10시간 전

니어 인텐트, 공격자에 48시간 시한 통보 후 380만 달러 전액 돌려받아

'We Have Identified You, Sir': Near Intents Recovers $3.8 Million After 48-Hour Ultimatum

Decrypt

니어 인텐트(Near Intents)는 금요일, 목요일 발생한 익스플로잇으로 유출된 약 380만 달러를 전액 돌려받았다고 밝혔다. 반환은 팀이 공격자에게 신원을 알고 있다고 공개적으로 알린 지 하루 만에 이뤄졌다. 니어 인텐트 총괄 매니저 알렉스 셰브첸코는 자금 반환을 확인하고 팀이 조사를 중단한다고 말했다.

셰브첸코는 목요일 비트코인, BNB·이더리움, 솔라나 주소를 게시해 자금 반환을 요청했다. 셰브첸코는 공격자에게 "신원을 파악했습니다"라고 말했다. 그는 자금 반환을 책임 있는 취약점 공개를 위한 마지막 기회로 제시하고, 48시간 뒤 기회가 끝난다고 경고했다. 책임 있는 취약점 공개는 취약점을 악용하는 대신 개발자에게 알리는 것을 뜻한다.

셰브첸코는 익스플로이터가 보낸 것으로 보이는 거래에 첨부된 온체인 메시지를 공유했다. 메시지는 "자금을 모두 반환했습니다. 우리가 잘못했습니다"라고 밝혔다. 메시지는 과정에서 정중하게 대응해 준 니어 팀에 감사를 표하고 다른 이들에게 버그 바운티를 이용하라고 촉구했다. 셰브첸코도 서비스를 교란하는 대신 버그 바운티를 이용하라고 촉구했다.

니어 인텐트는 버그로 공격자가 자금을 빼돌린 뒤 목요일 서비스를 중단했다. 버그는 서비스의 옴니 입출금 계층과 주요 스마트 계약의 상호작용 방식과 관련돼 있었다. 팀은 이용자에게 전액 보상하겠다고 약속하고 사법당국에 사건을 신고했다. 블록체인 조사관 잭XBT(ZachXBT)는 도난 자금이 쿠코인으로 보내진 뒤 브리지를 통해 비트코인으로 전환됐다고 말했다.

니어 인텐트는 이용자가 원하는 거래를 지정하면 마켓메이커들이 주문을 처리하기 위해 경쟁하는 방식으로 35개 블록체인에서 토큰을 교환할 수 있게 한다. 서비스 데이터에 따르면 니어 인텐트는 300억 달러가 넘는 규모의 토큰 교환을 처리했다.

익스플로잇 발생 이틀 전 니어 인텐트는 약 3억8,750만 달러 규모의 비트겟 해킹을 저지른 해커가 시도한 5,000만 달러 규모의 토큰 교환을 차단했다. 비트겟과 블록체인 분석업체 엘립틱은 해당 해킹의 배후로 북한을 지목했다. 니어 인텐트 익스플로잇은 비트와이즈의 현물 NEAR 상장지수펀드가 거래를 시작한 지 며칠 만에 발생했다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.