Limit Break 취약점 악용으로 이더리움에서 사용자 승인 NFT 170만 달러 유출
TREE NEWS 보도: 블록체인 보안 업체 Blockaid에 따르면, 이더리움 기반 게임 및 NFT 플랫폼 Limit Break에 대한 진행 중인 공격으로 약 170만 달러 상당의 사용자 승인 NFT가 약 3건의 트랜잭션에 걸쳐 도난당했습니다. 공격자는 플랫폼의 Payment Processor V2 컨트랙트를 악용하여 NFT 보유자를 사칭하고 이전에 승인된 NFT를 제로 가격으로 구매하고 있습니다. 공격은 현재도 진행 중이며, Blockaid는 모든 사용자에게 긴급 경고를 발령했습니다.
취약점 작동 방식
취약점의 핵심은 Payment Processor V2 컨트랙트입니다. 많은 Limit Break 사용자가 이전에 자신의 NFT에 대한 운영자로 이 컨트랙트를 승인했습니다. 이 승인은 컨트랙트가 사용자를 대신하여 NFT를 전송할 수 있는 권한을 부여하며, 이는 NFT 마켓플레이스와 게임 생태계의 표준 메커니즘입니다. 공격자는 이 기존 승인을 악용하여 일반적인 소유권 검사를 우회하고, 보유자를 사칭하여 이미 컨트랙트에 승인된 NFT를 제로 비용으로 구매하는 것으로 보입니다.
승인은 사용자 자신이 부여한 것이므로, 이 공격에는 개인 키 침해나 피싱 서명이 필요하지 않습니다. DeFi 및 NFT 플랫폼에서 반복적인 공격 표면이 된 설계 패턴인 운영자 승인에 내재된 신뢰 모델을 악용하고 있습니다.
즉각적인 조치 필요
Blockaid의 권고는 명확합니다. Payment Processor V2를 NFT 운영자로 한 번이라도 승인한 사용자는 즉시 해당 승인을 취소해야 합니다. Revoke.cash 또는 Etherscan의 토큰 승인 검사기와 같은 취소 도구를 사용하면 사용자가 기존 권한을 검토하고 취소할 수 있습니다. 공격자가 자동화된 것으로 보이므로, 취소가 지연되면 추가 손실이 발생할 수 있습니다.
- 이더리움의 모든 NFT 운영자 승인 확인
- Payment Processor V2 승인 즉시 취소
- 지갑의 비정상적인 전송 활동 모니터링
- 원치 않는 컨트랙트 상호작용은 의심스러운 것으로 간주
업계에 미치는 영향
이 사건은 NFT 및 게임 생태계의 지속적인 구조적 약점, 즉 광범위하고 장기간 유지되는 운영자 승인을 부각시킵니다. 금액으로 제한할 수 있는 토큰 승인과 달리, NFT 운영자 승인은 일반적으로 전체 컬렉션에 대해 무제한 전송 권한을, 종종 무기한으로 부여합니다. 컨트랙트가 침해되거나 로직 결함이 있는 경우, 이를 승인한 모든 사용자가 동시에 잠재적 피해자가 됩니다.
이 공격은 또한 사고 대응에서 Blockaid와 같은 실시간 모니터링 기업의 역할이 커지고 있음을 강조합니다. 온체인 탐지와 신속한 공개 권고는 진행 중인 취약점 악용 중 피해를 제한하는 핵심 인프라가 되었으며, 광범위한 사용자 기반을 위한 조기 경보 시스템으로 기능합니다.
앞으로의 전망
NFT 플랫폼이 시간 제한 또는 범위 제한 승인을 채택하도록 압력이 다시 거세질 것으로 예상됩니다. 또한 지갑 제공업체는 승인 위험을 더 눈에 띄게 표시해야 할 것입니다. 이 사건은 승인 취소 대시보드와 지갑 수준의 자동 위험 점수 도입을 가속화할 수도 있습니다. Limit Break의 우선순위는 취약점 악용 봉쇄, 컨트랙트 로직 패치, 사용자 신뢰 재구축입니다. 공격이 여전히 진행 중이기 때문에 이 과제는 더 어려워졌습니다. 취약점이 완전히 무력화될 때까지 플랫폼 사용자는 위험에 노출되어 있으며, 광범위한 NFT 시장은 승인 위생 관리가 선택 사항이 아니라는 것을 상기하게 됩니다.




