Moonwell, 오라클 공격 의심: Base 대출 프로토콜에서 cbBTC 400만 달러 유출
TREE NEWS 보도: 2024년 8월 27일, 블록체인 보안 기업 Blockaid가 Base 네트워크에서 운영되는 분산형 대출 프로토콜 Moonwell에 대한 공격 의심을 보고했습니다. 공격자는 MAMO 담보 토큰의 가격을 조작하여 mBTC 시장에서 cbBTC를 차입하고, 약 50.6 cbBTC(4백만 달러 이상)를 프로토콜에서 인출한 것으로 알려졌습니다.
뉴스 요약
Blockaid의 모니터링에 따르면, 이번 악용은 Moonwell의 mBTC 시장 내에서 담보로 사용되는 MAMO 토큰의 가격 조작과 관련이 있습니다. 공격자는 MAMO의 가치를 인위적으로 부풀려 상당량의 cbBTC(Base의 Coinbase 래핑 비트코인)를 차입하고 이를 외부로 이체했습니다. 이번 사건은 온체인 가격 오라클에 의존하는 DeFi 프로토콜의 지속적인 취약점을 부각시킵니다.
업계 분석 및 영향
이번 공격은 DeFi 대출 시장의 중대한 위험을 강조합니다:
- 오라클 조작: 이번 악용은 MAMO의 가격 피드의 약점을 이용해 담보 가치를 과대평가한 것으로 보입니다. 이는 정확한 가격 데이터에 의존하는 DeFi에서 흔한 공격 벡터입니다.
- 담보 토큰 설계: MAMO는 유동성이 낮거나 새로 출시된 토큰일 가능성이 높으며, 얇은 주문장 또는 견고한 오라클 집계 부족으로 가격 조작에 취약했을 수 있습니다.
- 교차 시장 전염: 이번 공격은 mBTC 시장에 영향을 미쳐 한 자산의 취약성이 동일 프로토콜 내 다른 시장으로 전이될 수 있음을 보여줍니다.
- Base 생태계 보안: Base가 성장함에 따라, 이와 같은 사건은 신흥 DeFi 프로토콜에 대한 엄격한 보안 감사와 실시간 모니터링의 필요성을 강조합니다.
4백만 달러 상당의 cbBTC 도난은 DeFi의 성숙에도 불구하고 오라클 조작이 여전히 지속적인 위협임을 상기시킵니다. 프로토콜은 시간 가중 평균 가격(TWAP) 및 분산형 오라클 네트워크를 포함한 여러 계층의 가격 검증을 구현하여 이러한 위험을 완화해야 합니다.
향후 전망
Moonwell은 영향을 받은 시장을 일시 중지하고, 사후 분석을 수행하며, 영향을 받은 사용자에게 보상할 가능성이 높습니다. 이번 사건은 또한 규제 기관과 보험사가 DeFi 프로토콜을 더 면밀히 조사하게 하여 온체인 보험 솔루션 채택을 가속화할 수 있습니다. 더 넓은 DeFi 생태계에게 이는 오라클 보안 표준과 교차 프로토콜 위험 평가 개선의 촉매제가 됩니다.
Base 생태계가 계속 확장됨에 따라 보안 도구와 모범 사례에 대한 관심이 높아질 것으로 예상됩니다. 투자자와 사용자는 입증된 실적과 견고한 위험 관리 프레임워크를 갖춘 프로토콜을 선호하며 경계를 늦추지 말아야 합니다.



