이더리움 기반 크로스체인 브릿지에서 대규모 토큰 위조 발행 사건이 발생하며 보안 우려가 다시 부각되고 있다.
보안업체 서틱(CertiK)에 따르면, 이더리움 메인넷에 배포된 Hyperbridge 게이트웨이 컨트랙트가 해킹 공격을 받아 약 10억 개 규모의 DOT 브릿지 토큰이 불법 발행됐다. 공격자는 이를 즉시 매도해 약 108.2 ETH(약 23만7000달러)를 확보했다.
메시지 위조 취약점 악용…관리자 권한 탈취
이번 공격은 컨트랙트의 메시지 위조(forge) 취약점을 이용한 것으로 파악된다.
공격자는 해당 취약점을 통해 브릿지 토큰 컨트랙트의 관리자 권한을 탈취한 뒤, 단일 트랜잭션으로 10억 개의 토큰을 발행했다. 이후 곧바로 전량 매도를 시도하며 자금을 현금화했다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사