2시간 전
비트코인·이더리움 연계 프로토콜, 브리지 공격으로 3,500만 달러 손실
Bitcoin, Ethereum-linked protocols lose $35 million in multiple attacks hours apart
CoinDesk

핵심 포인트
최소 3개의 크립토 브리지와 크로스체인 프로토콜에서 6시간 동안 3,500만 달러 넘는 자금이 유출됐다. BlockAid는 이더, 토큰화 비트코인, 스테이블코인으로 약 754만 달러가 빠져나간 Verus-Ethereum 브리지 익스플로잇을 탐지했다. BlockAid는 Verus 공격이 5월의 앞선 해킹과 같은 브리지 계약과 진입 경로를 재사용했으며, 당시 손실은 1,150만 달러였다고 밝혔다. B2 Network는 공격자가 스테이킹 계약의 업그레이드 권한을 장악한 뒤 약 386만 달러를 잃었다. BlockAid와 PeckShield는 해당 공격들이 암호기술 자체의 붕괴가 아니라 로직 결함이나 탈취된 키와 관련됐다고 보고했다.
왜 중요한가: 이용자들이 네트워크 간 자산 이동을 위해 이런 시스템에 의존하기 때문에, 브리지 보안 실패는 크로스체인 유동성에 대한 신뢰를 낮출 수 있다.
시장 심리
약세, 스트레스 국면, 기술 주도, 위험 축소.
이유: 최소 3개의 브리지와 크로스체인 프로토콜이 6시간 동안 3,500만 달러 넘게 잃었고, 이는 급성 인프라 리스크를 시사한다.
유사 과거 사례
Ronin Bridge 해킹은 6억 2,500만 달러를 유출시켰고 크립토 브리지 보안 실패의 주요 기준 사례가 됐다. Ronin은 이후 공격 4년 뒤 Ethereum Layer 2 이전 쪽으로 움직였다. (The Block) 차이점: 이번 사건은 하나의 지배적인 브리지 실패가 아니라 몇 시간 안에 여러 소규모 프로토콜에서 자금 유출이 발생했다는 점이다.
파급 효과
브리지 익스플로잇은 크로스체인 유동성에 대한 신뢰를 낮출 수 있다. 이용자들이 업그레이드 키나 취약한 임포트 경로에 의존하는 시스템을 피할 수 있기 때문이다. 영향을 받은 브리지가 이전을 중단하거나 제한하면, 연결된 네트워크 전반에서 유동성이 분절될 수 있다. 같은 버그 유형이 다시 나타나면, 피해가 억제되는지 여부를 판단하는 핵심 신호가 보안 검토가 될 수 있다.
기회와 리스크
기회: 영향을 받은 프로토콜들이 수정 사항과 접근통제 검토 결과를 공개한다면, 브리지 익스포저를 늘리기 전에 해당 업데이트를 기다리는 것이 스마트계약 및 키 관리 리스크를 줄일 수 있다.
리스크: 추가 브리지 준비금이 유출되거나 같은 버그 유형이 다시 나타난다면, 영향을 받은 브리지 유동성에 대한 익스포저를 줄이는 것이 반복 공격에 따른 하방 위험을 제한할 수 있다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.