HomeZ - 배너 홈 이탈sell() 결함을 악용한 CCC 토큰 익스플로잇으로 BSC 유동성 풀에서 117,000달러 유출

sell() 결함을 악용한 CCC 토큰 익스플로잇으로 BSC 유동성 풀에서 117,000달러 유출

보안 회사가 Binance Smart Chain에서 CCC 토큰 익스플로잇을 포착했으며, 공격자가 토큰 컨트랙트의 sell() 함수를 악용하는 방법을 찾아낸 뒤 유동성 풀에서 추산 약 117,000달러를 빼냈다. 블록체인 보안 회사 TenArmorAlert가 발행한 이 경보는, 최근 몇 달 동안 유동성 풀 공격을 당한 BNB 체인 토큰들의 증가하는 목록에 CCC를 추가하는 것으로, 각 사례는 토큰 컨트랙트가 거래 가치를 뒷받침하는 풀과 상호작용하는 방식에서 서로 다른 취약점을 드러냈다.

핵심 요약

  • TenArmorAlert는 8월 28일 CCC 익스플로잇을 탐지했으며, 이를 토큰 컨트랙트의 sell() 함수로 추적했다.
  • 공격자는 자금을 직접 인출하는 대신, 유동성 풀에 직접 보관된 CCC 토큰을 소각하기 위해 해당 함수를 사용했다.
  • 손실 규모는 약 117,000달러로 추산되며, 이 소각으로 인해 CCC 가격에 비정상적인 움직임이 촉발되었다.
  • 공격 시퀀스에 대한 완전한 기술적 분석은 아직 공개되지 않아, 해당 함수가 어떻게 트리거되었는지에 대한 핵심 질문들이 답을 얻지 못한 상태다.
  • 경보가 발행된 시점까지 CCC 팀은 복구 계획, 자금 반환, 또는 보상에 대한 어떠한 발표도 하지 않았다.

CCC 토큰 익스플로잇, Binance Smart Chain에서 117,000달러 유출

TenArmorAlert의 모니터링 시스템은 8월 28일 BSC 상의 CCC와 연관된 비정상적인 활동을 포착했으며, 사건의 근원을 거래소나 지갑 인프라의 외부 해킹이 아닌 토큰 자체의 컨트랙트로 추적했다. 이 구분은 중요하다. 이는 브리지 해킹이나 개인 키 도난 사건이 아니었다. 토큰 자체의 메커니즘 내부에 존재한 결함이었으며, 누군가 그것을 어떻게 트리거하는지 알아낼 때까지 스마트 컨트랙트 안에 잠복해 있을 수 있는 유형의 취약점이었다.

sell() 함수를 이용해 유동성 풀 토큰을 소각한 공격 방식

TenArmorAlert에 따르면, 공격자는 sell() 함수를 악용해 유동성 공급자 페어에 직접 보관된 CCC 토큰을 소각했다. 단순히 풀에서 자산을 인출한 것이 아니라, 풀 내부에 쌓여 있던 CCC 토큰의 잔액을 조작한 것이다. 이 소각 행위는 토큰 가격 책정에 사용되는 풀의 비율을 왜곡시켰고, 그 결과로 CCC 가격에 비정상적인 움직임이 뒤따랐다. 이는 단순한 자금 유출보다 더 미묘한 형태의 유동성 풀 공격으로, 풀이 완전히 비워지는 것이 아니라 내부 구조가 재편되기 때문에, 일반 관찰자가 실시간으로 포착하기 더 어려운 유형이다.

