HomeZ - 배너 홈 이탈마야 프로토콜 해킹으로 170만 달러 유출, CACAO 가격 88.7% 폭락

마야 프로토콜 해킹으로 170만 달러 유출, CACAO 가격 88.7% 폭락

크로스체인 익스플로잇으로 인해 공격자가 여섯 개의 개별 소프트웨어 결함을 연쇄적으로 악용해 비트코인과 기타 디지털 자산 약 170만 달러를 탈취한 뒤, Maya Protocol이 전체 네트워크를 중단하는 사태가 발생했다. 이 Maya Protocol 익스플로잇은 수요일 전 세계적인 중단을 촉발했고, 프로젝트의 네이티브 토큰인 CACAO 가격을 가파르고 거의 즉각적인 폭락으로 몰아넣으면서, 크로스체인 인프라의 실제 보안성에 대한 새로운 의문을 제기했다.

핵심 요약

  • Maya Protocol은 공격자가 약 170만 달러 상당의 암호화 자산을 탈취한 후 크로스체인 네트워크를 중단했다.
  • 공격자는 23개의 메시지를 담은 단일 트랜잭션 안에서 여섯 개의 개별 소프트웨어 결함을 연쇄적으로 악용했다.
  • 약 136만 달러는 외부 블록체인으로 이동했으며, 약 29만 1,000달러는 MAYAChain 상의 공격자 통제 포지션에 남아 있었다.
  • 공격자는 약 20 비트코인(약 140만 달러 상당)과 추가로 30만 달러 상당의 기타 자산을 가져갔다.
  • CACAO 가격은 약 0.115달러에서 0.013달러로 떨어지며 88.7% 폭락했다.

Maya Protocol 익스플로잇은 어떻게 전개되었나

이번 공격은 단일 버그의 결과가 아니라, 프로토콜의 트랜잭션 및 회계 레이어 전반에 걸친 취약점들을 정교하게 순차 결합한 결과였다. Aalux라는 필명을 사용하는 Maya Protocol의 익명 공동 창립자는 수요일, 팀이 추가 손실을 막기 위해 네트워크 전역 중단을 발동하기 전에 공격자가 약 20 비트코인(약 140만 달러 상당)과 추가 30만 달러 상당의 기타 자산을 탈취했다고 확인했다.

Aalux가 공유한 예비 기술 분석은 침해의 원인을 거래 계정, 아웃바운드 트랜잭션 처리, 그리고 유동성 풀 계산에 걸쳐 있는 서로 연결된 여섯 개의 결함 체인으로 추적했다. 공격자는 단일 취약점만을 노린 것이 아니라, 이 취약점들을 23개의 메시지를 담은 하나의 트랜잭션으로 엮어, MAYAChain 시스템의 여러 부분이 거의 동시에 조작되도록 만들었다.

얇은 유동성 풀 조작하기

조사 결과에 따르면, 공격자는 먼저 프로토콜의 자체 도난 탐지 메커니즘을 속여 잘못된 방식으로 반응하도록 만들었다. 그 안전장치를 무력화한 뒤, 유동성이 제한된 풀의 가치를 부풀려 왜곡을 일으켰고, 이를 이용해 Maya의 Asgard 모듈(크로스체인 스왑 결제를 위해 사용되는 자산을 보관하는 금고 시스템)에서 4,887만 개의 CACAO 토큰을 인출했다.

Maya Protocol은 사용자가 중앙화 거래소를 거치지 않고 서로 다른 블록체인 간에 네이티브 자산을 교환할 수 있도록 하기 때문에, 금고와 유동성 회계 시스템은 모든 트랜잭션의 중심에 위치한다. 바로 그 중심성이 이번 익스플로잇을 더욱 치명적으로 만든 요인이었다. 회계 로직의 결함은 단일 거래쌍에만 영향을 미친 것이 아니라, 전체 결제 프로세스 전반으로 파급되었다.

피해 규모와 CACAO 토큰 폭락 정량화

예비 데이터를 검토한 독립 블록체인 보안 연구원 Vini Barbosa는 사건 당시 CACAO가 약 0.115달러에서 0.013달러로 폭락하며 88.7% 하락했다고 밝혔다. 이 같은 급락은 직접 탈취된 자금뿐 아니라 Maya 풀에 남아 있는 유동성의 시장 가치에도 타격을 주었기 때문에, 손실 규모를 깔끔하게 산정하는 일을 복잡하게 만든다.

