TOKENPOST

비트겟 해킹 자금 3억8750만달러, THORChain·NEAR 대응 엇갈려

토포AI로 이 기사 더 깊이 읽기

키오스크 옆 토큰과 거래 영수증 / TokenPost.ai

비트겟에서 탈취된 3억8750만달러(약 5270억원)를 두고 THORChain과 NEAR Intents가 엇갈린 대응을 보였다. THORChain은 개별 주소를 선별해 차단할 수 없다고 밝혔고, NEAR Intents는 자동 심사로 일부 거래를 막았다고 설명했다.

비트겟은 핫월렛과 웜월렛에서 발생한 무단 이체로 자산이 공격자 통제 주소로 옮겨졌다고 밝혔다. 피해액은 초기 추정치 3억5160만달러에서 늘었으며, 비트겟은 후속 집계에 지캐시와 트론 자산을 추가했다고 설명했다.

비트겟 CEO 그레이시 첸(Gracy Chen)은 공격자 연루 주소의 거래를 막아 달라고 THORChain에 요청했다. THORChain 개발자 분 휠러(Boone Wheeler)는 “프로토콜에는 개별 주소나 거래를 선별하는 기능이 없다”고 밝혔다. 출처를 구별하지 않는 무허가 구조를 유지하려면 특정 주소만 차단할 수 없다는 취지다.

비트겟 CEO가 THORChain에 차단을 요구한 경위도 앞서 다뤘다. 이번 논쟁에서는 탈취 자금에 대한 대응 방식과 프로토콜의 개방성이 함께 쟁점이 됐다.

NEAR Intents는 거래 단계에 심사를 적용했다. 니어프로토콜(NEAR) 총괄 매니저 알렉스 셰브첸코(Alex Shevchenko)는 자동 보안 계층 SHIELD가 비트겟 사건과 연관된 5000만달러 이상의 이동 시도를 식별했고, 실행 과정에서 50만3000달러를 차단했다고 밝혔다. 약 16만6000달러는 서비스를 통과했다고 설명했다.

NEAR Intents의 공개 위험·준법 문서는 실제 스왑 요청에 자동 검사를 적용하고 외부 위험 정보와 주소 목록을 활용한다고 안내한다. 셰브첸코는 니어프로토콜 자체는 누구나 이용할 수 있지만, 그 위의 애플리케이션이 모든 요청을 처리할 의무는 없다고 설명했다. 기본 네트워크의 개방성과 개별 서비스의 거래 심사는 별도로 운영될 수 있다는 설명이다.

두 방식은 각기 다른 부담을 안는다. 차단은 도난 자금의 이동을 제한할 수 있지만, 자동 심사가 잘못 작동하면 무고한 이용자의 거래도 막을 수 있다. 반대로 거래를 선별하지 않는 설계는 검열 저항성을 지키는 대신 도난 자금의 이동을 허용할 수 있다.

비트와이즈 유럽(Bitwise Europe) 수석 리서치 어소시에이트 맥스 섀넌(Max Shannon)은 “초기 단계 프로토콜이 신뢰를 얻으려면 해킹 자금 세탁을 거부하는 태도가 타당하다”고 말했다. 그는 THORChain의 대응으로 자금 이동 경로가 바뀔 가능성도 제기했다. 이는 섀넌의 분석이다.

THORChain은 2026년 5월 자체 보안 사고 당시 네트워크 운영을 중단했다고 사후 분석에서 설명했다. 당시 사후 분석에서 지급 능력 이상이 감지되면 자동으로 활동을 멈출 수 있다고 밝혔다. 휠러는 네트워크 전체의 문제에 대응한 중단과 개별 주소 차단은 다르다고 설명했다.

대시(Dash)의 사업·개발 책임자 조엘 발렌수엘라(Joël Valenzuela)는 무허가 프로토콜이 도난 자금 차단을 시작하면 검열 범위가 넓어질 수 있다고 주장했다. NEAR Intents의 자동 차단 기준과 오탐 이의제기, 보류 자금 반환 절차는 공개 자료에서 구체적으로 확인되지 않는다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.