Bitcoin.com News
제공

화이트햇 해커들이 570만 달러 상당의 NFT를 가로챘다

금요일 이른 아침, 한 지갑이 수백 명의 소유자로부터 0 ETH에 수천 개의 NFT를 갑자기 가져가면서 매직 에덴(Magic Eden) 전역에 경보가 울렸다. 하지만 이 지갑은 화이트햇 구조 작전을 수행하던 팀의 것이었다. Yuga Labs의 0xQuit에 따르면 팀은 구형 Limit Break 결제 처리기의 승인 관련 버그를 발견한 후 결국 570만 달러 이상의 가치를 지닌 23,155개의 NFT를 확보했다고 밝혔다.

작성자
공유
화이트햇 해커들이 570만 달러 상당의 NFT를 가로챘다

주요 내용

  • 0xQuit에 따르면, 화이트햇 팀은 공격자들이 해당 NFT에 접근하기 전에 570만 달러 이상의 가치를 지닌 23,155개의 취약한 NFT를 성공적으로 회수했다.
  • Cirrus는 수백 개의 지갑에서 3,832개의 NFT가 0 ETH에 매직 에덴(Magic Eden)을 통해 판매되는 것으로 보이는 거래를 발견하고 처음으로 경보를 울렸습니다.
  • 0xQuit에 따르면, 회수 조치 전에 약 660 WETH가 유출되었으며, 구형 승인 권한을 보유한 소유자들에게는 이를 철회할 것을 촉구하고 있다.

수천 개의 NFT가 갑자기 무상으로 이동

온체인 상에서는 끔찍한 상황이 펼쳐졌다. 수천 개의 NFT가 수백 개의 지갑에서 빠져나가고 있었는데, 각 전송 내역은 매직 에덴(Magic Eden)을 통한 정확히 0 ETH의 판매로 표시되었다.

NFT 추적 서비스인 Cirrus는 9월 25일 이른 아침, 3,832개의 NFT가 단일 지갑으로 이동하는 것을 포착하고 경보를 울렸습니다. 몇 분 후, Yuga Labs의 블록체인 부사장인 0xQuit이 나서서 다음과 같은 반전을 전했습니다. “이건 화이트햇(선의를 가진 해커)의 소행이며, 모든 자산은 [the wallet 0x71cF] 안전하며, 더 이상 위험에 처하지 않게 되면 반환될 것입니다.” 이 구제 작업은 처음 생각했던 것보다 훨씬 더 큰 규모였습니다.

과거 승인 기록이 발목을 잡다

0xQuit는 이후 리미트 브레이크(Limit Break)의 결제 처리 시스템에서 취약점이 발견된 후, 화이트햇 해커들이 570만 달러 이상의 가치를 지닌 23,155개의 NFT를 확보했다고 밝혔다. 매직 에덴은 지난 3월 EVM 마켓플레이스를 폐쇄하기 전까지 이더리움 거래를 위해 해당 프로토콜을 사용해 왔다. 마켓플레이스는 사라졌지만, 일부 지갑 승인 권한은 그대로 남아 있었습니다.

0xQuit에 따르면, 공격자는 먼저 Meebit 대체 불가능 토큰 10개, Otherdeeds 50개, World of Women NFT 10개, Desperate Apewives 235개를 훔쳤습니다. 이 문제가 널리 알려지자, 화이트햇 해커들은 공격자들이 접근하기 전에 취약한 NFT들을 안전한 곳으로 옮기기 시작했습니다.

여기에 또 다른 문제가 있었습니다. 보도에 따르면 동일한 취약점이 WETH에도 악용될 수 있었으며, 약 660 WETH는 회수되지 못했습니다. 0xQuit는 이를 “제가 제때 대응하지 못해 잃어버린 170만 달러 상당의 WETH”라고 설명했습니다.

소유자는 여전히 승인 철회가 필요

이번 구제 조치로 인해 취약한 승인 권한이 자동으로 취소되지는 않습니다. 이전에 Magic Eden의 이더리움 마켓플레이스를 이용한 보유자들은 이더리움상의 ‘Limit Break Payment Processor V2’ 승인 권한과 ApeChain상의 ‘V3’ 승인 권한을 철회할 것을 권고받았습니다.

구제된 NFT는 영향을 받은 소유자들이 해당 권한을 철회한 후에 반환될 것으로 예상되나, 공식적인 수령 일정은 아직 발표되지 않았습니다. 금요일 오전 6시 44분(동부 표준시), 매직 에덴은 사건 경위를 요약해 설명했다. 공식 X 계정에 따르면, 이번 해킹은 2024년 해당 마켓플레이스가 EVM 거래를 정산하는 데 사용했던 NFT 거래 프로토콜인 ‘리미트 브레이크(Limit Break)의 페이먼트 프로세서 V2’와 관련이 있다고 밝혔다.

이 회사는 2024년 10월부터 해당 프로토콜 사용을 중단했으며, 2026년 1분기에 EVM 마켓플레이스를 폐쇄했습니다. 회사는 “현재 운영 중인 매직 에덴의 상장 상품 중 이 취약점 공격으로 영향을 받은 것은 없다”고 주장했으나, 대략 2024년 2월부터 10월 사이에 EVM 마켓플레이스에 상장된 NFT는 잠재적으로 영향을 받을 수 있다고 덧붙였습니다.

매직 에덴 팀은 해당 프로토콜을 소유 및 관리하는 리미트 브레이크(Limit Break)와 협력하며 추가적인 완화 조치를 모색 중이라고 강조했습니다. 또한 회사는 0xQuit가 “화이트햇 구조”를 수행하고 취약점을 제보한 데 대해 감사를 표했습니다.

매직 에덴의 EVM 마켓플레이스가 폐쇄되기 전에 NFT를 등록하거나 거래한 사용자들은 이더리움, 폴리곤, 베이스에서 영향을 받은 ‘Payment Processor V2’ 계약과 관련된 승인 권한을 철회할 것을 권고받고 있다. 매직 에덴은 “승인 권한을 철회한다고 해서 이미 이동된 토큰이 되돌아오지는 않는다”고 경고하며, 조사가 여전히 진행 중임을 강조했다.

이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.