HomeDeFi2억9,200만 달러 규모의 Kelp DAO 공격: rsETH, 체인링크 CCIP로 전환

2억9,200만 달러 규모의 Kelp DAO 공격: rsETH, 체인링크 CCIP로 전환

2억 9,200만 달러 규모의 도난 사건 이후, Kelp DAO에 대한 공격으로 인해 프로토콜은 rsETHChainlink CCIP로 마이그레이션하기로 했으며, 손상된 브리지의 설정을 둘러싸고 LayerZero와의 갈등은 여전히 이어지고 있습니다.

4월 18일 익스플로잇은 어떻게 전개되었나

4월 18일, Kelp DAO는 해커들이 LayerZero 기반 브리지에서 116,500개의 rsETH 토큰을 탈취한 뒤, 약 2억 9,200만 달러를 잃었습니다. 이후 이 자금은 Aave v3에서 래핑된 이더를 대출받기 위한 담보로 사용되었습니다.

이후 프로토콜이 관련 계약을 중단하기 전에, 1억 달러가 넘는 규모의 두 건의 가짜 트랜잭션도 처리되었습니다. 그러나 이 사건은 곧바로 브리지의 보안 책임을 둘러싼 공개 논쟁에 불을 붙였습니다.

LayerZero에 따르면, 공격자는 북한과 연관된 것으로 알려진 Lazarus 그룹과 연결되어 있을 가능성이 있습니다. 공격은 DVN, 즉 LayerZero Labs의 Decentralized Verifier Network에서 사용되는 일부 RPC 노드가 손상되면서 시작된 것으로 보입니다.

침입 이후, 공격자들은 손상된 노드에서 실행 중이던 소프트웨어를 교체한 것으로 전해집니다. 또한 다른 정상 노드들을 대상으로 DDoS 공격을 가해, 트래픽을 변조된 노드로 우회시키려 했던 것으로 보입니다.

이러한 방식으로, 손상된 DVN은 실제로는 발생하지 않은 트랜잭션을 승인하게 되었습니다. 기술적 재구성의 맥락에서 볼 때, Kelp DAO에 대한 공격은 결국 운영 및 검증 체계가 연쇄적으로 손상된 결과로 드러납니다.

DVN 설정을 둘러싼 분쟁

4월 19일에 공개된 포스트모템에서 LayerZero는, Kelp 브리지가 여러 개의 독립적인 검증 네트워크 대신 단 하나의 검증 네트워크만 사용한 점이 익스플로잇의 원인이라고 지적했습니다. 회사 측은 이러한 선택이 권장 설정을 정면으로 위배한 것이라고 주장합니다.

그러나 Kelp는 이 주장에 반박했습니다. Kelp 측은 LayerZero가 약 2년 6개월 동안, 그리고 8번의 통합 관련 논의에 걸쳐 해당 설정을 검토했음에도, 단일 검증자 설정(single-verifier setup)을 보안 리스크로 지적한 적이 없다고 말합니다.

또한 Kelp는 LayerZero 팀의 한 구성원이 아무런 이의 없이 해당 설정을 승인한 것으로 보이는 텔레그램 메시지의 스크린샷을 보유하고 있다고 주장합니다. 다만 CoinDesk는 이 자료를 독자적으로 검증하지는 못했습니다.

프로토콜은 Dune Analytics의 데이터도 인용합니다. 4월 22일 전후까지 90일 동안 활성 상태였던 약 2,665개의 LayerZero 계약 가운데, 47%가 동일한 1-of-1 설정을 사용했으며, 그 총 가치는 45억 달러를 상회하는 것으로 나타났습니다.

이와 별개로, 과거 LayerZero의 감사를 맡았던 것으로 알려진 보안 연구원 Sujith Somraaj는, 이번 해킹 이전에 제출한 버그 바운티 리포트에서 유사한 취약점을 이미 제보했다고 주장합니다. 연구원에 따르면, 해당 제보는 당시 기각되었다고 합니다.

LayerZero의 반박과 새로운 조치

LayerZero의 CEO Bryan Pellegrino는 X에서 Kelp의 주장을 공개적으로 반박하며, 많은 비난이 “완전히 사실이 아니다”고 밝혔습니다. LayerZero 측은 Kelp가 처음에는 권장된 멀티-DVN 구성을 채택했다가, 이후에야 1-of-1 방식으로 변경했다고 주장합니다.

또한 회사는 외부 보안 업체들이 수행한 포스트모템을 공개하겠다고 발표했습니다. 한 대변인은 프로토콜의 기본값이 대부분의 운영 경로에서 멀티-DVN이라고 설명했습니다.

일부 템플릿에 1-of-1 설정이 등장하는 경우, LayerZero에 따르면 이는 “DeadDVN”에 해당합니다. 실제로 이 구성 요소는 메시지를 거부하며, 개발자들이 실제 운영에 들어가기 전에 올바른 구성을 완료하도록 강제하는 역할을 합니다.

그러나 LayerZero는 해킹 이후, 1-of-1 설정을 사용하는 애플리케이션에 대해서는 더 이상 메시지에 서명하지 않겠다고 밝혔습니다. 이 새로운 정책은 추후 발효될 예정입니다. 한편 Kelp는 익스플로잇에 대한 최초 경보는 LayerZero가 아니라 자사 팀에서 나왔다고 주장합니다.

Kelp DAO 공격 이후 rsETH의 마이그레이션

사건 이후 Kelp는 rsETH를 LayerZero의 OFT 표준에서 Chainlink의 크로스체인 토큰 표준으로 이전하기 위해 CCIP를 통해 마이그레이션을 진행하고 있습니다. 이는 브리지가 손상된 이후 운영 리스크를 줄이기 위한 선택입니다.

그럼에도 불구하고, 이미 통합이 이뤄진 최소 두 개의 체인인 DinariSkale에서는 현재 문서상 여전히 LayerZero Labs의 DVN이 유일한 어테스터로 기재되어 있습니다. 이는 기술적 전환이 전체 범위에서 아직 완전히 마무리되지 않았음을 시사합니다.

종합적으로 이번 사례는, 특히 검증이 단일 네트워크에 의존할 때 크로스체인 브리지의 보안을 둘러싼 더 넓은 논의를 촉발하고 있습니다. 멀티-DVN 구성과 비교했을 때, 1-of-1 모델은 훨씬 더 높은 위험 프로파일을 드러냈습니다.

Satoshi Voice
이 기사는 인공지능의 지원을 받아 제작되었으며, 정확성과 품질을 보장하기 위해 저널리스트 팀의 검토를 거쳤습니다.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST