Enter로 검색 · ESC로 닫기

DeFi

리퀴드 네트워크 사후 분석: 캐시 결함으로 공격자가 약 4,000개의 미지급 LBTC를 발행

리퀴드 네트워크 사후 분석: 캐시 결함으로 공격자가 약 4,000개의 미지급 LBTC를 발행

9월 6일, 리퀴드 네트워크는 심각한 보안 사고를 겪었으며, 공격자가 기본이 되는 오픈소스 소프트웨어인 Elements의 범위 증명 검증 캐시 내 취약점을 악용했습니다. 이 악용으로 인해 해당 BTC 준비금 없이 약 4,000개의 LBTC 토큰이 발행되어 비트코인의 가장 오래된 사이드체인 중 하나에 대한 신뢰가 흔들렸습니다.

무슨 일이 있었나?

취약점은 Elements가 범위 증명 검증 캐시를 처리하는 방식에 있었습니다. 캐시를 조작함으로써 공격자는 중요한 검증 검사를 우회하여 비트코인으로 1:1로 뒷받침되지 않는 LBTC의 생성을 가능하게 했습니다. 리퀴드 네트워크 팀은 이후 상세한 사고 보고서를 발표하여 공격 벡터와 무단 발행 규모를 확인했습니다.

생태계에 미치는 영향

  • 신뢰 결여: LBTC는 빠르고 기밀한 결제와 DeFi에서 담보로 사용되는 저명한 래핑된 비트코인입니다. 이 사고는 사이드체인과 연합 페그 모델의 보안 보장에 대해 심각한 의문을 제기합니다.
  • DeFi 전염 위험: 미지급 LBTC가 대출이나 거래 프로토콜에 유입되었다면 연쇄 청산이나 차익 거래 혼란을 초래할 수 있었습니다. 다행히 팀이 문제를 봉쇄한 것으로 보이지만, 시스템적 혼란의 가능성은 현실적이었습니다.
  • 코드 감사 시급성: 이 악용은 특히 상당한 가치를 다루는 프로젝트의 경우 블록체인 인프라에 대한 지속적이고 엄격한 감사의 필요성을 강조합니다. 이 버그는 중요한 검증 구성 요소에 있었으며, 성숙한 코드베이스에도 숨은 결함이 있을 수 있음을 보여줍니다.

시장 및 규제 반응

공개 후 LBTC의 시장 가격은 비교적 안정적으로 유지되었는데, 이는 팀의 신속한 대응과 악용 규모가 비교적 제한적이었기 때문일 가능성이 높습니다. 그러나 규제 기관과 기관 투자자들은 사이드체인 보안을 더 면밀히 조사할 가능성이 높으며, 이는 유사한 비트코인 기반 금융 상품의 승인에 영향을 미칠 수 있습니다.

전향적 관점

리퀴드 네트워크 팀은 수정 작업 중이며 시스템에 대한 철저한 검토를 실시할 것이라고 밝혔습니다. 이 사고는 래핑된 자산과 사이드체인의 보안이 가장 중요하다는 것을 분명히 상기시킵니다. DeFi 생태계가 크로스체인 브리지와 비트코인의 토큰화된 표현에 점점 더 의존함에 따라 이러한 기본 프로토콜의 견고성은 흠잡을 데 없어야 합니다. 앞으로 더 투명한 보안 감사, 버그 바운티 프로그램, 그리고 아마도 더 분산된 사이드체인 모델로의 전환이 추진될 것으로 기대됩니다.

원문 보기

공유
위험 고지 본 사이트는 크립토·블록체인·Web3 업계의 뉴스와 정보를 참고용으로 제공하며, 투자 조언이나 수익 보장이 아닙니다. 가상화폐 관련 업무는 중국 본토에서 불법 금융 활동이며 디지털 자산 가격은 변동성이 크므로 이용에 따른 위험은 본인이 부담합니다. 본 사이트는 거래, 토큰 발행 또는 관련 유도 서비스를 제공하지 않습니다.

관련 읽을거리

최신 뉴스

TREE NEWS 공유 카드
위 이미지를 길게 눌러 → 사진에 저장 / 공유
보도 요청 의견 보내기