데이터 프라이버시에 중점을 둔 블록체인 프로젝트 미드나잇(Midnight)이 주말 동안 발생한 크로스 브리지 익스플로잇으로 5억 1500만 개의 NIGHT 토큰을 잃었습니다. 이 공격은 완체인(Wanchain) 브리지를 통해 카르다노(Cardano)와 BNB 체인을 연결하는 과정에서 발생했으며, 팀이 개입하기 전에 토큰이 인출되었습니다. NIGHT 토큰 가격은 사고 후 몇 시간 만에 32% 하락했습니다.
익스플로잇 작동 방식
미드나잇의 사후 분석에 따르면, 공격자는 브리지의 스마트 컨트랙트 로직에서 취약점을 악용했습니다. 이 브리지는 사용자가 NIGHT 토큰을 카르다노와 BNB 체인 간에 이동할 수 있게 해주며, 단일 트랜잭션으로 토큰이 모두 인출되었습니다. 미드나잇은 이번 익스플로잇이 '크로스 브리지' 공격으로, 해커가 브리지의 검증 프로세스를 조작해 소스 체인에서 동일한 양을 잠그지 않고도 목적지 체인에서 토큰을 발행했다고 밝혔습니다.
도난당한 토큰은 NIGHT 총 공급량의 약 10%에 해당하지만, 정확한 비율은 유통 공급량 수치에 따라 달라집니다. 미드나잇은 아직 토큰이 판매되었는지 또는 공격자의 지갑에 남아 있는지 확인하지 않았습니다.
즉각적인 대응 및 토큰 가격
미드나잇은 브리지를 중단하고 조사에 착수했습니다. 팀은 보안 업체 및 법 집행 기관과 협력하여 도난당한 자금을 추적 중이라고 밝혔습니다. NIGHT 토큰 가격은 해킹 이후 $0.12에서 $0.08로 32% 하락했다가 소폭 반등하여 $0.09를 기록했습니다. 일부 사용자가 급히 매도하고 다른 사용자는 저점 매수에 나서면서 거래량이 급증했습니다.
프로젝트 측은 피해 사용자에 대한 보상이나 대체 토큰 발행 계획을 아직 발표하지 않았습니다. 미드나잇의 거버넌스 토큰인 NIGHT는 스테이킹 및 프로토콜 업그레이드 투표에 사용됩니다.
브리지 보안에 대한 조사
크로스 브리지 익스플로잇은 탈중앙화 금융에서 반복되는 문제가 되고 있습니다. 여러 블록체인을 연결하는 완체인 브리지는 여러 업체의 감사를 받았지만, 이번 공격은 감사 범위의 사각지대를 찾아냈습니다. 미드나잇은 이 취약점이 이전에 공개되지 않았으며, 유사한 익스플로잇을 방지하기 위한 패치를 개발 중이라고 밝혔습니다.
팀은 브리지 재개에 대한 일정을 아직 설정하지 않았습니다. 브리지에 자금이 묶여 있던 사용자는 조사가 종료될 때까지 인출할 수 없습니다.
미드나잇은 며칠 내로 상세한 기술 보고서를 발표할 예정입니다. 프로젝트 개발자들은 추가 취약점을 찾기 위해 브리지 코드를 검토 중입니다. NIGHT 토큰 가격은 여전히 변동성이 크며, 시장은 회복 또는 추가 매도세의 징후를 주시하고 있습니다. 미드나잇의 다음 예정된 네트워크 업그레이드에는 브리지 보안 강화 조치가 포함될 것으로 예상됩니다.




