오로라 공동 창립자인 알렉스 셰브첸코가 그의 팀이 NEAR 인텐츠 해커를 확인했다고 밝혔습니다. 그는 공격자에게 380만 달러 규모의 피해 자금을 48시간 내 반환하라고 요구했습니다.
공개된 최후통첩에는 비트코인, BNB 체인, 이더리움, 솔라나 주소가 상환을 위해 나열되어 있습니다. 그러나 셰브첸코는 올해 초 또 다른 NEAR 해킹 이후에도 비슷한 주장을 한 적이 있습니다.
NEAR 인텐츠 해커가 출구 제안을 받아들일까요?
셰브첸코는 10월 1일 크로스체인 교환 서비스에서 발생한 NEAR 인텐츠 해킹 하루 뒤 경고를 올렸습니다. 오로라는 NEAR 프로토콜 위에서 이더리움 호환 네트워크를 운영합니다.
게시글에서 셰브첸코는 해커를 직접 언급하며 세 개의 지갑 주소를 제시했습니다. 그중 하나는 BNB 체인과 이더리움을 모두 포함하는데, 두 네트워크가 같은 주소 포맷을 사용하기 때문입니다.
셰브첸코는 또한 해커에게 책임 있는 공개 절차를 안내했습니다. 이 절차는 해커가 보안 결함을 비공개로 제보하고 종종 버그 바운티를 받는 방식입니다.
그는 해당 공격자가 “대부분의 사람들보다 그 과정에 대해 더 잘 알고 있습니다.”라고 덧붙였습니다. 셰브첸코에 따르면 48시간 기한은 그 경로를 택할 수 있는 마지막 기회입니다.
특이하게도, 셰브첸코는 NEAR 인텐츠 해커의 신원을 공개하지 않았고, 그의 팀이 해커를 추적한 방법도 설명하지 않았습니다. 또한 기한이 지난 후 어떤 조치가 취해질지 언급하지 않았습니다.
왜 레아 파이낸스 사례가 중요한가
4월, 탈중앙화 금융(DeFi) 허브인 NEAR의 레아 파이낸스는 QuillAudits에 따르면 해킹으로 1,840만 달러를 잃었습니다. 레아 파이낸스 해킹의 초기 피해 추산액은 760만 달러였습니다.
이후 셰브첸코는 공격자가 확인됐음을 공개적으로 인정했다고 보안업체는 전했습니다.
이후 공격자는 약 336만 USDC, 156만 NEAR, 약 440만 달러 상당의 지캐시(ZEC) 등 여러 자산을 반환했습니다. 또 테더는 공격과 연관된 약 329만 USDT를 동결했습니다.
이러한 반환과 동결에도 40만 달러 가량의 손실이 발생했으며, 레아 팀이 이를 보전하겠다고 약속했습니다.
6개월 안에 NEAR 기반 서비스에서 두 번의 해킹이 일어나면서 생태계 보안에 대한 우려가 커졌습니다. 한편, 레아 사례는 공개 경고가 대규모 자금 반환으로 이어질 수 있음을 보여줍니다. NEAR 인텐츠 해커 역시 자금을 반환한다면, 대중에게 신원을 밝히는 위협이 DeFi 생태계의 표준 회수 도구가 될 수 있습니다.









