옴니 브릿지 연동 결함 파고들어… 핫월렛서 380만 달러 유출

35개 블록체인을 연결하는 대형 크로스체인 인프라 ‘니어 인텐츠(NEAR Intents)’에서 약 380만 달러(약 52억 원) 규모의 취약점 공격이 발생했다. 플랫폼 측은 결함을 즉각 패치하고 피해액 전액을 보상하겠다고 밝혔다.

1일(현지시각) 니어 인텐츠는 공식 X(옛 트위터)를 통해 보안 이상 징후를 감지하고 플랫폼 운영을 긴급 중단했다고 공지했다. 이번 사고는 옴니(Omni) 입출금 통로와 니어 인텐츠 스마트컨트랙트가 통신하는 인터페이스 버그를 공격자가 악용하면서 비롯됐다.

온체인 분석가 잭엑스비티(ZachXBT)의 추적에 따르면, 해커는 니어 인텐츠와 연결된 BNB체인(BSC) 핫월렛에서 380만 달러 이상의 자금을 빼돌린 뒤 중앙화 거래소 쿠코인(KuCoin)으로 분산 전송했다. 이후 자금 세탁을 위해 비트코인(BTC) 네트워크로 자산을 브리징한 정황이 확인됐다.

컨트랙트 패치 완료… 11개 체인 입출금 일시 유예 후 재개

니어 인텐츠 측은 컨트랙트 레벨의 보안 조치를 즉각 마무리하고, 사법기관 및 온체인 포렌식 업체와 공조해 도난 자금 동결과 회수 작업에 착수했다.

중단되었던 니어 인텐츠와 near.com의 주요 기능은 1시간 이내에 정상화 수순을 밟는다. 다만 옴니 브릿지 연동 수정 작업이 진행 중인 BNB스마트체인(BSC), 폴리곤, 톤(TON), 옵티미즘, 아발란체, 스텔라, 모나드, 엑스레이어(X Layer), ADI, 스크롤, 플라즈마 등 11개 네트워크의 입출금은 약 12시간 동안 추가 일시 중단된다. 플랫폼 측은 영향권에 든 자산을 보유한 이용자라도 핵심 서비스 복구 이후 내부 스왑 기능을 통해 타 자산으로 안전하게 교환할 수 있다고 설명했다.

피해 자금과 관련해서는 "예비 조사 기준 전체 손실은 약 380만 달러 규모이며, 이용자 피해 자금은 재단 차원에서 전액 보상할 것"이라고 공식 발표했다.

메인넷 결함 아닌 '크로스체인 인프라' 타깃… NEAR 6% 급락

니어 인텐츠는 사용자가 브릿지나 슬리피지를 직접 계산할 필요 없이 원하는 결과값을 지정하면 독립 마켓메이커인 '솔버(Solver)'들이 최적의 경로로 주문을 체결해 주는 크로스체인 스왑 시스템이다. 35개 주요 체인에서 누적 300억 달러 이상의 거래량을 처리하며 급성장해 왔다.

사고 여파로 니어 프로토콜의 네이티브 토큰인 NEAR 가격은 24시간 기준 약 6% 급락해 4.85달러선까지 밀려났다. 다만 이번 취약점은 니어 프로토콜 레이어1 블록체인의 합의 알고리즘 문제가 아닌, 크로스체인 상호운용성 dApp 인프라에서 발생한 것으로 확인됐다.

보안 업계에서는 최근 비트겟(3.8억 달러), 리퀴드 네트워크(3.1억 달러) 등 가상자산 인프라 허브를 노린 대형 공격이 잇따르는 가운데, 크로스체인 통신과 인텐트 솔버 구조의 보안 검증을 한층 강화해야 한다고 경고하고 있다. 니어 인텐츠는 수사기관과의 합동 조사 및 온체인 추적이 마무리되는 대로 세부 사고 분석 보고서(Post-mortem)를 공개할 예정이다.

면책 조항: 이 기사는 정보 제공을 목적으로 작성되었으며, 가상자산 및 금융투자상품 매매에 대한 투자 권유나 법적 자문 책임을 지지 않습니다.



출처: https://blockchaintoday.co.kr/news/articleView.html?idxno=66053