Bitcoin 뉴스
Ronin Bridge 해킹 업데이트: 교차 체인 브리지 공격은 여전히 우려 사항

오로라 랩스(Aurora Labs) CEO 알렉스 셰브첸코(Alex Shevchenko)는 월요일(8월 12일)에 15부작 트위터 게시물에서 주말에 발생한 레인보우 브리지(Rainbow Bridge) 공격이 실패했음을 상세히 공유했습니다. 자동 감시 시스템이 1분 이내에 공격을 차단해 공격자의 약 $8,000 규모의 보증금을 몰아냈습니다. 공격자는 토요일에 신뢰 없는—중개자를 사용하지 않는—브리지에서 자금을 탈취하려 했으며, 아마도 반응이 지연되거나 느릴 것을 기대했을 것입니다.
레인보우 브리지의 릴레이어로 가장해 NEAR 블록 정보를 이더리움으로 전송하는 역할을 가장한 공격자는 조작된 NEAR 블록을 스마트 계약에 제출하려 시도했습니다. 시도된 익스플로잇은 프로토콜의 자동 방어 시스템에 의해 4개의 이더리움 블록(31초) 내에 감지·억제되어 5 ETH의 보증금이 몰아졌습니다. 5월에는 유사한 사건이 NEAR 프로토콜 레인보우 브리지에서 발생했지만 사용자 자금 손실 없이 방지되었습니다. 셰브첸코는 당시 공격이 현재 제재 대상인 코인 믹서인 토르나도 캐시(Tornado Cash)를 통한 입금으로 시작됐다고 언급했습니다.
Solana, NEAR Protocol, 및 Axie Infinity가 2022년에 악용되었습니다
크로스체인 브리지는 DeFi 프로토콜의 취약점을 이용해 사용자 자금을 탈취하려는 사이버 범죄자들의 온상이 되었습니다. 오로라 랩스 CEO는 월요일 게시물에서 보증금 규모를 늘리는 것이 이러한 악용을 방지하는 방법으로 과거에 고려됐다고 밝혔습니다. 그러나 이 접근법은 “브리지를 더 허가된 형태로 만들게 된다”는 점이 기업의 탈중앙화 추진과 충돌한다는 이유로 결국 무시되었습니다.
Wormhole은 솔라나 블록체인과 기타 탈중앙화 금융 네트워크를 연결하는 브리지로, 2월에 120,000 wETH(약 3억 2천만 달러에 해당) 규모의 익스플로잇을 당했습니다. 두 달도 채 지나지 않아, 이번에는 Ronin Bridge가 관련된 또 다른 DeFi 해킹 사건에서 공격자가 173,600 ETH와 2,550만 USDC(약 6억 2천 5백만 달러)를 탈취했습니다. 보안 연구 기업 SlowMist는 최근 이 사건이 DeFi 역사상 가장 큰 해킹 중 하나이며, 이후 도난된 자산이 이더리움 네트워크에서 비트코인 네트워크로 이동되었다고 보고했습니다.
SlowMist가 Axie Infinity의 Ronin 브리지 해킹 최신 상황을 보고
SlowMist의 BliteZero는 관찰한 바에 따르면, 자금이 추적 기관을 혼란시키기 위해 이전되었으며, 이는 익스플로잇 배후의 가해자를 밝히려는 시도와 맞물려 있습니다. 연중 보고서에서 블록체인 보안 및 AML 분석을 다룬 이 회사는 해커들이 5월에 미국 재무부의 제재를 받은 ChipMixer와 Blender를 사용해 도난된 자금을 비트코인 네트워크로 이동시켰다고 기록했습니다.
자금 추적
SlowMist 보고서는 이번 공격의 배후로 지목된 라자루스 그룹이 ETH의 일부를 암호화폐 거래소를 통해 전송했음을 상세히 밝혔습니다. 5,029 ETH는 HTX 거래소로, 1,219.98 ETH는 FTX로, 667.39 ETH는 바이낸스로 전송되었습니다. 보고서에 따르면 3월 28일에 총 6,249.98 ETH가 중앙화된 암호화폐 거래소로 보내졌다고 합니다.
북한 해킹 집단은 이후 439.78 BTC(거래소를 통해 비트코인 네트워크로 인출)를 제재 대상 비트코인 믹서인 Blender.io에 보낸 것으로 알려졌습니다. 그리고 이 도난된 자산 중 거대한 175,000 ETH는 4월 4일부터 5월 19일 사이에 토르나도 캐시(Tornado Cash)로 전송되었습니다.
3월 말 Ronin 공격 이후, Blender는 5월 6일 미국 재무부 산하 OFAC에 의해 제재된 최초의 가상화폐 믹서가 되었습니다. 실제로 블록체인 조사관 BliteZero는 믹서의 제재 주소 대부분이 Ronin 해커와 연관된 입금 주소라고 지적했습니다. 미국 OFAC는 Ronin 브리지에서 해킹된 2,050만 달러 상당의 암호화폐가 Blender를 통해 이동되었으며, BliteZero는 이 주소들에서 계산된 금액이 2,072만 달러에 해당한다는 것을 확인했으며, 이는 HTX와 FTX를 통해 인출된 439.78 BTC와 일치합니다.
더 많은 ETH에서 비트코인으로의 전송
공격자들이 개인 키를 해킹해 가짜 인출을 위조한 것이 확인되었습니다. 이 익스플로잇은 토르나도된 암호화폐가 UniSwap과 1inch를 통해 renBTC로 교환되면서 계속되었습니다. Ren은 블록체인 간 자산 전송을 허용하므로, 범죄 조직은 이 프로토콜을 이용해 renBTC를 활용해 이더리움과 비트코인 네트워크 간 자산 전송을 완료한 것으로 알려졌습니다.
Ren 프로토콜에서 인출된 후, 대부분의 래핑된 BTC는 풀링된 뒤 비트코인 블록체인 믹서인 Wasabi Coinjoin과 ChipMixer를 통해 추가로 은폐되었습니다. 해커들은 4월 6일부터 ChipMixer와 Blender와 같은 암호화폐 믹서로 수익을 전송해 왔습니다. ChipMixer를 통해 인출된 자금은 Coinjoin, Blender, ChipMixer 등 다른 믹서로 다시 보내지고 있습니다. 나머지 래핑된 암호화폐는 바이낸스, WhiteBit, 코인베이스와 같은 암호화폐 거래소에서 현물 비트코인으로 교환되었습니다.
암호화폐 믹서의 인기
SlowMist의 보고서는 2022년에 불법 금융 활동을 촉진하기 위해 암호화폐 믹싱 서비스 사용이 증가하고 있음을 보여줍니다. 이러한 코인 믹서는 사용자가 자신의 암호화폐를 다른 사용자와 풀링함으로써 거래 내역을 숨길 수 있게 합니다. 믹서가 받은 자금 평균 가치는 4월 19일에 사상 최고 5,200만 달러에 달했습니다. 해킹의 영향으로, 이러한 프라이버시 중심 코인 믹싱 도구에 대해 더 엄격한 규제와 감독이 부과되었습니다.












