CWN(CHANGE WITH NEWS) - 스마트 계약 버그, 이더리움·폴리곤 블록체인 디지털 코인 3100만 달러 탈취 피해로 이어져

  • 구름조금진주8.9℃
  • 맑음영광군11.0℃
  • 맑음군산11.6℃
  • 구름조금장흥8.4℃
  • 구름많음북창원13.8℃
  • 맑음정선군5.2℃
  • 맑음고창군9.5℃
  • 구름많음강릉12.4℃
  • 구름많음양산시10.9℃
  • 구름많음북부산10.7℃
  • 구름조금보성군10.1℃
  • 맑음추풍령10.5℃
  • 맑음서산6.9℃
  • 구름조금합천9.2℃
  • 구름조금동해9.7℃
  • 구름많음서귀포15.3℃
  • 구름많음북강릉12.6℃
  • 맑음춘천6.0℃
  • 맑음서청주8.7℃
  • 맑음태백5.2℃
  • 구름많음대관령5.0℃
  • 박무전주11.5℃
  • 구름많음통영14.3℃
  • 흐림성산12.6℃
  • 맑음충주7.7℃
  • 구름많음제주15.6℃
  • 맑음동두천9.7℃
  • 맑음해남9.5℃
  • 구름조금대구10.4℃
  • 맑음상주11.7℃
  • 맑음인제5.4℃
  • 맑음청송군4.8℃
  • 맑음양평9.3℃
  • 맑음순창군8.3℃
  • 맑음남원8.7℃
  • 구름많음산청8.4℃
  • 연무청주12.2℃
  • 구름많음울산12.4℃
  • 박무홍성10.4℃
  • 맑음임실7.1℃
  • 박무인천11.1℃
  • 구름조금울릉도13.6℃
  • 맑음영주6.1℃
  • 구름많음밀양8.7℃
  • 박무서울11.3℃
  • 구름많음부산14.2℃
  • 구름많음완도13.5℃
  • 구름많음고산15.5℃
  • 맑음세종10.5℃
  • 맑음부안10.3℃
  • 맑음이천9.2℃
  • 맑음원주11.8℃
  • 맑음고창10.7℃
  • 맑음문경10.4℃
  • 구름많음포항12.5℃
  • 맑음영덕8.6℃
  • 맑음철원9.7℃
  • 박무광주12.3℃
  • 맑음제천5.2℃
  • 맑음울진9.2℃
  • 맑음의성5.5℃
  • 구름많음함양군7.4℃
  • 박무백령도9.9℃
  • 맑음정읍11.1℃
  • 맑음구미8.6℃
  • 구름많음의령군7.1℃
  • 맑음봉화2.6℃
  • 박무흑산도13.2℃
  • 맑음천안8.1℃
  • 맑음홍천6.7℃
  • 맑음파주7.5℃
  • 구름많음거제14.6℃
  • 구름많음고흥10.1℃
  • 맑음금산10.3℃
  • 구름많음광양시11.7℃
  • 구름조금진도군9.7℃
  • 맑음장수6.6℃
  • 박무목포13.0℃
  • 맑음속초11.6℃
  • 맑음보령8.5℃
  • 구름많음여수12.9℃
  • 맑음순천7.7℃
  • 구름조금영천7.5℃
  • 맑음부여7.1℃
  • 맑음영월7.5℃
  • 박무수원9.0℃
  • 구름많음거창7.3℃
  • 구름조금남해12.3℃
  • 맑음강화7.3℃
  • 구름조금강진군11.0℃
  • 구름많음창원12.7℃
  • 맑음보은6.0℃
  • 구름많음김해시13.0℃
  • 맑음안동8.6℃
  • 박무대전11.8℃
  • 박무북춘천5.4℃
  • 구름많음경주시8.3℃
  • 2025.11.24 (월)

스마트 계약 버그, 이더리움·폴리곤 블록체인 디지털 코인 3100만 달러 탈취 피해로 이어져

이선영 / 기사승인 : 2021-12-03 14:34:31
  • -
  • +
  • 인쇄

미국 온라인 테크 매체 Ars테크니카가 블록체인 스타트업 모노엑스 파이낸스(MonoX Finance)의 소프트웨어 버그 문제 때문에 금전 피해가 발생한 소식을 보도했다.