TenArmorAlert의 탐지와 상세 기술 공개의 부재

TenArmorAlert의 경보는 영향을 받은 함수와 그 결과를 명시했지만, 완전한 포렌식 보고까지는 나아가지 않았다. 이 회사는 전체 공격 시퀀스를 공개하지 않았으며, 공격자가 처음에 어떻게 sell() 함수를 트리거할 수 있는 권한을 얻게 되었는지에 대해서도 구체적으로 설명하지 않았다. 여전히 남아 있는 질문으로는 컨트랙트의 접근 제어가 우회되었는지, 익스플로잇이 먼저 다른 컨트랙트와의 상호작용을 필요로 했는지, 그리고 취약점이 코드에 내재된 권한 설정 결함에서 비롯된 것인지 등이 있다. 이러한 세부 정보가 없으면, 유사한 컨트랙트 구조를 사용하는 다른 프로젝트들은 자체적인 노출 범위를 감사할 때 참고할 만한 자료가 거의 없는 셈이다.

CCC 팀, 복구나 보상 계획 미발표

TenArmorAlert가 조사 결과를 공개한 시점까지, CCC 팀은 복구 계획, 자금 반환, 또는 피해를 입은 유동성 공급자를 위한 보상 제안을 발표하지 않았다. 컨트랙트가 일시 중지되었는지, 권한 설정이 변경되었는지, LP 페어를 호스팅하는 거래소가 어떤 완화 조치를 취했는지에 대한 공개 확인도 없었다. 이러한 침묵은 BSC 스마트 컨트랙트 취약점이 공개된 직후에는 드문 일이 아니지만, CCC 풀에 자본을 공급한 유동성 제공자들에게는 앞으로 어떤 조치가 있을지, 혹은 아무 일도 일어나지 않을지에 대한 명확한 정보를 제공하지 못하고 있다.

이 문제는 CCC 자체를 넘어선다. 어떤 BNB 체인 토큰의 유동성 공급자든, 자신이 자금을 넣은 풀에 대해 악용될 수 있는 숨겨진 함수가 없다는 점에서 기본적으로 해당 토큰 컨트랙트를 신뢰하고 있는 셈이다. 토큰의 sell() 또는 burn() 로직 자체가 공격 벡터가 되는 경우, 외부 위협에 초점을 맞춘 감사, 멀티시그 지갑, 브리지 모니터링과 같은 통상적인 방어 수단만으로는 이를 반드시 포착할 수 있는 것은 아니다.

최근 BNB 체인 유동성 풀 익스플로잇의 맥락

CCC 사건은 고립된 사례가 아니다. BNB 체인에서는 지난 몇 달 동안 유동성 인프라를 겨냥한 여러 건의 컨트랙트 레벨 익스플로잇이 기록되었으며, 각 사건은 토큰 컨트랙트를 통해 유동성 풀을 고갈시키거나 왜곡시키는 동일한 결과에 도달하기 위해 서로 다른 기술적 접근 방식을 사용했다.

Swan Treasury와 SafeMoon을 포함한 이전의 주목할 만한 익스플로잇

7월에는 공격자들이 buy() 함수와 연결된 Swan Treasury의 625,000달러 손실을 야기한 오프체인 서명 키를 획득해, STY 토큰을 큰 폭의 할인 가격으로 민팅한 뒤 STY-USDT 풀을 통해 이를 처분했다. 같은 달, Balance Coin은 42DAO와 연관된 약 915,000달러 규모의 익스플로잇 이후 가치가 99% 이상 폭락했는데, 이 과정에서 담보가 없는 BLC 토큰 약 450만 개가 민팅되어 PancakeSwap V2를 통해 풀로 밀어 넣어졌고, 토큰 가격은 0.001209달러라는 사상 최저치로 추락했다.

CCC 사례와 보다 밀접한 기술적 유사점은 2023년 3월로 거슬러 올라간다. 당시 SafeMoon은 공격자가 다른 주소에 속한 토큰까지 소각할 수 있게 하는 퍼블릭 소각 함수를 악용하면서 약 890만 달러를 잃었다. 이 취약점은 프로젝트 업그레이드 과정에서 도입된 것이었으며, SafeMoon의 유동성 풀을 겨냥해 사용되었다. 이는 TenArmorAlert가 CCC에서 발생했다고 설명하는 메커니즘과 유사한 면이 있지만, 두 사건이 동일한 근본적 결함을 공유하는지는 이 회사가 확인하지 않았다.

