tradingkey.logo
tradingkey.logo
검색

Verus 브릿지가 또 다시 해킹당해 754만 달러의 피해를 입었습니다. 오래된 버그 클래스가 계속해서 암호화폐를 빼돌리고 있는 것으로 보입니다

CryptopolitanJul 23, 2026 12:09 PM
facebooktwitterlinkedin
모든 코멘트 보기(0)

지난 목요일, 한 공격자가 베루스 에서 Ethereum . 이는 약 두 달 만에 해당 브리지를 이용한 공격이 두 번째로 발생한 사례입니다. 올해 초 발견된 취약점이 완전히 수정되지 않았던 것으로 보이며, 이는 알려진 취약점들이 여전히 크로스체인 시스템을 위협하고 있음을 보여줍니다. 브리지 약 754만 달러를 탈취하는 데 성공했습니다

크로스체인 브리지는 사용자가 한 블록체인에 자산을 예치하고 다른 블록체인에서 동일한 기능을 하는 토큰을 발행할 수 있도록 해줍니다. 그러나 대부분의 브리지는 매우 큰 규모의 공유 유동성 풀을 포함하고 있습니다. 따라서 검증자의 작은 실수 하나만으로도 수백만 달러의 손실이 발생할 수 있습니다. 블록체인 사이버 보안 회사인 블록에이드(Blockaid)에 따르면, 베루스(Verus) 공격에서도 같은 유형의 버그가 발견되었으며, 이는 2022년 이후 발생한 가장 큰 규모의 암호화폐 브리지 해킹 사건들 중 일부에 영향을 미친 것으로 보입니다.

같은trac에 대한 반복적인 타격

Blockaid에 따르면, 공격자는 브리지의 데이터 가져오기 메커니즘을 악용하여 Ethereum관련 지급금을 했습니다. 해커는 ETH, tBTC, USDC, USDT, EURC, MKR, scrvUSD 등의 자산을 훔쳤으며, 총 손실액은 약 754만 달러에 달했습니다.

이번 공격은 0x7151D8b4A487F3Fcf131fbfAAeD8A5A5F6b97f63 주소의 Verus Ethereum 브리지 프로토콜 계약trac, 자금은 trac해커의 지갑 주소인 0xCFd0A2D0A2E3d74C2A08C96A0A4aE7d58eF92D54로

블록체인 증거는 이더스캔. 여기에는 브리지 계약, 공격자의 지갑, 그리고 악용 거래 내역이 포함trac.

이번 사건dent 이는dent 2026년 5월에 발생한 베루스 브리지 해킹 사건과 매우 유사하다는 점에서 특히 흥미롭습니다. 당시 해킹으로 1,158만 달러가 유출되었습니다. 블록에이드는 두 공격 모두 동일한 수입 경로를 통해 동일한 계약을 표적으로 삼았다고 밝혔는데 해당trac이 아직 수정되지 않았음을 의미합니다.

왜 그 버그는 푼돈으로 수백만 달러를 벌어들일까요?

보안 회사인 할본과 머클 사이언스도 이전 공격을 분석한 결과 동일한 결론에 도달했습니다.

에 릴리스된 값과 일치하는지 확인하는 검증이 누락된 데서 비롯되었습니다 Ethereum." — 롭 벤케, 할본

할본에 따르면, 심지어 약 1센트 정도의 거래라도 Ethereum 스마트trac이 작동하여 수백만 달러 상당의 자산을 실행하고 해제하기 전에 브리지의 모든 서명 및 머클 검증 요건을 충족한다고 합니다.

Merkle Science에 따르면, 문제의 원인은 브리지 코드의 checkCCEValues 함수인 것으로 밝혀졌습니다.

"해당 브리지는 송금액과 목적지 송금액의 일치 여부를 검증하지 못해 공격자가 최소한의 수수료만으로 수백만 달러를 인출할 수 있도록 허용했습니다." — 미르 잘랄, 머클 사이언스

회사 측은 약 10줄의 솔리디티 유효성 검사 누락이 문제의 원인이라고 판단했으며, 이로 인해 공격자가 약 10달러 상당의 VRSC 거래 수수료를 1,158만 달러로 탈취할 수 있었다고 밝혔습니다.