기술 분석에 따르면 전체 풀 가치는 약 1,090만 달러 감소한 것으로 추정되지만, 연구자들은 이 전체 금액을 모두 탈취된 자금으로 규정하지는 않았다. 상당 부분은 공격자가 실제로 가져간 자산이 아니라, 차익거래와 CACAO 자체 가치 하락을 반영한 것이었다. 보다 정밀한 분석에 따르면 약 136만 달러는 외부 블록체인으로 이동했고, 약 29만 1,000달러는 MAYAChain 내 공격자 통제 CACAO 보유 및 거래 계정 포지션에 남아 있었다.

이처럼 표면적인 노출 규모와 실제 인출된 가치 사이의 격차는, 크로스체인 네트워크 해킹의 실제 심각성을 평가하려는 이들에게 중요한 의미를 갖는다. 올해 반복적으로 나타난 패턴이기도 한데, 처음에 “위험에 처했다”고 보고되는 수치가 결국 공격자가 실제로 가져가는 금액보다 훨씬 큰 경우가 많다.

크로스체인 디파이에서 고립된 사건이 아니다

Maya의 셧다운은 2026년 상호운용성 프로토콜 전반에서 나타나는 더 넓고 불편한 흐름 속에 위치한다. 6월에는 Axelar가 Secret Network와 연결된 브리지 경로를 비활성화했는데, Secret 측 스마트 컨트랙트 결함과 연관된 취약점으로 약 470만 달러 상당의 브리지 자산이 탈취된 이후였다. 당시 Axelar는 핵심 인프라는 손상되지 않았다고 강조했다.

Echo Protocol도 또 다른 교훈적인 비교 사례를 제공한다. 5월에는 한 공격자가 Monad에서 약 7,670만 달러 상당의 무단 eBTC를 발행했지만, 이후 보안 연구자들은 실제 탈취 가치는 약 81만 6,000달러에 불과했다고 결론지었다. 이는 헤드라인에 나온 발행 규모와 실제 경제적 피해 사이의 엄청난 격차로, 현재 Maya에서 풀리고 있는 상황과도 유사한 양상이다. 해당 사건은 손상된 관리자 개인 키와 연관되었으며, Monad 공동 창립자 Keone Hon은 그 과정에서도 기본 네트워크는 정상적으로 운영되었다고 언급했다.

THORChain의 경험은 아마 가장 가까운 평행 사례일 것이다. 블록체인 조사관 ZachXBT는 5월 최소 1,000만 달러의 손실을 지적했고, 이후 프로토콜은 새로 체인지된 노드 운영자가 GG20 임계값 서명 방식(Threshold Signature Scheme)의 결함을 악용해 개인 키를 재구성한 뒤, 다섯 개 금고 중 하나에서 약 1,070만 달러가 유출되었다고 확인했다. 자동 지급능력(솔벤시) 점검이 몇 분 안에 크로스체인 서명을 중단시켰고, THORChain 노드 운영자들은 프로토콜 보유 유동성을 활용하는 복구 계획을 승인했다. 이 과정에서 새로운 RUNE을 발행하거나, RUNE을 매도하거나, 보유자를 희석하지 않았으며, 네트워크는 한 달 넘게 오프라인 상태를 유지한 뒤 6월 23일 거래를 재개했다.

Transit Finance 역시 5월에 보안 업체 PeckShield가 포착한 익스플로잇으로 약 188만 달러를 잃는 소규모 피해를 겪었지만, 아직 상세한 기술적 사후 분석 보고서는 공개하지 않았다.

왜 크로스체인 프로토콜은 계속 공격을 받는가

이들 각 사례는 동일한 근본 취약점을 가리킨다. 설계상 크로스체인 시스템은 검증자, 유동성 풀, 금고 모듈, 서명 방식 등 여러 구성 요소가 서로 다른 블록체인 간에 상호 통신해야 한다. 이 복잡성은 공격 표면을 기하급수적으로 늘린다. 7월 crypto.news의 크로스체인 브리지 리뷰에 따르면, 이러한 시스템은 락앤민트(lock-and-mint), 번앤민트(burn-and-mint), 또는 유동성 기반 설계를 사용할 수 있으며, 검증은 검증자, 다중서명 구조, 암호학적 증명에 의존할 수 있다. 추가되는 모든 레이어는 잠재적인 실패 지점이며, Maya 익스플로잇은 개별적으로는 크지 않은 여섯 개의 결함이 단일 검증 장치가 전체 패턴을 포착하지 못했을 때 하나의 치명적인 시퀀스로 결합될 수 있음을 보여준다.

