7시간 전

Wanchain 카르다노 브리지, 공격으로 5억1500만 NIGHT 토큰 손실

Approximately 515 million NIGHT tokens stolen in Wanchain Cardano cross-chain bridge attack

Odaily

핵심 포인트

Wanchain의 카르다노 크로스체인 브리지가 공격을 받아 브리지 재무고에서 약 5억1500만 NIGHT 토큰이 도난당했다. 예비 조사에서는 TreasuryCheck 검증기의 비단사적 서명 메시지 인코딩 문제가 확인됐다. 서명 메시지는 구분자나 길이 접두사 없이 14개의 가변 길이 상환 필드를 직접 이어 붙여 구성됐다. 이 구조에서는 서로 다른 필드값 조합이 같은 바이트 문자열을 만들 수 있었다. 같은 바이트 문자열은 동일한 해시와 유효한 서명의 재사용을 가능하게 했다.

왜 중요한가: 브리지 검증 결함은 크로스체인 유동성에 대한 신뢰를 약화시킬 수 있으며, 해결 방안이 명확해질 때까지 사용자가 브리지 익스포저를 재평가하게 만들 수 있다.

시장 심리

약세, 스트레스 국면, 기술 주도, 위험 축소.

이유: 브리지 재무고에서 약 5억1500만 NIGHT 토큰이 도난당한 것은 해당 브리지의 즉각적인 인프라 리스크를 시사한다.

유사 과거 사례

2022년 Wormhole은 3억2000만 달러 규모의 브리지 해킹을 겪었고, 익스플로잇 이후 Jump Trading이 도난 자금을 보전했다. (Investing.com) 차이점은 이번 사건은 도난 규모를 NIGHT 토큰 기준으로 제시하며 달러 기준 손실이나 복구 계획을 언급하지 않는다는 점이다.

파급 효과

브리지 재무고 도난은 사용자가 검증기가 유효한 메시지만 인식한다고 신뢰하기 때문에 크로스체인 상환에 대한 신뢰를 낮출 수 있다. Wanchain이 상환을 중단하거나 검증기 수정안을 공개한다면 파급은 브리지 사용자와 NIGHT 유동성에 제한될 수 있다. 관련 계약에 유사한 인코딩 가정이 존재한다면 보안 검토가 크로스체인 인프라 전반으로 확산될 수 있다.

기회와 리스크

기회: Wanchain이 명확한 수정안과 재무고 복구 경로를 공개한다면, 브리지를 다시 사용하기 전에 브리지 복구 확인을 기다리는 것이 운영 리스크를 줄일 수 있다.

리스크: 출금이나 상환 기능이 계속 차질을 빚는다면, 브리지 의존 활동을 줄이는 것이 결제 실패나 유동성 공백에 대한 노출을 제한할 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.