모노엑스 파이낸스는 탈중앙화 금융 프로토콜인 모노엑스(MonoX)를 개발한다. 그리고, 사용자가 기존 거래소와 같은 요구사항을 충족할 필요 없이 자체 발행 디지털 화폐인 모노(MONO) 토큰을 거래하도록 한다.

그러나 모노엑스 파이낸스의 소프트웨어에 회계 오류가 발생하면서 해커가 이를 악용했다. 일부 해커 세력이 모노 토큰 가격을 부풀리고, 다수 사용자가 예치한 다른 가상자산을 모두 인출했다.

모노엑스는 두 토큰의 새로운 가격을 계산하고, 각각의 교환 후 가격을 업데이트한다. 교환 완료 후, 사용자가 보낸 토큰 가격은 감소(토큰인, TokenIn)하고, 반대로 사용자가 받는 토큰 가격은 상승(토큰아웃, TokenOut)한다.

해커는 토큰인과 토큰아웃 과정에 모두 모노 토큰을 사용해, 가격을 부풀린 뒤, 모노엑스의 기반이 되는 블록체인인 이더리움(Ethereum, ETH) 블록체인과 폴리곤(Polygon, MATIC) 블록체인에서 모노 토큰을 총 3,100만 달러 상당의 토큰으로 교환했다.

토큰인과 토큰 아웃에 같은 디지털 화폐를 사용할 수 있었던 원인은 확실하지 않다. 그러나 모노엑스가 올해만 보안 감사를 3차례 받았다는 점에서 오류를 예방하지 못한 비판을 피하기 어려울 듯하다.

스마트 계약 전문가이자 보안 컨설팅 기업 트레일 오브 비츠(Trail of Bits) CEO인 단 귀도(Dan Guido)는 "모노엑스에 발생한 공격 유형은 스마트 계약에서 비교적 흔하다. 다수 개발자가 자신의 코드에 대한 보안 속성을 철저히 정의하려 하지 않기 때문이다"라며, "감사를 진행했어도 주어진 시간에 코드를 확인했다고만 진술하면 감사 효과가 제한된다"라고 말했다.

이어, 그는 "대다수 소프트웨어에는 취약점 완화가 필요하다. 취약점을 적극적으로 찾고, 취약점을 사용하는 동안 안전하지 않을 수 있음을 인정하며, 취약점 악용 시기를 탐지할 수 있는 시스템을 구축한다"라며, "스마트 계약에는 취약점 제거가 필요하다. 소프트웨어 검증 기법은 계약이 의도한 대로 작동한다는 입증 가능한 보장을 제공하기 위해 널리 사용된다. 스마트 계약의 보안 문제는 대부분 개발자가 후자가 아닌 전자의 보안 방식을 채택할 때 발생한다. 출시 즉시 활용된 많은 계약과 더불어 크고 복잡하며 가치가 높은 스마트 계약과 프로토콜이 많다"라고 설명했다.

한편, 블록체인 분석 기업 엘립틱(Elliptic)은 최근, 자체 보고서를 통해 "스마트 계약 기술의 성숙도가 상대적으로 낮은 탓에 해커 세력이 사용자 자산을 탈취하는 문제가 발생할 수 있다. 그와 동시에 깊은 유동성 풀을 악용해 랜섬웨어나 사기 등 범죄 자금을 세탁하는 문제도 있다. 이는 불법적인 의도로 탈중앙화 기술을 악용하는 광범위한 추세 중 일부분이다"라고 전했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue