폴카도트 브리지 익스플로잇: 10억 DOT가 에테르루나에 상장된 후 매각됨
2026년 4월 13일, 폴카도트 네트워크의 브리지 인프라에서 심각한 보안 사고가 발생했습니다. 그 결과, 이더리움 체인상에서 10억 개의 DOT 토큰이 무단으로 발행되었습니다.코인페디아에 따르면공격자는 Hyperbridge 게이트웨이 계약의 취약점을 이용하여 관리자 권한을 얻었습니다. 그 결과, 그들은 아무런 제약 없이 토큰을 생성할 수 있게 되었습니다.KuCoin이 보고한 바에 따르면이 사건으로 인해 브리지드 DOT의 가격은 단 한 번의 거래로 1.22달러에서 거의 제로까지 떨어졌습니다.KuCoin의 데이터에 따르면…이에 따라, 업비트를 포함한 주요 거래소들은 추가적인 위험을 방지하기 위해 DOT를 이용한 입출금 서비스를 중단시켰습니다.코인페디아에 따르면.
이 사건은 크로스체인 메시지 인증 시스템의 심각한 결함을 드러냅니다. 즉, 위조된 암호학적 증거를 신뢰함으로써 표준적인 발행 제어 절차를 우회할 수 있다는 문제입니다.공격 보고서에 자세히 기록되어 있습니다.이 공격은 특히 이더리움 기반의 브리지 자산들을 표적으로 삼았습니다. 반면, 폴카도트 자체의 메인체인은 영향을 받지 않고 그대로 유지되었습니다.이 해킹 분석 결과에 따르면…공격자가 Uniswap V4 리퀴드 풀에서 약 108.2ETH(약 237,000달러)를 빼앗았음에도 불구하고, 폴카도트 생태계 전체는 여전히 안전하게 유지되고 있습니다.코인페디아에 따르면.
Hyperbridge와 Polytope Labs의 개발자들은 현재 이 문제를 조사 중입니다. 하지만 이 보고서가 작성될 때까지 공식적인 대응 계획이나 복구 방안은 발표되지 않았습니다.쿠코인이 보고한 바에 따르면이 공격은, 공격자가 관리자 권한을 침해하여 계약의 통제권을 악성 주소로 이전할 수 있었기 때문에 가능했습니다.기술적인 세부 사항에 따르면…이러한 위반 사항은 교차 체인 브리지 프로토콜에서 중앙 집중식 관리 키와 관련된 위험성을 보여줍니다.코인페디에 따르면.
공격자가 어떻게 10억 개의 DOT 토큰을 만들어냈을까?
이 공격의 수단은, 공격자가 관리자 역할을 하는 사람을 자신의 지갑으로 바꿈으로써, 브리지된 DOT 토큰 계약을 자신에게 넘겨받는 것이었습니다.Coinpedia에 따르면관리 권한을 얻은 후, 해커는 10억 개의 DOT 토큰을 만들어낼 수 있었습니다. 이 숫자는 실제로 유통되는 DOT 토큰의 양보다 약 2,805배나 많은 수치입니다.KuCoin이 보고한 바에 따르면…이러한 대규모 공급의 증가는 합법적인 발행 과정에서 비롯된 것이 아니라, 다리가 위조된 서명에 취약하다는 점을 악용한 결과였습니다.이 해킹 분석 결과에 따르면….
온체인 데이터에 따르면, 공격자는 이렇게 새로 발행된 토큰들을 단 한 번의 거래로 Uniswap V4에 전송했습니다.코인페디아에 따르면이 엄청난 양의 폐기물 때문에, 동일한 거래 블록 내에서도 DOT의 가격이 1.22달러에서 거의 제로까지 떨어졌습니다.KuCoin 데이터에 따르면이 취약점은, 단 하나의 해킹된 관리 키만으로도 주요 탈중앙화 거래소에서의 자산의 유동성과 가격을 혼란스럽게 만들 수 있음을 보여줍니다.보고서에 자세히 설명되어 있습니다..

투자자와 거래소에게 미치는 즉각적인 영향은 무엇일까요?