두 회사는 브리지의 암호화 및 검증 증명이 정상적으로 작동하고 있음을 분명히 밝혔습니다. 그러나 실제 문제는 계약서에 이더 Ethereum 에서 발행되는 가치가 베루스 체인의 자산으로 뒷받침되는지 여부를 검증trac이 없었다는 점입니다. 머클 사이언스는 2022년 웜홀 및 노마드 브리지 공격 역시 동일한 유형의 검증 실패로 인해 발생했다고 지적했습니다.

다리가 더 안전하다고 생각했던 시장에 이것이 의미하는 바는 무엇일까요?

베루스dent 암호화폐 커뮤니티의 다른 분야에서 브리지 공격으로 인한 손실이 줄어든 시점에 발생했습니다.

TRM Labs 가 수집한 데이터에 따르면 암호화폐에 대한 사이버 공격이 총 207건 발생했으며, 이는 6개월 동안 발생한 공격 건수 중 가장 높은 수치입니다. 반면, 총 손실액은 같은 기간 동안 2025년 23억 달러에서 9억 7,200만 달러로 감소했고, 해킹 건당 평균 손실액도 현재 약 21만 9천 달러로 줄어들었습니다.

지난 몇 년간 브리지 보안도 크게 강화되었습니다. Immunefi의 보고서은 DeFi 73%에 달했지만, 2025년에는 3%로 감소할 것으로 예상됩니다. 이는 시장의 브리지 감사 및 설계 품질이 크게 향상되었음을 보여줍니다.

그럼에도 불구하고, 베루스(Verus) 해킹 사건은 업계 전반의 발전이 기존의 해결되지 않은 취약점을 상쇄하지 못한다는 사실을 보여줍니다. 5월 해킹 이후 처음 드러났던 문제가 다시 악용된 것으로 보이며, 이는 알려진 취약점을 해결하는 것이 더 이상 위험하지 않다고 가정하는 것보다 훨씬 중요하다는 점을 다시 한번 강조합니다.

베루스는 목요일 발생한dent에 대한 공식적인 사후 분석을 발표하지 않았습니다. 지난 5월dent이후, 머클 사이언스는 잘못된 검증 문제가 해결되고 별도의 감사 기관의 승인을 받을 때까지 해당 브리지 사용을 자제하도록 사용자들에게 안내했습니다. 프로젝트에서 해당 작업이 완료되었음을 확인할 때까지 사용자들은 주의를 기울이고 브리지 전송을 자제해야 합니다.

 

암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.

면책 조항: 이 웹사이트에서 제공되는 정보는 교육적이고 정보 제공을 위한 목적으로만 사용되며, 금융 또는 투자 조언으로 간주되어서는 안 됩니다.

코멘트 (0)

$ 버튼을 클릭하고, 종목 코드를 입력한 후 주식, ETF 또는 기타 티커를 연결합니다.

0/500
코멘트 가이드라인
로딩 중...

추천 기사

tradingkey.logo
위험 경고: 저희 웹사이트와 모바일 앱은 특정 투자 상품에 대한 일반적인 정보만을 제공합니다. Finsights는 재정적 조언이나 투자 상품에 대한 추천을 제공하지 않으며, 이러한 정보 제공이 Finsights가 금융 조언이나 추천을 제공하는 것으로 해석되어서는 안 됩니다.
투자 상품은 투자 원금 손실을 포함한 상당한 투자 위험에 노출되어 있으며, 모든 사람에게 적합하지 않을 수 있습니다. 투자 상품의 과거 성과는 미래 성과를 보장하지 않습니다.
Finsights는 제3자 광고주나 제휴사가 저희 웹사이트나 모바일 앱 또는 그 일부에 광고를 게재하거나 전달할 수 있도록 허용할 수 있으며, 사용자가 광고와 상호작용하는 방식에 따라 이들로부터 보상을 받을 수 있습니다.
© 저작권: FINSIGHTS MEDIA PTE. LTD. 모든 권리 보유