갑으로 안전하지만, 꺼내 쓰는 데 시간이 걸립니다. 그래서 대부분 회사는 바로 쓸 소량만 핫월렛에 두고, 나머지는 콜드월렛에 보관합니다. 이번 사고도 핫월렛에서 일어났기 때문에 피해 규모가 회사 전체 자산에 비하면 크지 않았던 것으로 보입니다.
공교롭게도 니어 쪽은 해킹 이틀 전, 비트겟 해킹 자금 가운데 약 5,000만 달러가 니어 인텐츠를 통해 빠져나가는 것을 막았다고 알려졌습니다. 남의 해킹 자금은 막았지만 곧이어 자기 서비스가 뚫린 셈이라 업계의 관심이 컸습니다.
왜 드문 일인가요?
해킹 자금이 이렇게 빨리, 전부 돌아오는 일은 흔하지 않습니다. 얼마 전 비트겟 해킹에서는 3억 5천만 달러가 넘는 피해 가운데 동결된 금액이 아주 적었습니다. 셰브첸코 총괄은 "서비스를 망가뜨리지 말고 버그 바운티를 이용해 달라"고 말했습니다. 버그 바운티는 보안 허점을 찾아 회사에 알려 주면 보상금을 주는 제도입니다. 허점을 찾았다면 훔치지 말고 정식으로 신고하라는 뜻입니다.
원문: 크립토타임스 - NEAR Intents Ends Exploit Probe After $3.8 Million Is Returned · 유투데이 - Near Intents Breaks Silence on $3.8 Million Exploit
- 이전글이더리움 ETF, 올해 순유입 비트코인 ETF 앞질러…15억 달러 들어왔다 26.10.04
- 다음글美 일리노이 '코인 거래세 0.2%' 반년 미룬다…2027년 7월로 연기 26.10.04
댓글목록
등록된 댓글이 없습니다.

블록체인 사이를 오가는 브리지와 크로스체인 서비스는 편리하지만, 큰돈이 모여 있어 해커가 자주 노리는 곳이기도 합니다. 큰 금액을 옮길 때는 나눠서 보내고, 사고 소식이 있으면 공식 공지를 먼저 확인하세요.