이번 사건이 발생한 직후, 업비트와 같은 거래소들은 DOT를 이용한 입출금을 중단시켰습니다. 이는 손상된 자산에 대한 추가적인 위험을 방지하기 위한 조치였습니다.코인페디아에 따르면이러한 정지 조치는, 사용자들이 위조된 토큰이나 가치가 떨어진 토큰을 자신의 계정에 입금하는 것을 방지하기 위한 표준적인 위험 관리 조치입니다.쿠코인이 보고한 바에 따르면이더리움상에 DOT를 보유하고 있는 투자자들은 가격 하락으로 인해 큰 손실을 입었습니다. 반면, 폴카도트 체인상에서 native DOT를 보유하고 있는 투자자들은 아무런 영향을 받지 않았습니다.이 해킹 분석에 따르면….
이 사건은, 특히 관리 권한이 충분히 분산되어 있지 않을 경우, 교차 체인 브리지 인프라에 내재된 시스템적 위험성을 상기시켜줍니다.코인페디아에 따르면DOT와 관련된 ‘공포 및 탐욕 지수’는 그 사건 이후 급격히 하락했습니다. 이는 시장이 그 보안 위반 사건에 어떻게 반응했는지를 나타내는 것입니다.KuCoin이 보고한 바에 따르면…폴카도트 네트워크 자체는 영향을 받지 않았지만, 브리지 메커니즘에 대한 신뢰성은 심각하게 훼손되었습니다. 이로 인해 향후 다양한 체인 간의 결합된 솔루션들이 활용되는 데 문제가 발생할 가능성이 있습니다.기술적인 세부 사항에 따르면….
네이티브 폴카도트 체인도 이 브리지 익스플로잇의 영향을 받고 있나요?
이 사건은 에테르노크 기반의 브리지 자산에만 영향을 미쳤으며, 폴카도트의 메인체인에는 아무런 위협도 가하지 않았다는 점을 명심해야 합니다.Coinpedia에 따르면폴카도트 공식 팀은 이 보고서가 발표되었을 때까지 아직 어떠한 답변도 내놓지 않았습니다. 하지만, 해당 원본 체인의 무결성은 여전히 유지되고 있습니다.쿠콘이 보고한 바에 따르면…이 공격은 이더리움 측의 브리지 관리 권한을 목표로 했습니다. 이를 통해 공격자는 브리지된 버전의 DOT를 생성하는 데 필요한 표준 프로토콜을 우회할 수 있었습니다.이 공격 분석에 따르면….
폴카도트 네트워크상의 기존 DOT 토큰들은 이번 사건 동안 어떠한 변경이나 조작도 되지 않았습니다. 따라서 핵심 네트워크의 보안이 침해되지 않았습니다.코인페디아에 따르면하지만, 이더리움상에서의 브리지드 DOT의 가격은 급락했으며, 그 결과 토큰의 원본 버전과 브리지드 버전 사이에 가치 차이가 발생했습니다.기술적인 세부 사항에 따르면…이러한 구분은, 위험을 평가할 때 네이티브 자산과 그 자산을 래핑하거나 브리지된 형태로 변환한 자산을 구별하는 것이 얼마나 중요한지를 보여줍니다.보고서에 자세히 설명되어 있습니다..
공격자는 이더리움 체인상에 있는 폴카도트 브리지의 관리 권한을 변경하여 토큰을 생성했습니다. 이는 특정한 목적으로 브리지 인프라를 공격하는 행위였습니다.코인페디아에 따르면이 사건은 에테르노크 브리지에 속하는 자산들에만 해당되는 문제이며, 폴카도트의 원본 체인에는 아무런 영향을 주지 않고, 원활하게 작동합니다.쿠콘이 보고한 바에 따르면개발자들이 계속해서 조사를 진행함에 따라, 핵심은 네이티브 네트워크의 보안을 해치지 않으면서도 브리지 메커니즘에 대한 신뢰를 회복하는 것입니다.기술적인 세부 사항에 따르면….
전통적인 거래 전략과 최신 암호화폐 관련 지식을 결합한 방식입니다.



댓글
아직 댓글이 없습니다