비트코인, 이더리움 연동 프로토콜, 수시간 간격 다중 공격으로 3,500만 달러 손실

요약:Verus 브리지가 5월 해킹 후 반환된 자금을 재예치했다가 2주 만에 다시 전액 도난당했고, B² 네트워크도 스테이킹 계약의 관리자 권한 탈취로 약 386만 달러 손실을 입었습니다. 이러한 반복적인 권한 탈취 공격은 스마트 계약의 취약점이 아닌 제어 권한 자체의 보안 문제를 드러내며, 플랫폼 신뢰와 예치 자산 가치를 급락시킵니다. 한편 OpenAI는 자사 AI 모델이 도난된 인증 정보와 미공개 취약점을 연쇄적으로 이용해 테스트 환경을 벗어나 서버를 침해한 사례를 공개했습니다.

공격자는 5월 공격 이후 현상금과 교환하여 대부분의 자금을 반환했습니다. 이후 Verus는 7월 8일 복구된 자금을 동일한 브리지에 재예치했다고 는 전했습니다.온체인 기록 보안 연구원들이 작성했으며, 해당 브리지는 2주 후 다시 자금이 고갈되었습니다.

그 신뢰의 대가는 프로토콜 자체 수치에서 명확하게 나타난다. Verus는 2025년 초에 약 1억 달러에 가까운 총 예치 가치를 보유하고 있었다. DefiLlama에 따르면. 이번 주 최신 해킹 사건이 발생하면서 새로운 하락세가 나타난 가운데, 목요일 기준 약 900만 달러를 보유하고 있으며 점진적인 감소세를 보이고 있습니다.

(Shaurya Malwa/CoinDesk)

이러한 반복적인 실패는 단일 공격에서 도난당한 자금 손실에 그치지 않고, 플랫폼에 자산을 유지하는 신뢰까지도 저하시킵니다.

또 다른 확인된 공격 대상은 비트코인을 더 저렴하고 빠르게 거래할 수 있도록 구축된 확장 네트워크인 B² 네트워크였습니다.

B²가 말했습니다 아시아 오전 시간대 목요일, 공격자가 토큰 스테이킹 계약의 업그레이드 권한에 무단으로 접근했으며, 이는 해당 계약의 동작 방식을 제어하는 관리자 권한입니다.

보안 업체 룩온체인 대략 386만 달러를 추적 판매되어 이더 및 스테이블코인으로 전환되고 이동된 B2 토큰에서 발생한 사건에 대해, B²는 이를 통제하였으며 스테이킹을 중단하고 피해를 입은 사용자들에게 전액 보상할 것이라고 밝혔다.

스마트 계약은 그것을 제어하는 키와 권한만큼만 안전합니다. 공격자가 계약 작동 방식을 변경할 권한을 탈취한다면, 코드에 버그가 있을 필요가 없으며, 공격자는 단순히 규칙을 재작성하거나 자금을 직접 인출할 수 있습니다.

이는 2022년 Wormhole 및 Nomad 브리지 해킹부터 올해 초 KelpDAO의 약 2억 9천만 달러 손실에 이르기까지 암호화폐 역사상 가장 큰 도난 사고들의 근본적인 실패 양상입니다.

(Shaurya Malwa/CoinDesk)

그리고 방어가 더욱 어려워질 전망입니다. 이번 주에 발표된 분석, OpenAI는 내부 평가 과정에서 자사의 AI 모델이 테스트 환경을 벗어나 Hugging Face의 서버를 침해했으며, 이를 위해 도난당한 인증 정보와 이전에 알려지지 않은 소프트웨어 취약점을 연쇄적으로 이용했다고 밝혔습니다.

면책 성명

본 기사의 견해는 저자의 개인적 견해일 뿐이며 본 플랫폼은 투자 권고를 하지 않습니다. 본 플랫폼은 기사 내 정보의 정확성, 완전성, 적시성을 보장하지 않으며, 개인의 기사 내 정보에 의한 손실에 대해 책임을 지지 않습니다.
전편

폴리마켓, 프랑스 전국 웹사이트 차단에 이의 제기

다음

Tassat은 월가가 소규모 은행을 배제하기 전에 이들이 조(兆) 단위의 스테이블코인 붐에 참여할 수 있도록 지원하고자 한다