스위치보드가 수이와 아프토스에서 오라클의 운영을 중단시켰다. 잠재적인 위협 때문이다.
- 8월 28일과 29일 사이에 발생한 보안 문제를 인지한 후, Aptos, Sui, IOTA, Movement에서의 Move 기반 오라클 서비스가 중단되었습니다.
- 이 사건은 IOTA 네트워크에서 심각한 침해가 발생한 사건으로, 공격자가 IOTA 가격을 1천만 달러로 조작하여 약 494만 개의 VUSD 안정화 코인이 생성되었습니다.
- 이 악용 사례로 인해 Virtue CDP 프로토콜을 사용하는 45명의 사용자들이 퇴출되었고, 교환 주소도 일시적으로 중단되었습니다. 이는 분권화된 금융 인프라에 존재하는 치명적인 취약점을 보여줍니다.
슈트로브보드는 중요한 다중 체인 오라클 프로토콜로서, Move 기반 구현 방식에 심각한 보안 취약점이 있음을 발견한 후 여러 주요 블록체인 네트워크에서 데이터 전송을 중단했습니다. 이로 인해 Aptos, Sui, IOTA, 그리고 Movement 네트워크에서의 서비스가 중단되었습니다. 이러한 네트워크들은 모두 Move 프로그래밍 언어를 기반으로 한 공통된 아키텍처를 가지고 있습니다. 이러한 조정된 중단은, 중요한 가격 데이터와 담보 가치 업데이트를 위해 슈트로브보드에 의존하는 분권화 금융 애플리케이션들에게 큰 혼란을 초래합니다.
즉각적인 중단의 원인은 IOTA 네트워크에서 발생한 취약점이었습니다. 공격자가 손상된 오라클 키를 이용해 IOTA의 가격을 무려 1천만 달러까지 부풀렸습니다. 이러한 조작된 데이터는 ‘Virtue Collateralized Debt Position(CDP)’ 프로토콜 내에서 활용되었으며, 이 프로토콜을 통해 사용자들은 보관된 자산과 교환하여 안정적인 코인을 대출할 수 있습니다. 하지만 과도하게 부풀린 담보 가치를 제시함으로써 공격자는 약 494만 VUSD 안정적 코인을 만들어냈고, 이로 인해 프로토콜 내에서 즉각적인 재정적 문제와 운영 중단이 발생했습니다.
IOTA 사건으로 인한 영향은 빠르고 심각했습니다. 가짜 가격 정보를 근거로 포지션을 보유한 45명의 사용자들이 자동적으로 청산되었습니다. 이러한 혼란에 대응하여 Virtue CDP 프로토콜은 전체적인 운영을 중단해야 했으며, 해킹과 관련된 거래 주소들도 동결되었습니다. Switchboard는 이 특정 사건 외에는 사용자의 자금이 무사하다고 말했지만, 이 사건은 중요한 데이터가 단일 장소에 의존하는 DeFi 시스템의 취약성을 보여줍니다.
Move 기반의 모든 구현을 중단하기로 한 결정은, 이 취약점이 개별 블록체인에 국한된 것이 아니라 아키텍처적인 문제일 가능성이 높다는 것을 의미합니다. Move는 원래 Meta의 Diem 프로젝트를 위해 개발된 것으로, Aptos, Sui 및 그 파생 생태계에서 사용되는 스마트 컨트랙트 인프라의 기반이 됩니다. 이러한 네트워크들 간에 공유되는 코드 벡터를 고려할 때, 이 악용 방식이 이 언어를 기반으로 만든 모든 프로토콜에도 영향을 미칠 수 있으므로, 추가적인 손실을 방지하기 위해 전체 생태계를 일시적으로 중단하는 조치가 필요합니다.

오라클 키가 DeFi 프로토콜에 어떤 영향을 미쳤나요?
이 타협안은 오라클이 오프체인 데이터와 온체인 실행 사이의 다리 역할을 하는 중요한 역할을 한다는 점을 강조합니다. 복잡한 트레이딩 전략이 필요한 시장 조작과는 달리, 이러한 타협 방식으로 공격자는 더 큰 시장과 상호작용하지 않고도 직접 데이터를 수정할 수 있습니다. 이 기능을 통해 인공적인 가격 신호가 생성될 수 있으며, 스마트 컨트랙트는 그 신호를 자동으로 받아들여 사용자와 프로토콜 모두에게 즉각적이고 되돌릴 수 없는 재정적 결과를 초래합니다.
단순히 스위치보드만을 의존하여 가격 정보를 받는 프로토콜들은 현재 결제 처리나 담보 비율 업데이트를 효과적으로 수행할 수 없습니다. 이러한 의존성으로 인해 단일 인프라 장애가 여러 분산된 애플리케이션에까지 영향을 미칠 수 있는 시스템적 위험이 발생합니다. 이 사건은 중요한 금융 거래에서 단일 오라클 소스를 의존하는 것의 위험성을 상기시켜줍니다.
왜 중복된 오라클 자료가 투자자의 안전에 중요한가요?
이 사건은 중복된 데이터 소스를 활용하는 프로토콜들의 운영 상태와 대조적입니다. Pyth, Chainlink, Redstone과 같은 여러 데이터 제공자를 사용하는 DeFi 애플리케이션들은 Switchboard이 작동하지 않는 상황에서도 정상적으로 기능할 수 있었습니다. 이러한 중복된 시스템 덕분에 프로토콜들은 한 소스가 손상되거나 오프라인이 되어도 데이터를 비교하여 안정성을 유지할 수 있습니다.
반면, 스위치보드에만 의존하는 프로토콜들은 가격에 따른 기능적 기능을 완전히 잃게 됩니다. 이러한 차이점은 분산형 금융 환경에서 오라클의 중복성이 필수적임을 보여줍니다. 투자자와 개발자들은 단일 장애점으로 인한 위험을 줄이기 위해 여러 독립적인 데이터 소스를 포함하는 인프라를 우선적으로 구축해야 합니다. 스위치보드의 사례는 아키텍처적 취약점은 예측 불가능할 수 있지만, 견고한 오라클 설계는 그러한 위협에 대한 회복력을 크게 향상시킬 수 있다는 것을 보여줍니다.
스위치보드는 현재 보안 기관들과 협력하여 이 침해의 근본 원인을 조사하고 있습니다. 프로토콜의 솔라나 환경에서의 적용은 다른 코드 인프라 덕분에 영향을 받지 않았지만, 회사는 솔라나를 사용하는 모든 사용자들에게 예방적 조치로 임시로 다른 오라클 솔루션으로 전환할 것을 권고했습니다. 이러한 권고는 모바이 기반 구현 방식의 보안 문제와 분산형 인프라에서의 더욱 철저한 주의가 필요하다는 점을 반영합니다.
서비스 중단으로 인해 많은 분산형 애플리케이션들은 담보 가치를 평가하는 데 필수적인 외부 가격 정보를 얻을 수 없게 됩니다. 이로 인해 해당 애플리케이션들은 자동화된 결제 처리나 사용자 계정 잔액 업데이트를 할 수 없게 되고, 결국 중요한 금융 활동이 중단됩니다. 이 사건은 DeFi 시스템에서 오라클의 redundancy와 데이터 편차 제한의 중요성을 보여주는 중요한 교훈이 되며, 예상치 못한 데이터 이상에 대비할 수 있는 강력한 보호 장치의 필요성을 강조합니다.
전통적인 트레이딩 지식과 최첨단 암호화폐 전문성을 결합한 방식입니다.



댓글
아직 댓글이 없습니다