More Markets 해킹 사건 개요
More Markets는 Flow EVM에서 해킹을 당해 약 1550만 WFLOW가 대출 프로토콜에서 유출되었으며, 블록체인 보안 회사 Blockaid는 그 피해액을 약 930만 달러로 추정하고 있습니다.
해킹 방법 및 피해 분석
Blockaid는 8월 31일 X 포스트에서 공격자가 More Labs에서 개발한 More Markets를 Ankr의 채권형 유동 스테이킹 토큰과 프로토콜의 E 모드 메커니즘을 사용하여 해킹했다고 밝혔습니다.
보안 회사는 유출된 토큰의 출처로 mFlowWFLOW 대출 준비금을 확인하고 공격과 관련된 거래를 공개했습니다. Blockaid는 Flow EVM에서 More Markets (More Labs)에 대한 해킹을 감지했습니다. 공격자는 Ankr의 채권형 LST와 E 모드를 사용하여 WFLOW 대출 준비금을 비웠습니다.
More Markets의 기능 및 구조
More Markets는 Flow EVM에 배포된 탈중앙화 비관리형 대출 프로토콜로, Aave V3 아키텍처를 사용하여 구축되었습니다. 공개 저장소에는 아홉 개의 지원 시장이 나열되어 있으며, 사용자는 이자를 위해 자산을 공급하고, 담보에 대해 변동 금리로 대출받으며, 요구 담보 수준 이하로 떨어진 포지션을 청산할 수 있습니다.
WFLOW와 ankrFLOW는 프로토콜에서 지원하는 자산 중 일부입니다. More Markets는 WFLOW의 대출 대비 가치 비율을 81.5%로, 청산 기준을 83%로 설정하고 있으며, ankrFLOW는 78.5%의 대출 대비 가치 비율과 81%의 청산 기준을 가지고 있습니다.
해킹의 원인 및 조사 진행 상황
Blockaid는 공격을 Ankr의 채권형 LST와 E 모드에 특별히 연결했지만, 초기 공개에서는 WFLOW 준비금을 비우는 데 사용된 순서를 설명하는 자세한 기술 분석을 제공하지 않았습니다. 공개된 내용에서는 근본적인 문제가 More Markets의 구현에서 비롯된 것인지, 대출 프로토콜 내에서 Ankr 자산이 처리되는 방식, 가격 가정, 또는 두 구성 요소 간의 상호작용에서 비롯된 것인지 불분명합니다.
Flow 블록체인과의 관계
8월 31일 사건은 Blockaid가 공개한 정보에 기반하여 Flow EVM에서 실행되는 애플리케이션을 겨냥했으며, 초기 공개에서는 Flow 블록체인 자체가 손상되었다는 징후가 없었습니다. Flow EVM은 Flow에서 이더리움 호환 환경을 제공하여 이더리움 가상 머신을 위해 작성된 애플리케이션이 네트워크에서 작동할 수 있도록 합니다.
이전 해킹 사건과의 비교
More Markets 사건과 네트워크 수준의 해킹 간의 구분은 Flow가 2025년 말에 별도의 보안 침해를 겪었기 때문에 특히 중요합니다. Crypto.news가 이전에 보도한 바와 같이, 12월 27일 공격은 Flow의 Cadence 실행 계층의 취약점을 이용하여 공격자가 대체 가능한 토큰을 복제한 후 약 390만 달러의 가치를 추출할 수 있게 했습니다.
결론 및 향후 전망
More Markets 공격에 대해 Blockaid의 8월 31일 공개는 초기 평가로 남아 있었습니다. 보안 회사는 1550만 WFLOW 유출과 해킹 후 자금을 이동하는 데 사용된 거래 클러스터를 확인한 후 더 많은 세부 사항이 여전히 조사 중이라고 밝혔습니다.