올브리지, 메시지 검증 허점에 19만달러 피해

| 토큰포스트 속보

크로스체인 브리지 올브리지(Allbridge)가 8월 19일 공격을 받아 약 19만 달러(약 2억6315만원)의 피해를 본 것으로 분석됐다. 취약점은 크로스체인 전송 프로토콜(CCTP) 메시지 검증 부족에서 비롯된 것으로 지목됐다.

슬로미스트(SlowMist)는 분석에서 공격자가 CCTP 메시지의 송신자와 수신자, 실제 USDC 발행 결과를 충분히 검증하지 않는 허점을 이용했다고 밝혔다. 공격자는 위조한 메시지를 실제 입금처럼 기록하게 한 뒤 라우터에 있던 자금을 인출한 것으로 분석됐다.

슬로미스트는 서클(Circle)의 증명(attestation)이 메시지 변조 여부를 확인하는 장치일 뿐 실제 자산 이동을 곧바로 보장하지는 않는다고 설명했다. 슬로미스트는 메시지 송신자와 수신자 검증, 실제 USDC 잔액 증가 확인 뒤 입금 기록을 생성해야 한다고 지적했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트

게임하고 주식토큰 뽑기