SingularityNET 브리지 익스플로잇, 불법 토큰 발행으로 1,677만 달러 유출
TREE NEWS 보도: 공격자가 이더리움상의 SingularityNET 브리지 컨트랙트 취약점을 악용해 2억 6천만 AGIX 토큰과 5,383만 8천 WMTx 토큰을 불법으로 발행했다. 온체인 분석가 PeckShield에 따르면, 동일한 공격자는 현재 약 1,677만 달러 상당의 암호화폐 자산을 보유하고 있다. 내역은 1억 9,830만 AGIX(약 1,442만 달러), 649 ETH(약 167만 달러), 3,353만 8천 WMTx(약 62만 7천 달러)이다. 이번 사건은 올해 최대 규모의 브리지 관련 익스플로잇 중 하나로, 크로스체인 인프라를 뒷받침하는 보안 가정에 새로운 의문을 제기한다.
공격 전개 과정
브리지 컨트랙트는 일반적으로 한 체인에서 자산을 잠그고 다른 체인에서 그 표현을 발행한다. 발행 권한이 제대로 검증되지 않으면 공격자는 담보를 예치하지 않고도 토큰을 조작할 수 있다. 이번 경우 공격자는 민트 함수를 직접 호출해 수억 개의 토큰을 무에서 생성한 것으로 보인다. AGIX와 WMTx는 중앙화 및 탈중앙화 거래소에서 거래되므로, 불법 공급이 얇은 유동성에 매도되면 가격이 압박을 받고 정당한 보유자에게 피해를 줄 수 있다.
시장 및 업계 영향
- 유동성 충격: 갑작스러운 2억 6천만 AGIX 발행은 특히 공격자가 토큰을 체인 간 브리지하거나 스왑할 경우 주문장을 압도할 수 있다.
- 거버넌스 리스크: SingularityNET의 탈중앙화 거버넌스 모델은 발행된 공급을 무력화하기 위해 잔액 동결, 소각 또는 스냅샷을 요구하는 압력에 직면할 수 있다.
- 브리지 보안 scrutin화: 이번 익스플로잇은 업계 전체에 수십억 달러의 손실을 초래한 브리지 해킹 패턴을 강화하며, 감사, 속도 제한, 실시간 모니터링에 대한 요구를 다시 불러일으킨다.
- 전염 우려: World Mobile 생태계와 연결된 WMTx는 이제 공격자의 지갑을 공유하며, 무관한 프로젝트를 여파로 끌어들일 가능성이 있다.
앞으로의 전망
SingularityNET은 아직 공개적으로 복구 계획을 밝히지 않았다. 예상되는 대응으로는 브리지 일시 중지, 공격자 주소를 블랙리스트에 등록하기 위한 거래소와의 협력, 공급 무결성을 복원하기 위한 토큰 소각 또는 하드 포크 실행 등이 있다. 광범위한 DeFi 부문에서 이번 사건은 브리지 설계가 여전히 시스템적 약점임을 상기시킨다. 민트 앤드 락 아키텍처에 의존하는 프로젝트는 공급 상한, 다중 서명 발행, 시간 잠금 출금, 독립적 서킷 브레이커를 고려해야 한다. 이러한 안전장치가 표준이 되기 전까지 크로스체인 브리지는 자본력 있는 공격자에게 가장 매력적인 표적으로 남을 것이다.