토큰 전반에 걸쳐 악용된 다양한 컨트랙트 취약점

최근 BNB 체인에서 발생한 모든 사건이 동일한 방식으로 진행된 것은 아니다. 6월에 발생한 Token of Power 공격에서는 Blockaid가 거버넌스 장악으로 묘사한 방식으로 TOP/WETH Balancer V1 풀에서 944.2 WETH가 유출되었고, PeckShield는 이후 약 945.1 ETH가 Tornado Cash를 통해 세탁된 것으로 추적했다. 5월에는 DxSale이 1,400명 이상의 유동성 공급자들이 잠가 두었던 BNB가 공격자가 악용한 것으로 주장되는 숨겨진 컨트랙트 백도어를 통해 인출되면서 730만 달러의 손실을 입었다.

이 사례들을 종합해 보면, 이는 단발성이 아닌 패턴을 보여준다. BNB 체인 토큰들은 서명 키 탈취, 거버넌스 허점, 백도어, 그리고 CCC 사례에서처럼 조작된 sell() 함수 등, 컨트랙트 레이어 자체를 통해 반복적으로 공격을 받고 있다. 각 사건은 서로 다른 취약점을 악용하고 있어, 생태계가 단일한 해결책에 안착하기 어렵게 만들고, 새로운 취약점이 보안 회사가 사후에 비정상적인 활동을 포착할 때까지 눈에 띄지 않은 채로 남아 있기 쉽게 만든다.

FAQ

공격자는 Binance Smart Chain에서 CCC 토큰을 어떻게 악용했나요?

공격자는 CCC 토큰 컨트랙트의 sell() 함수를 악용해 유동성 풀에 보관된 토큰을 소각함으로써 비정상적인 가격 움직임을 유발했습니다.

CCC 익스플로잇은 언제 탐지되었나요?

이 익스플로잇은 8월 28일 보안 회사 TenArmorAlert에 의해 탐지되었습니다.

CCC 팀은 복구나 보상 계획을 발표했나요?

경보가 발행된 시점까지 복구 계획, 자금 반환, 또는 보상 제안은 발표되지 않았습니다.

CCC 익스플로잇의 전체 기술적 공격 시퀀스는 알려져 있나요?

아니요. TenArmorAlert는 전체 기술적 설명이나 상세한 공격 시퀀스를 공개하지 않아, 공격자가 sell() 함수를 정확히 어떻게 트리거했는지에 대한 의문이 남아 있습니다.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”공격자는 Binance Smart Chain에서 CCC 토큰을 어떻게 악용했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”공격자는 CCC 토큰 컨트랙트의 sell() 함수를 악용해 유동성 풀에 보관된 토큰을 소각함으로써 비정상적인 가격 움직임을 유발했습니다.”}},{“@type”:”Question”,”name”:”CCC 익스플로잇은 언제 탐지되었나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”이 익스플로잇은 8월 28일 보안 회사 TenArmorAlert에 의해 탐지되었습니다.”}},{“@type”:”Question”,”name”:”CCC 팀은 복구나 보상 계획을 발표했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”경보가 발행된 시점까지 복구 계획, 자금 반환, 또는 보상 제안은 발표되지 않았습니다.”}},{“@type”:”Question”,”name”:”CCC 익스플로잇의 전체 기술적 공격 시퀀스는 알려져 있나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”아니요. TenArmorAlert는 전체 기술적 설명이나 상세한 공격 시퀀스를 공개하지 않아, 공격자가 sell() 함수를 정확히 어떻게 트리거했는지에 대한 의문이 남아 있습니다.”}}]}

본 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

Satoshi Voice
이 기사는 인공지능의 지원을 받아 제작되었으며, 정확성과 품질을 보장하기 위해 저널리스트 팀의 검토를 거쳤습니다.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST