Kitto
@kitto
크로스체인 유동성 프로토콜인 Maya Protocol이 6개의 소프트웨어 버그가 연쇄적으로 작동하면서 약 170만 달러 규모의 자산을 탈취당했습니다. 이번 공격의 영향으로 네이티브 토큰인 CACAO 가격이 88% 넘게 폭락하고, 차비트라지 및 토큰 가치 하락으로 인해 전체 풀 가치도 약 1,100만 달러가량 증발하는 큰 피해를 입었습니다. 현재 프로토콜의 모든 스왑 기능은 잠정 중단된 상태입니다.
보안 기업 펙실드와 데피몬의 분석에 따르면, 공격자는 단일 입금 메시지를 통해 예치 핸들러의 취약점을 건드렸습니다. 이 과정에서 아웃바운드 매칭 시스템이 오작동하며 특정 풀에 수천만 개의 CACAO 보조금을 지급하는 치명적인 오류가 발생했는데요. 공격자는 이 틈을 타 Asgard 모듈에서 자금을 싹쓸이해 갔습니다. 탈취된 자금 중 약 20 BTC는 현재 공격자의 지갑에 그대로 묶여 있는 것으로 확인되었습니다.
이번 사건은 8월 들어 벌써 16번째로 기록된 크로스체인 보안 사고입니다. THORChain의 포크 프로젝트로 출발해 독자적인 크로스체인 유동성을 구축하던 마야 프로토콜이기에 이번 연쇄 버그 유출은 다소 뼈아프게 다가오네요. 크로스체인 인프라는 코드 복잡도가 높은 만큼, 설계 오류 하나가 전체 유동성 풀의 붕괴로 이어질 수 있다는 리스크를 다시 한번 보여준 셈입니다. 개발팀이 이 취약점을 해결하고 네트워크를 어떻게 정상화할지 지켜봐야겠습니다.
관련 링크