5시간 전
Cosmos Labs, 570만 달러 규모 6개 체인 해킹의 원인이 된 버그를 잘못 해결했다고 밝혀
Cosmos Labs says it wrongly cleared the bug behind a $5.7 million six-chain hack
The Block

Cosmos Labs는 공격자들이 8월 20일부터 8월 25일 사이 6개 블록체인 네트워크에서 570만 달러를 탈취하는 데 사용한 Cosmos EVM 결함을 잘못 해결된 것으로 판단했다고 밝혔다. 공격자들은 탈취한 토큰을 탈중앙화 거래소에서 약 287만 달러 상당의 다른 자산으로 교환했다. 중앙화 거래소에서는 285만 달러를 교환했다. 사후 분석 보고서는 관련 당국의 조사를 기다리는 동안 공격자들의 중앙화 거래소 계정이 동결됐다고 밝혔다. 한 연구자는 4월 25일 Cosmos 버그 바운티 프로그램을 통해 결함을 신고했다. Cosmos Labs는 자사 테스터들이 실제 운영 중인 Cosmos 체인에서 사용되는 구성에 대해서는 공격을 재현하지 못했다고 밝혔다. Cosmos Labs는 해당 네트워크의 자금이 위험에 처하지 않았다고 결론 내렸다고 밝혔다. 회사는 비공개 패치 배포 절차가 아니라 비공개로 알리지 않는 공개 패치 절차를 통해 취약점을 해결했다. 이 결함은 정수 언더플로를 일으켜 공격용 지갑이 사실상 무한한 토큰을 보유한 것처럼 보이게 할 수 있었다. 공격자들은 이후 부풀려진 잔액을 대상 계정으로 전송해 대상 계정에 아무것도 남기지 않을 수 있었다. 이 과정에서 토큰이 생성된 것은 아니며 총 공급량은 사실상 변하지 않았다. MANTRA는 이 익스플로잇으로 자사 공급량이 단일 기본 단위만큼 이동했다고 밝혔다. Cosmos Labs는 대상이 임의의 대규모 잔액 보유 계정이었으며, 소각 주소와 멀티시그 지갑 등이 포함됐다고 밝혔다. 주요 보안 권고는 v0.6.2 및 v0.7.2 이전 버전의 Cosmos EVM 릴리스를 대상으로 한다. Cosmos Labs는 실제 운영 중인 체인이 영향을 받지 않았다고 믿은 상태에서 5월에 수정 사항을 병합했다. 회사는 지난 13개월 동안 해당 절차를 통해 37개의 취약점을 패치했다고 밝혔다. 사후 분석 보고서에 따르면 독립 연구자들은 8월 초 이 결함이 모든 Cosmos EVM 체인에 영향을 준다는 사실을 확인했다. Cosmos Labs는 8월 19일 동부시간 오후 7시 1분에 패치를 배포했다. 릴리스 노트는 변경 사항을 중요한 보안 수정 사항이라고만 설명했다. 첫 공격은 약 20시간 뒤 시작됐다. MANTRA는 독립 검증자 38곳에 걸쳐 업그레이드를 평가하고 테스트하며 조율하기에는 20시간이 충분하지 않았다고 밝혔다. Push Chain의 한 개발자는 8월 20일 동부시간 오전 3시 16분에 취약점과 악용 경로를 공개적으로 설명했다. 이 개발자는 Hacken의 감사를 출처로 제시하고 영향을 받은 버전을 열거했다. MANTRA는 보안 제보가 공격자의 첫 번째 탐색보다 11시간 45분 앞서 접수됐다고 밝혔다. MANTRA는 당시 약 360만 달러 상당이었던 7억2090만 개의 MANTRA 토큰을 잃었다. 토큰은 소각 주소와 휴면 멀티시그 지갑에서 빠져나갔다. MANTRA는 8월 20일 동부시간 오후 7시 13분 체인을 중단했다. 체인은 롤백 없이 패치된 소프트웨어로 30시간이 넘은 뒤 재개됐다. TAC는 8월 22일 스테이킹 풀에서 약 30억 개의 TAC를 잃었다. 약 12억 개의 TAC가 BNB Chain에서 약 95만 달러에 매도됐다. KiiChain은 같은 날 저녁 약 1억4800만 개의 KII를 잃었다. 약 6460만 개의 KII가 약 160만 달러에 매도됐다. Cosmos Labs는 네트워크가 복구될 경우 탈취된 KII의 약 54%를 온체인에서 회수할 수 있다고 밝혔다. 다른 3개 체인도 같은 방식으로 공격받았지만 Cosmos Labs는 이름을 공개하지 않았다. Bubblemaps는 그중 한 체인이 Nesa일 가능성이 있다고 밝혔다. Bubblemaps는 한 공격자가 잔액을 200배로 부풀린 뒤 5000만 달러 상당의 NES를 Ethereum으로 되돌려 보냈다고 밝혔다. Bubblemaps는 극심한 슬리피지로 인해 공격자에게 남은 수익이 6만 달러에 불과했다고 밝혔다. Bubblemaps는 Nesa 공격에 별도의 당사자가 관여했을 가능성이 있다고 밝혔다. 나머지 두 체인의 이름은 공개되지 않았다. MANTRA는 8월 28일 기준 회수된 토큰이 없다고 밝혔다. KiiChain은 Cosmos Labs가 영향을 받은 체인들에 사전 통지를 하거나 중단을 권고하지 않았으며, MANTRA·TAC·KiiChain이 공격받은 뒤인 8월 22일이 되어서야 중단을 권고했다고 밝혔다. KiiChain은 익스플로잇에 상위 단계의 결함 3개가 필요했으며 공개적으로 패치된 것은 언더플로뿐이라고 밝혔다. MANTRA는 언더플로 수정으로 공격 경로가 차단됐다고 밝혔다. Cosmos Labs는 대응 과정에서 40개 체인과 조율했다고 밝혔다. 회사는 추가 공격에 앞서 취약점을 패치하거나 체인을 중단하도록 다른 13개 체인과 협력했다. Cosmos Labs는 대응 과정에서 이전에 등록되지 않았던 Cosmos EVM 배포 11개를 발견했다고 밝혔다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.