트윗이 작성자에 의해 삭제되었습니다.
하지만 우리는 모든 것을 저장했습니다 🙂.
크로스체인 스테이블코인 브릿지인 Allbridge Core의 운영사 Allbridge는 보안 사고 발생 직후 프로토콜을 일시 중단했습니다. 초기 추정치에 따르면 공격자는 약 165만 달러를 탈취한 것으로 파악됩니다.
이 기사는 원문을 번역한 것입니다. 당사 특파원이 작성한 원문은 여기에서 확인하실 수 있습니다.
이번 익스플로잇은 Allbridge Core의 Solana 배포 버전에 영향을 미쳤습니다. 탈취된 자금은 Solana에서 Ethereum으로 전송되었으며, 이후 공격자는 거래 내역을 숨기기 위해 설계된 서비스로 자금을 이동시켰습니다.
프로젝트 팀은 X 게시물을 통해 “Allbridge Core에서 보안 사고가 발생했습니다. 예방 조치로 조사 기간 동안 프로토콜을 중단했습니다. 해당 풀에 유동성을 공급한 사용자들은 자금을 출금할 것을 권고합니다”라고 밝혔습니다.
이번 사건은 5월 이후 발생한 최소 6번째 크로스체인 브릿지 공격입니다. 이러한 프로토콜은 다른 블록체인에서 발행된 토큰을 뒷받침하는 대규모 자산 풀을 보유하고 있는 경우가 많아 해커들의 빈번한 표적이 됩니다.
Onchain Lens에 따르면, 공격자는 Kamino 프로토콜을 통해 112만 달러 상당의 USDC 플래시 론을 실행했습니다. 그 후 USDC와 USDT 간의 급격한 스왑을 연달아 수행하여 Allbridge Core 스테이블코인 풀의 환율을 왜곡했습니다.
공격자는 조작된 환율로 유동성을 인출한 뒤, 112만 달러의 플래시 론을 상환하고 차액을 챙겼습니다.
Allbridge 는 풀의 불균형으로 인해 일시적으로 수익성 있는 아비트라지 기회가 발생했다고 설명했습니다. 팀은 이 기회를 이용했을 수 있는 사용자들에게 자금을 반환해 줄 것을 요청했습니다.
회사 측은 “이 자금은 피해를 입은 유동성 공급자들에게 보상하는 데 직접 사용될 것”이라고 밝혔습니다.
Allbridge Core가 플래시 론 조작의 표적이 된 것은 이번이 처음이 아닙니다.
2023년 4월, 공격자가 BNB 체인의 Allbridge 풀에서 약 573,000달러를 탈취했습니다. 공격자는 유동성 공급자와 트레이더 역할을 동시에 수행하며 스마트 컨트랙트 취약점을 악용해 스왑 가격을 조작했습니다.
이 익스플로잇으로 인해 약 289,900달러 상당의 Binance USD와 290,900달러 상당의 USDT가 도난당했습니다.
크로스체인 브릿지가 필요한 이유
암호화폐는 중앙화 거래소를 통해서도 한 네트워크에서 다른 네트워크로 이동할 수 있습니다. 이를 위해 사용자는 거래 플랫폼에 자산을 예치하고, 필요한 경우 교환한 다음, 필요한 블록체인으로 코인을 출금해야 합니다. 하지만 이 과정은 보통 가입과 본인 인증이 필요하며 자금의 통제권을 중개인에게 넘겨야 합니다.
크로스체인 브릿지를 사용하면 사용자는 거래소에 자산을 예치하지 않고도 암호화폐 지갑을 통해 직접 전송을 완료할 수 있습니다. 이는 서로 다른 블록체인 간에 스테이블코인 및 기타 토큰을 빠르게 이동해야 하는 탈중앙화 애플리케이션 사용자들에게 특히 유용합니다.
예를 들어, 사용자는 대출 프로토콜이나 탈중앙화 거래소에서 자금을 사용하기 위해 Solana에서 Ethereum으로 USDC를 이동할 수 있습니다. 자산을 매도하거나 법정 화폐로 환전할 필요가 없으며, 중앙화 플랫폼이 출금을 처리할 때까지 기다릴 필요도 없습니다.
하지만 이러한 편리함에는 추가적인 위험이 따릅니다. 새로운 네트워크에서 자산을 발행하기 위해 브릿지는 대개 원본 토큰을 잠그거나 전용 유동성 풀에 자금을 보관합니다. 그 결과, 이러한 서비스의 스마트 컨트랙트에 거액의 자금이 집중되어 공격자들의 매력적인 표적이 됩니다.
이전에 보고된 바와 같이, 암호화폐 웹사이트를 노린 해킹 횟수 는 2026년 2분기에 사상 최고치를 기록했습니다.