AFX, 2415만 달러 브리지 해킹 이후 8월 3일 선의 계획 발표

9시간 전
5분 읽기
6 조회수

AFX의 브리지 해킹 사건 및 회복 계획

AFX는 지난주 2415만 달러 규모의 브리지 해킹으로 영향을 받은 사용자들을 위한 선의 계획을 준비했다고 발표했으며, 회복 제안은 8월 3일에 공개될 예정이다. AFX가 공유한 발표에 따르면, 분산형 파생상품 프로토콜은 7월 22일 보안 사건 이후 선의 계획을 최종 조율 중이며, 8월 3일 월요일에 세부 사항을 발표할 예정이다.

“팀은 투자자, 직원 및 초기 지지자들이 모두 공격의 영향을 받았다고 언급하며, 최종 제안이 완료될 때까지 커뮤니티의 인내를 요청했다.”

우리는 커뮤니티와 간단한 업데이트를 공유하고자 한다. 최근 보안 사건 이후 선의 계획이 진행 중이며, 8월 3일 월요일에 공개될 예정이다. AFX 투자자, 팀 및 초기 지지자들은 모두 이 상황에 깊은 영향을 받고 있으니 양해 부탁드린다.

해킹 사건의 경과 및 기술 조사

이 업데이트는 AFX가 해킹에 대한 기술 조사를 완료한 후에 나온 것으로, 이 사건으로 인해 AFX가 운영하는 보관 브리지에서 약 2415만 USDC가 도난당했다. 프로토콜은 보상이나 회복이 어떻게 이루어질 것인지에 대한 구체적인 내용을 아직 공개하지 않았지만, 다음 발표는 선의 계획에 초점을 맞출 것이라고 밝혔다.

이전의 공개 성명에서는 해킹이 Arbitrum의 네이티브 브리지가 아닌 AFX가 운영하는 인프라를 목표로 했다고 확인했다. 당시 블록체인 보안 회사 Blockaid와 Arbitrum 팀이 사건을 조사했으며, Offchain Labs의 공동 창립자 Steven Goldfeder는 의심스러운 거래가 Arbitrum의 핵심 브리지 대신 제3자 프로토콜에서 발생했다고 말했다.

조사에 따르면, 공격자는 7월 9일 Oddium Lab이라는 회사의 채용 담당자로 가장해 개발자를 설득하여 합법적인 소프트웨어 저장소처럼 보이는 것을 복제하게 했다. AFX는 이 저장소에 악성 Git 구성 파일이 포함되어 있어, 일상적인 Git 작업 흐름 중에 숨겨진 페이로드가 실행되어 공격자가 개발자의 작업 공간에 초기 발판을 마련했다고 밝혔다.

공격의 기술적 세부 사항

손상된 장비를 사용하여 공격자는 내부 개발 시스템 전반에 걸쳐 접근을 점진적으로 확장한 후, 며칠 후 프로젝트 소스 코드를 다운로드했다. 조사에 따르면 공격자는 이후 프로토콜의 JFrog 아티팩트 저장소에 악성 Groovy 플러그인을 업로드하여 소프트웨어 배포 환경 내에서 원격 코드 실행을 얻었다.

AFX에 따르면, JFrog 서버에서 반복적인 메모리 부족 이벤트는 처음에 공급업체의 도움을 받아 운영 문제로 처리되어 악성 플러그인이 보안 응답을 유발하지 않고 여러 번 재시작을 견딜 수 있었다. 포렌식 분석 결과 공격자는 시스템 바이너리를 트로이 목마 버전으로 교체하고, 악성 공유 라이브러리를 주입하며, 악성 코드의 일부가 충돌하기 전에 보안 로그를 지우려고 시도한 것으로 나타났다.

“이번 사건은 소프트웨어 공급망 공격이 스마트 계약을 직접 악용하지 않고도 블록체인 보안을 우회할 수 있음을 보여주었다.”

향후 계획 및 대응

프로토콜은 영향을 받은 인프라를 재구축하고, 운영 자격 증명을 회전시키며, 모니터링 민감도를 높이고, 생산 시스템을 제로 트러스트 세분화가 적용된 보다 격리된 환경으로 이전할 계획이다. 향후 몇 달 동안 계획된 추가 작업에는 더 강력한 행동 모니터링, 생산 서비스 재시작 전 의무 보안 검토, 확장된 위협 탐지 연습 및 사회 공학 공격에 대한 직원 교육이 포함된다.

포렌식 증거, 공격 기술 및 조사 중 관찰된 인프라에 기반하여 AFX는 이번 사건이 UNC4899, 즉 TraderTraitor로 알려진 북한 연계 위협 그룹과 관련이 있다는 독립적인 귀속과 일치한다고 밝혔다. 프로토콜은 도난 자산을 추적하고 지속적인 대응 노력을 지원하기 위해 외부 보안 파트너와 협력하고 있다고 말했다.

최신 발견은 프로토콜들이 공격자가 스마트 계약의 결함을 악용하는 대신 지원 인프라를 침해했다고 결론지은 일련의 사건에 추가된다. 7월 30일 Ostium은 별도의 2375만 USDC 해킹에 대한 조사에서 오프체인 인프라에 대한 무단 접근이 허위 BTC-USD 가격 보고서를 통해 유동성 금고에서 자금을 빼내는 것을 허용했다고 밝혔으며, 그들의 스마트 계약과 거버넌스 멀티시그는 손상되지 않았다고 밝혔다.