공격자는 8월 9일, XRP Ledger 자체의 취약점이 아닌 브리지의 입금 확인 방식의 결함을 악용하여 97분이라는 짧은 시간 동안 Coreum 크로스체인 브리지에서 약 200,000 XRP를 탈취했습니다.
크로스체인 브리지는 서로 다른 두 blockchains을 연결하여 사용자가 직접 통신할 수 없는 네트워크 간에 자산을 이동할 수 있도록 합니다.
Coreum 브리지는 사용자가 XRP Ledger에 XRP를 잠금 설정하고 Coreum 네트워크에서 동일한 수량의 토큰을 받을 수 있게 해줍니다.
on-chain analysis에 따르면, 해당 브리지는 사건 발생 전 약 200,410 XRP를 보유하고 있었으나 사건 이후 493.5 XRP만 남았습니다.
관련 기사: 주요 금 보유자, 플랫폼 폐쇄 전 고객에게 수주 간의 여유 기간 부여
자금이 유출된 방식
19:16 UTC부터 97분 동안 브리지 계정은 두 개의 신규 생성된 지갑으로 총 199,916.3 XRP에 달하는 94건의 결제를 전송했으며, 이는 20:53 UTC에 종료되었습니다.
모든 전송은 유효한 권한을 가지고 있었습니다. 두 체인을 모니터링하고 전송을 승인하는 노드 그룹인 릴레이어들이 서명했으며, 각 결제에는 필요한 28개의 키 중 17개가 사용되었습니다.
TheStreet Roundtable 인기 기사:
누락된 검증 절차
문제는 브리지의 검증 로직에 있었습니다. 릴레이어는 자금을 출금하기 전에 입금이 진짜인지 확인해야 했으나, 한 가지 확인 절차가 빠져 있었습니다. 소프트웨어가 실제로 결제 대금이 브리지 자체로 전송되었는지 여부를 확인하지 않은 것입니다.




