검증인 수수료 수령인에 대한 표적 공격
TREE NEWS 보도: 분석가 Kaden의 온체인 조사에 따르면 MetaMask가 운영하는 검증인에 영향을 미치는 보안 사고가 발견되었으며, 19개 검증인의 블록 보상이 원래 수령인에서 다른 곳으로 전환되었다. 조사 결과에 따르면 이 중 18개 검증인의 보상은 올바른 수수료 수령 주소가 아닌, Tornado Cash를 통해 자금이 공급된 주소(0x98B9…24A3)로 전환되었다.
실제로 도난당한 총액은 약 0.36 ETH로 소규모였지만, 이 취약점의 작동 방식은 그 금액이 시사하는 것보다 훨씬 중대하다. Kaden은 공격자가 스테이킹된 ETH 자체를 인출할 능력은 없는 것으로 보이며, 이는 침해가 검증인 전체 제어가 아닌 보상 라우팅에 국한되었음을 의미한다고 지적했다.
손실보다 숫자가 더 중요한 이유
이 이야기의 헤드라인 수치는 도난당한 0.36 ETH가 아니라, 약 17,000개 검증인에 걸쳐 약 523,000 ETH가 자발적으로 스테이킹에서 이탈한 것이다. 이는 상당한 인출 대기열 움직임이며, 운영자들이 완전한 사후 분석을 기다리기보다 인식된 위험에 대응하고 있음을 보여준다.
- 보상 전환의 영향을 받은 검증인: 19개
- Tornado Cash로 자금이 공급된 주소로 오전송된 것으로 확인된 검증인: 18개
- 실제 도난당한 보상: 약 0.36 ETH
- 자발적으로 이탈한 검증인: 약 17,000개
- 스테이킹에서 인출된 ETH: 약 523,000
여기서의 비대칭성이 핵심이다. 작은 금전적 손실이 대규모 방어적 후퇴를 촉발했다. 자본이 잠기고 신뢰가 소수 운영자에게 집중되는 스테이킹에서는 좁은 기술적 침해조차 수십만 ETH를 움직일 수 있다.
수수료 수령인 공격 표면
검증인 수수료 수령인은 알려져 있지만 과소평가된 공격 표면이다. 공격자가 우선순위 수수료와 MEV 관련 보상을 받는 주소를 수정할 수 있다면, 원금을 전혀 건드리지 않고 지속적인 수익을 빼낼 수 있다. Kaden이 미해결로 명시적으로 지적한 중요한 미해결 질문은 공격자가 모든 수수료 수령 주소를 변경할 수 있었는지, 아니면 일부만 가능했는지이다.
만약 그 능력이 광범위했다면, 이 사고는 검증인 메타데이터가 어떻게 저장, 서명, 교체되는지에 대한 시스템적 경고이다. 만약 좁았다면, 특정 키 자료나 구성 파이프라인의 더 제한적인 침해를 시사할 수 있다. 어느 쪽이든, 이 사고는 스테이킹 인프라 보안이 슬래싱 위험이나 가동 시간뿐만 아니라 경제적 보상을 라우팅하는 구성 계층의 무결성에 관한 것임을 강조한다.
Tornado Cash 측면
Tornado Cash로 자금이 공급된 주소의 연루는 순전히 기술적 사건에 컴플라이언스 요소를 추가한다. 또한 믹싱 인프라를 통과한 자금은 추적과 동결이 더 어렵기 때문에 귀속과 회수를 복잡하게 만든다. 기관 스테이킹 제공자에게 이는 운영 보안 실패가 이제 재무적 결과뿐만 아니라 규제적 결과도 초래한다는 경고이다.
앞으로의 전망
즉각적인 우선순위는 수수료 수령 주소가 어떻게 수정되었는지, 그리고 다른 운영자가 동일한 취약점을 공유하는지에 대한 명확하고 독립적인 설명이다. 더 큰 우선순위는 구조적이다. 스테이킹 제공자는 보상 라우팅 구성에 대한 더 강력한 통제가 필요하며, 여기에는 변경 모니터링, 주소 업데이트에 대한 다중 서명 승인, 보상 흐름에 대한 실시간 이상 탐지가 포함된다.
이미 523,000 ETH가 이탈한 상황에서 시장은 이것이 리퀴드 스테이킹 및 Validator-as-a-Service 모델에 대한 더 광범위한 신뢰 충격이 될지, 아니면 업계의 운영 관행을 강화하는 제한된 사고가 될지를 주시할 것이다. 그 답은 잃어버린 0.36 ETH보다 근본적인 취약점이 얼마나 투명하게 공개되고 수정되는지에 달려 있다.




