Loading market data...

NEAR Intents, 비트겟 해커 연루 5천만 달러 이상 이체 차단

NEAR Intents, 비트겟 해커 연루 5천만 달러 이상 이체 차단

크로스체인 스왑 서비스인 NEAR Intents가 비트겟 해커와 연관된 5천만 달러 이상의 이체 시도를 식별하고 거부했다고 밝혔다. 거부된 자금 대부분은 이후 다른 제공업체를 통해 이동했다고 이 서비스는 전했다.

이번 사건은 이 프로젝트의 '무허가(permissionless)' 설계에 대한 초기 시험대가 되었다. 누구나 게이트키퍼 없이 체인 간 자산을 스왑할 수 있다는 주장 말이다.

NEAR Intents가 차단했다고 밝힌 내용

이 서비스는 자체 설명에 따르면 해당 이체 시도를 포착하고 처리하지 않기로 했다. 해커의 신원이나 시도가 언제 발생했는지는 밝히지 않았다. 거부된 자금은 이동을 멈추지 않았으며, 대부분 다른 제공업체를 통해 이동했다고 이 서비스는 말했다.

이 세부 사항은 중요하다. 한 곳에서 거래를 차단한다고 해서 자금이 유통에서 제거되는 것이 아니라, 단지 이를 받아줄 서비스로 밀려날 뿐이라는 것을 시사한다. 스스로를 무허가라고 홍보하는 프로젝트에게 이는 불편한 부분이다. 누구나 스왑할 수 있게 하는 바로 그 개방성이 도난 자금도 스왑을 시도할 수 있게 한다.

무허가의 문제

무허가 시스템은 게이트키퍼 없이 작동하도록 설계된다. 계정 승인도, 수동 검토도, 누가 접근 자격이 있는지 결정하는 사람도 없다. 그것이 이들의 판매 포인트다. 또한 이러한 서비스가 설명하고 싶지 않은 자금을 옮기는 사람들에게 매력적인 이유이기도 하다.

NEAR Intents는 비트겟과 연관된 이체를 어떻게 식별했는지, 또는 이를 거부하는 데 어떤 기준을 사용했는지 밝히지 않았다. 앞으로도 거래를 계속 심사할 계획인지도 말하지 않았다. 이러한 질문들이 이 프로젝트의 무허가 주장이 얼마나 유지될지를 결정할 것이다. 원할 때 5천만 달러를 차단할 수 있다면 '무허가'라는 꼬리표는 복잡해진다. 일부만 차단할 수 있고 나머지는 경쟁사로 빠져나간다면 꼬리표는 유지되지만 보안 가치는 제한적이다.

해킹이 남긴 것

비트겟 해커가 문제의 자금 출처다. 사실관계에는 비트겟에서 얼마나 탈취됐는지, 침해가 언제 발생했는지, 누군가 기소됐는지는 나와 있지 않다. 분명한 것은 상당한 금액이 여전히 움직이고 있으며, 이를 처리해 줄 곳을 찾고 있다는 점이다.

이러한 사건의 패턴은 이렇다. 해킹 후 도난 자산은 분할되고, 경로가 바뀌고, 여러 프로토콜을 거쳐 스왑된다. 각 정류장은 추적 흔적을 조금씩 더 세탁한다. 한 서비스가 이체를 거부하는 것은 방해물일 뿐 장벽은 아니다. NEAR Intents가 거부한 자금은 다른 제공업체에 도달했으며, 이는 추적이 끝난 것이 아니라 차선을 바꾼 것에 불과하다.

자금의 다음 행선지

거부된 이체는 이제 다른 누군가의 문제다. 이를 수락한 제공업체는 이름이 밝혀지지 않았으며, 그들이 자금 출처를 알았는지에 대한 징후도 없다. 이것이 시스템의 허점이다. 심사는 자발적이고 불균등하며, 각 서비스가 살펴보려는 의지에만 달려 있다.

NEAR Intents는 거부된 거래에 대한 세부 정보를 공개할지, 다른 제공업체와 공유할지 밝히지 않았다. 향후 이체 심사 방식을 변경할지도 말하지 않았다. 그때까지 5천만 달러라는 수치는 일회성 차단으로 남는다. 실제이긴 하지만 해결책은 아니다. 나머지 자금은 여전히 밖에 있으며, 다음 스왑은 이미 대기 중이다.