StrongBlock, 공격자가 방치된 거버넌스 시스템을 탈취해 72,000달러 손실

3시간 전
5분 읽기
6 조회수

StrongBlock의 거버넌스 탈취 사건

공격자가 StrongBlock의 방치된 온체인 거버넌스 시스템을 악용하여 악의적인 제안을 통해 장악한 후, 약 72,000달러 상당의 STRONGSTRNGR 토큰을 탈취했습니다. 블록체인 보안 회사인 Defimon Alerts에 따르면, 공격자는 StrongBlock의 거버넌스에서 제안서를 통과시킬 수 있는 충분한 투표 권한을 확보하여 자금이 제거되기 전에 프로토콜의 Governor 계약에 대한 관리 권한을 이전했습니다.

거버넌스 시스템의 악용

거버넌스 탈취 사건에서 공격자는 StrongBlock의 방치된 온체인 Governor를 악용했습니다. 현재 거의 가치가 없는 STRONG 투표 토큰의 대다수를 보유한 그들은 setPendingAdmin(attacker) 호출을 제안했습니다. 공격자는 StrongBlock의 스마트 계약의 결함을 악용하는 대신, 프로토콜의 자체 거버넌스 프로세스를 사용하여 특권 접근 권한을 얻었습니다. 관리 권한을 얻은 후, 공격자는 Governor 프록시를 새로운 구현으로 업그레이드하여 Governor의 권한을 사용하여 임의의 계약 호출을 허용했습니다.

“이 사건은 최근 거버넌스 시스템, 지원 인프라 및 지갑 소프트웨어를 다양한 공격 경로를 통해 겨냥한 일련의 암호화폐 보안 사건에 추가됩니다.”

자산 탈취 과정

공격자는 충분한 투표 권한을 보유한 상태에서 Governor의 Upgrader 계약에 setPendingAdmin(attacker)를 실행하도록 지시하는 거버넌스 제안을 제출하여 공격자의 주소를 대기 관리자 주소로 만들었습니다. 거버넌스를 우회하는 대신, 제안은 모든 필수 단계를 통과했습니다. 충분한 투표를 받아 대기열에 들어갔고, 프로토콜의 정상적인 거버넌스 프로세스에 따라 실행되어 결국 공격자에게 Governor 프록시의 관리 권한을 이전했습니다.

관리 권한을 통해 공격자는 최소한의 검증되지 않은 계약으로 Governor 구현을 교체할 수 있었습니다. 이 계약에는 forward(address, bytes) 함수가 포함되어 있었으며, Defimon Alerts에 따르면 이 함수는 공격자의 외부 소유 계정으로 제한되어 있어 사실상 임의 호출 메커니즘으로 작용하여 공격자가 StrongBlock의 계약에서 Governor의 권한으로 거래를 실행할 수 있게 했습니다.

보안 사건의 맥락

토큰 전송은 다음 거래에서 발생했습니다. 업그레이드된 구현을 사용하여 공격자는 프로토콜의 계약 논리의 오류를 악용하는 대신 프로토콜의 풀에서 자산을 전송하는 거래를 실행했습니다. Defimon Alerts는 공격자가 32,695 STRONG 토큰과 383,447 STRNGR를 제거하여 도난 자산의 추정 가치를 약 72,000달러로 끌어올렸다고 밝혔습니다. 이 보안 회사는 이 사건을 거버넌스 탈취로 분류했습니다.

“모든 중요한 행동이 소프트웨어 취약점이 아닌 거버넌스 권한을 통해 발생했기 때문입니다.”

최근 보안 사건의 경향

자금을 이동하기 전에 Governor 구현을 교체함으로써 공격자는 거버넌스 계약 자체를 전송을 승인하는 메커니즘으로 전환했습니다. 최근 보안 사건들은 공격자들이 암호화폐 인프라의 다양한 부분을 겨냥하고 있음을 보여주고 있습니다. 지난달 말, 분산형 영구 프로토콜 Ostium은 공격자들이 스마트 계약의 취약점을 악용하는 대신 오프체인 인프라에 무단으로 접근하여 2,375,000 USDC를 탈취했다고 결론지었습니다.

블록체인 보안 회사 Blockaid의 이전 분석도 계약 코드의 결함이 아닌 조작된 오라클 보고서가 이 공격을 가능하게 했다고 결론지었습니다. 별도로, Coldcard 지갑 사건은 2021년 3월 소프트웨어 업데이트 중 도입된 펌웨어 문제에서 발생했습니다.

결론

StrongBlock 공격은 손상된 인프라, 오라클 조작 또는 암호학적 약점에 의존하지 않았습니다. 대신 공격자는 먼저 거버넌스를 장악한 후 프로토콜의 자체 관리자 계약을 수정했습니다. Defimon Alerts에 따르면, 제한된 forward(address, bytes) 함수가 포함된 Governor 프록시를 업그레이드함으로써 공격자의 지갑은 Governor 계약을 통해 임의 호출을 실행할 수 있는 독점 권한을 부여받았습니다. 도난 자산은 거버넌스 제안이 완료된 후 프로토콜이 부여한 권한을 사용하여 전송되었으며, 이는 방치된 거버넌스 시스템이 개발 활동이 대부분 중단된 후에도 프로토콜 계약에 대한 관리 권한을 계속 행사할 수 있음을 보여줍니다.