코스모스 EVM 해커, $5000만 발행…$6만만 획득

BeInCrypto
Abrir en BeInCrypto
코스모스 EVM 해커, $5000만 발행…$6만만 획득

한 공격자는 코스모스 EVM의 취약점을 악용해 네사(NES) 5천만 달러를 프로젝트 체인에서 옮겼습니다. 그러나 실제로 획득한 금액은 6만 달러에 불과했습니다.

블록체인 분석 기업 버블맵스(Bubblemaps)는 관련된 지갑을 추적했습니다. 매도가 완료되기 전 유동성이 풀에서 사라졌으며, 극심한 슬리피지가 거의 모든 포지션을 소멸시켰습니다.

네사 해킹 사건의 전개

주요 지갑 0x9AE7은 NES 25만 달러어치를 매수해 토큰을 네사 체인으로 브릿지했습니다. 버블맵스(Bubblemaps)는 해당 주소가 모네로(XMR)를 통해 자금을 받았다고 밝혔습니다.

공격자는 버그를 악용해 잔고를 200배로 부풀렸습니다. 이후 NES 약 5천만 달러를 이더리움(ETH)으로 다시 브릿지했습니다.

이후 토큰은 8개 주소로 이동했습니다. 이 지갑들은 NES를 탈중앙화 거래소에서 ETH로 교환한 뒤, 그 수익을 중앙화 플랫폼으로 이전했습니다.

그러나 실제 대량 매각 전에 유동성이 풀에서 사라졌습니다. 교환 과정에서 극심한 슬리피지가 발생해, 공격자는 25만5천 달러를 투입해 31만5천 달러만 되찾았습니다.

X에서 실시간 주요 뉴스를 확인하시기 바랍니다

코스모스 랩스, 체인 중단 권고

코스모스 랩스는 8월 24일 이번 사고를 공개하고, 관련 체인에 검증자 중단을 권고했습니다.

“현재 다수의 영향받은 체인들이 패치를 완료했습니다. 저희는 영향받은 체인에 위험 완화 정보를 계속 제공하고 있습니다. 코스모스 EVM 버전이 v0.6.2 또는 v0.7.2 미만인 체인은 즉시 블록체인을 중단하고 해당 버전 패치를 적용할 것을 권장합니다.” - 코스모스 랩스 팀, 업데이트

아직 취약점의 명칭, 영향받은 체인, 전체 피해 규모는 공개하지 않았습니다. 대응이 끝나면 사고 보고서를 발표하겠다고 약속했습니다.

공유 모듈을 사용하는 네트워크 네 곳이 문제를 보고했습니다. 키이체인(KiiChain)은 공격자가 동일한 기법을 18회 반복해 1억4천8백32만6천5백83.15 KII를 유출했다고 밝혔습니다.

네사 또한 자체 레이어1에서 코스모스 EVM 취약점을 악용한 악의적 행위가 있었다는 사실을 사용자에게 공지했습니다. 팀은 소프트웨어 수정을 완료하면 서비스를 재개하겠다고 설명했습니다. 추가 피해 네트워크로 MANTRA와 TAC도 포함되어 있습니다.

이 모듈을 사용하는 다른 체인들이 조용히 피해를 입었는지는 코스모스 랩스가 보고서를 발표할 때까지 명확하지 않습니다.

유튜브 채널을 구독하면 업계 리더와 기자들의 분석을 시청하실 수 있습니다

https://youtu.be/eQ5VKGYaaDA

kr.beincrypto.com 에서 Kamina Bashir의 원본 기사 코스모스 EVM 해커, $5000만 발행…$6만만 획득 읽기