Cosmos Labs의 블록체인 네트워크 공격 사건
Cosmos Labs는 공격자들이 8월 20일부터 8월 25일 사이에 6개의 블록체인 네트워크에서 심각한 Cosmos EVM 취약점을 악용하여 탈취한 토큰을 분산형 및 중앙 집중형 거래소를 통해 약 572만 달러의 자산으로 전환했다고 밝혔습니다. Cosmos Labs는 금요일에 발표한 기술적 사후 분석에서 이 결함이 4월 25일에 버그 바운티 프로그램을 통해 처음 보고되었으며, 공격이 시작되기 거의 4개월 전이었다고 설명했습니다.
테스트 팀은 알려진 생산 Cosmos EVM 네트워크에서 사용되는 구성에 대해 이 공격을 재현할 수 없었고, 당시에는 실시간 사용자 자금이 위험에 처해 있지 않다고 결론지었습니다. 이 평가를 바탕으로 개발자들은 영향을 받은 체인에 보안 수정을 비공식적으로 배포하는 대신 조용한 공개 패치를 통해 취약점을 처리했습니다.
취약점의 발견과 패치
Cosmos Labs는 5월에 수정 사항을 통합했지만 네트워크 운영자에게 어떤 취약점을 해결했는지 알리지 않았습니다. 이후 독립 연구자들이 8월 초에 이 버그가 모든 Cosmos EVM 체인에 영향을 미친다는 것을 확인한 후, Cosmos Labs는 역공학을 더 어렵게 만들기 위해 수정 사항을 숨기고 8월 19일 오후 7시 1분(ET)에 패치된 버전을 출시했습니다.
릴리스 노트는 “중요한” 보안 수정 사항을 언급했지만 취약점에 대한 설명은 없었습니다.
첫 번째 알려진 공격은 8월 20일 오후 3시 6분(ET)에 시작되었으며, 이는 패치된 소프트웨어가 제공된 지 약 20시간 후였습니다. 이 취약점은 Cosmos EVM에서 정수 언더플로우와 관련이 있으며, 이는 오픈 소스 Evmos 코드베이스에서 구축된 생태계의 Ethereum 호환 프레임워크입니다.
공격의 메커니즘
공격자는 먼저 잠긴 토큰을 포함하는 계정을 생성하고, 해당 계정이 사용할 수 있는 것보다 더 많은 토큰을 검증자에게 위임할 수 있었습니다. 위임된 금액을 빼면 잔액이 0 이하로 떨어져 최대 가능한 수치인 2^256-1 기본 단위로 감싸지게 됩니다. 공격자는 그런 다음 부풀려진 잔액을 다른 계정에 대해 사용할 수 있었습니다.
목표 계정에 금액을 전송하면 기록된 잔액이 동일한 수치 한계를 초과하게 되어 오버플로우가 발생하고 값이 다시 내려가면서 공격자가 목표의 토큰을 보유하게 됩니다. Cosmos Labs에 따르면 이 과정에서 추가 토큰이 생성되지 않았으며, 총 토큰 공급량은 사실상 변하지 않았습니다.
MANTRA와 KiiChain의 피해
MANTRA는 이 공격으로 인해 공급이 단지 하나의 기본 단위만 변경되었다고 밝혔습니다. Cosmos Labs는 공격자들이 대량의 잔액을 보유한 계정, 즉 네트워크가 시작될 때 생성된 소각 주소 및 다중 서명 지갑을 목표로 삼았다고 전했습니다. 이 자문에서는 이 결함을 심각한 것으로 분류하고 v0.6.2 및 v0.7.2 이전의 Cosmos EVM 릴리스를 취약하다고 확인했습니다.
MANTRA는 공격으로 인해 공개적으로 보고된 가장 큰 손실을 입었으며, 7억 2090만 MANTRA 토큰이 두 개의 주소에서 약 360만 달러에 해당하는 금액으로 탈취되었습니다. 하나는 네트워크의 소각 주소였고, 다른 하나는 이전 인센티브 캠페인에서 남겨진 비활성 다중 서명 지갑이었습니다.
토큰이 처음으로 소각 주소에서 이동할 때 자동 경고가 생성되지 않았던 이유는 MANTRA의 모니터링 시스템이 해당 주소를 이동 불가능한 것으로 간주하고 아웃고잉 거래를 감시하지 않았기 때문입니다. 공격은 거의 4시간 동안 탐지되지 않았으며, 공격자는 비활성 다중 서명 지갑을 비우는 시간을 가졌습니다.
사후 분석과 대응
MANTRA는 8월 20일 오후 7시 13분(ET)에 네트워크를 중단했습니다. 약 3800만 개의 탈취된 MANTRA가 공격자의 지갑에 동결되어 있었지만, 탈취된 토큰의 94.7%는 이미 15건의 거래를 통해 하나의 중앙 집중형 거래소 입금 주소로 이전되었습니다. 체인은 약 30시간 동안 거래를 처리할 수 없었습니다.
Crypto.news는 중단 동안 MANTRA가 사건을 조사하는 동안 거래를 중단했으며, 거래소는 입금 및 출금을 중단했다고 보도했습니다. 검증자들은 나중에 패치된 소프트웨어를 배포하고 체인을 롤백하거나 사용자 잔액을 변경하지 않고 블록 생산을 재개했습니다.
결론
Cosmos Labs는 MANTRA, TAC 및 KiiChain이 이미 공격을 당한 후 8월 22일에 취약한 네트워크가 중단할 것을 권장했습니다. KiiChain은 또한 기술적 평가의 일부를 반박하며, 공격을 수행하기 위해 세 가지 상류 결함이 필요하며, 공개적으로 패치된 것은 언더플로우뿐이라고 주장했습니다.
Cosmos Labs는 두 개의 연결된 취약점을 설명했지만 KiiChain의 주장인 또 다른 상류 결함이 해결되지 않았다고 언급하지 않았습니다. 동일한 방법으로 세 개의 추가 체인이 공격을 받았지만 Cosmos Labs는 보고서에서 이를 식별하지 않았습니다.