사용자와 유동성 공급자에게 이는, 이러한 유형의 블록체인 보안 침해가 단지 프로토콜의 손실에 그치지 않고, 디파이의 다음 성장 동력으로 자주 홍보되는 크로스체인 스왑 모델 전반에 대한 신뢰를 훼손한다는 점에서 중요하다.

Maya Protocol의 향후 계획

Maya Protocol은 스왑을 완전히 복구하기 위한 구체적인 일정은 제시하지 않았다. Aalux는 전역 중단 조치로 추가 피해를 억제했으며, 엔지니어들이 크로스체인 거래를 다시 온라인으로 복구하는 데 필요한 수정 작업을 진행 중이라고 밝혔다. 특히 23개 메시지 트랜잭션이 성공할 수 있었던 거래 계정 동작, 아웃바운드 트랜잭션 처리, 유동성 계산에 초점을 맞추고 있다.

Maya가 신뢰를 얼마나 빨리 회복할 수 있을지는, 수정 과정을 얼마나 투명하게 문서화하는지, 그리고 거래가 재개된 이후 이번 CACAO 토큰 폭락이 일시적인 충격으로 끝날지 아니면 프로토콜 유동성 기반에 지속적인 손상을 남길지에 달려 있을 수 있다.

FAQ

Maya Protocol 익스플로잇의 원인은 무엇이었나요?

이번 공격은 23개의 메시지를 담은 단일 트랜잭션 안에서 여섯 개의 서로 연결된 소프트웨어 결함을 악용해, 거래 계정, 아웃바운드 트랜잭션 처리, 유동성 풀 계산을 조작한 것이었습니다.

Maya Protocol은 170만 달러 규모의 익스플로잇에 어떻게 대응했나요?

Maya Protocol은 추가 손실을 막기 위해 전역 중단을 발동했고, 크로스체인 스왑을 복구하는 데 필요한 수정 작업을 시작했습니다.

익스플로잇이 CACAO 토큰 가격에 미친 영향은 무엇인가요?

CACAO 토큰 가격은 사건 당시 약 0.115달러에서 0.013달러로 떨어지며 88.7% 하락했습니다.

공격에서 얼마나 많은 암호화폐가 도난당했나요?

약 20 비트코인(약 140만 달러 상당)과 30만 달러 상당의 기타 자산이 도난당했으며, 이 중 136만 달러는 외부로 이동했고 29만 1,000달러는 공격자 통제 포지션에 남아 있었습니다.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Maya Protocol 익스플로잇의 원인은 무엇이었나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”이번 공격은 23개의 메시지를 담은 단일 트랜잭션 안에서 여섯 개의 서로 연결된 소프트웨어 결함을 악용해, 거래 계정, 아웃바운드 트랜잭션 처리, 유동성 풀 계산을 조작한 것이었습니다.”}},{“@type”:”Question”,”name”:”Maya Protocol은 170만 달러 규모의 익스플로잇에 어떻게 대응했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Maya Protocol은 추가 손실을 막기 위해 전역 중단을 발동했고, 크로스체인 스왑을 복구하는 데 필요한 수정 작업을 시작했습니다.”}},{“@type”:”Question”,”name”:”익스플로잇이 CACAO 토큰 가격에 미친 영향은 무엇인가요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”CACAO 토큰 가격은 사건 당시 약 0.115달러에서 0.013달러로 떨어지며 88.7% 하락했습니다.”}},{“@type”:”Question”,”name”:”공격에서 얼마나 많은 암호화폐가 도난당했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”약 20 비트코인(약 140만 달러 상당)과 30만 달러 상당의 기타 자산이 도난당했으며, 이 중 136만 달러는 외부로 이동했고 29만 1,000달러는 공격자 통제 포지션에 남아 있었습니다.”}}]}

이 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST