맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

코스모스 이더리움 모듈 오판 4개월, 79억원 탈취

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

코스모스랩스가 공유 이더리움 실행 모듈 취약점을 낮게 평가한 뒤 6개 체인에서 약 572만 달러가 탈취됐다. 공격은 한국시간 21일부터 26일까지 이어진 것으로 공지됐다.

 취약점 보고서와 보안 지갑이 놓인 책상 / TokenPost.ai

취약점 보고서와 보안 지갑이 놓인 책상 / TokenPost.ai

코스모스 기반 체인 6곳이 공유 이더리움 실행 모듈 취약점 공격을 받아 약 572만 달러(약 79억원) 규모 자산이 탈취됐다. 코스모스랩스(Cosmos Labs)가 4개월 전 신고된 취약점을 운영 체인 자금 손실 위험이 없는 것으로 판단한 뒤 벌어진 사고다.

코스모스랩스는 28일 사후 분석 보고서에서 공격자가 한국시간 21일 오전 4시 6분부터 26일 0시 20분까지 코스모스 이브이엠(Cosmos EVM) 취약점을 악용했다고 밝혔다. 탈취 자산 중 약 287만 달러(약 40억원)는 브리지를 거쳐 탈중앙화거래소에서 매각됐고, 약 285만 달러(약 39억원)는 중앙화거래소에서 팔린 것으로 집계됐다.

코스모스랩스는 해당 취약점이 4월 25일 버그바운티 프로그램을 통해 신고됐지만, 당시에는 알려진 운영 체인 설정에서 자금 손실을 일으키지 않는다고 평가했다고 설명했다. 이후 독립 연구자들의 추가 제보로 모든 코스모스 이브이엠 체인이 영향을 받을 수 있다는 점을 확인했고, 한국시간 20일 오전 8시 1분쯤 수정 버전 0.6.2와 0.7.2를 배포했다고 밝혔다.

코스모스랩스는 공격 대응 과정에서 40개 체인과 노출 여부 및 완화 조치를 조율했다고 밝혔다. 보고서에는 만트라(MANTRA), 티에이시(TAC), 키체인(KiiChain)이 공격 사례로 적시됐고, 나머지 3개 체인의 세부 내용은 포함되지 않았다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
앱 다운로드 QR 코드 QR 코드 스캔하고
ios, Android 앱
다운로드 하기