Kitto
@kitto
Wanchain의 카르다노-BNB 체인 크로스체인 브릿지가 공격을 받아 약 1,000만 달러 규모의 NIGHT 토큰 5억 1,500만 개가 유출되는 사고가 발생했습니다. 보안 업체 블록섹의 분석에 따르면, 이번 해킹은 브릿지 검증인 시스템의 인코딩 결함 때문에 발생했는데요. 구분자 없이 데이터 필드를 단순 결합하는 취약점을 악용해 서명을 재사용하면서, 해커가 원래 출금액보다 최대 65,000배 많은 자금을 인출한 것으로 나타났습니다.
이 영향으로 탈취된 토큰 중 상당량이 카르다노 탈중앙화 거래소에서 급히 매도되며 NIGHT 토큰 가격은 일시적으로 30% 이상 폭락해 사상 최저치를 기록했습니다. 다만 다행히도 미드나잇 재단은 이번 취약점이 미드나잇 네트워크 자체의 보안과는 무관하며, 오직 완체인의 외부 브릿지 인프라에만 국한된 문제라고 신속히 선을 그었습니다. 메인 네트워크와 합의 알고리즘 등 코어 시스템은 안전하게 작동 중이라는 설명입니다.
이번 사건은 아무리 자체 메인넷 보안이 훌륭하더라도, 외부 자산과 연결되는 브릿지의 검증 과정 하나가 생태계 전체에 얼마나 큰 타격을 줄 수 있는지 다시 한번 보여줍니다. 특히 가변 길이 필드를 구분자 없이 직렬화하는 인코딩 실수는 과거에도 종종 발생했던 전형적인 보안 맹점인데요. 브릿지 이용자들은 당분간 해당 경로의 정상화 여부와 함께, 유출된 물량의 추가 매도 압력을 주의 깊게 모니터링할 필요가 있어 보입니다.
관련 링크