KiiChain, Cosmos EVM 익스플로잇으로 1억 4,830만 KII 유출 확인
KiiChain이 Cosmos EVM 익스플로잇으로 1억 4,830만 KII를 잃었고, MANTRA는 8.4.0에서 수정 후 재개. MEXC Japan은 가짜 SMS 피싱 경고.
AI 요약AI
- KiiChain이 Cosmos EVM 익스플로잇으로 148,326,583.15 KII를 잃었다.
- 공격자는 8월 22일 동일 기법을 18회 반복했고, 체인은 9,355,723 블록에서 중단됐다.
- TAC는 24,671,475 블록에서 한 계정 자금 탈취 후 체인을 중단했다.
- MANTRA는 버전 8.4.0에서 결함이 수정된 후 정상 블록 생산을 재개했다.
KiiChain, Cosmos EVM 익스플로잇으로 1억 4,830만 KII 손실
코스모스 기반 네트워크인 KiiChain이 공유 Cosmos EVM 모듈의 취약점을 악용한 공격으로 148,326,583.15 KII를 잃었다. 이 모듈은 Cosmos SDK 체인이 이더리움 스타일의 스마트 계약을 실행할 수 있게 해주는 구성 요소다. KiiChain에 따르면 8월 22일 공격자는 동일한 기법을 18회 반복했으며, 검증인들이 9,355,723 블록에서 체인을 중단시켰다. 공식 공지에 따르면 취약점은 KiiChain 고유 코드가 아닌, KiiChain이 수정 없이 실행하는 Cosmos EVM 모듈에 있다. 네트워크는 이후 중단된 상태이며, 사전에 결정된 블록 높이에서 검증인들이 동시에 업데이트를 적용하는 방식의 조정된 바이너리 업그레이드를 통해 재개할 계획이다. 온체인 거버넌스 제안은 필요하지 않다. 이번 공개는 더 큰 사건의 일부로, Cosmos Labs는 Cosmos EVM 모듈 사용자에게 영향을 미치는 보안 사고가 진행 중임을 확인하고, 영향을 받은 체인에 검증인에게 블록 생산 중단을 요청하라고 권고했다. 같은 날 TAC도 한 계정이 자금을 탈취당한 후 24,671,475 블록에서 체인을 중단했으며, TAC 역시 자체 코드가 아닌 공유 모듈을 지목했다. MANTRA는 두 개의 MANTRA 관리 지갑이 영향을 받은 후 예방 차원에서 일찍 중단했으며, 팀은 처음에 이 문제를 업스트림 의존성으로 설명했다. 이후 MANTRA는 결함이 버전 8.4.0에서 수정되었고 정상적인 블록 생산이 재개되었으며, 사용자 잔액은 영향을 받지 않았다고 밝혔다. 세 네트워크 모두 공개에서 Cosmos EVM 모듈을 언급했지만, Cosmos Labs는 아직 정확한 원인을 설명하지 않았다. 질문이 있는 팀은 보안 연락처로 안내했으며, 상황이 해결되면 사고 보고서를 게시할 것이라고 말했다. 이번 사건은 알트코인 생태계의 공유 인프라에 있는 결함이 여러 네트워크에 동시에 파급될 수 있음을 보여준다.
MEXC Japan, 가짜 인증 SMS 경고
8월 23일, 암호화폐 거래소 MEXC의 일본 지사인 MEXC Japan은 인증 코드 알림을 사칭하는 사기성 SMS가 유통되고 있다고 경고했다. X 공식 공지에서 거래소는 8월 23일 저녁부터 여러 사용자가 “[MEXC]認証コード”로 시작하는 문자를 받았다고 신고했다고 밝혔다. 메시지에는 공식 MEXC 주소가 아닌 “mexc.sc” 도메인으로 연결되는 링크가 포함되어 있으며, 사용자를 ID와 비밀번호를 수집하는 피싱 페이지로 유도하도록 설계되었다. MEXC Japan은 발신자 이름이 정식 메시지와 일치하는 “MEXC”로 표시되며, 가짜 문자는 실제 인증 코드와 함께 사용자 기기에 나타날 수 있어 구분하기 어렵다고 설명했다. 거래소는 공식 SMS에 링크를 포함하지 않으며, 링크가 포함된 메시지는 가짜로 취급하라고 조언했다. 또한 SMS 피싱의 위험 신호를 설명하는 공식 가이드를 안내했다. MEXC Japan은 고객에게 SMS 링크를 따르지 말고 공식 앱을 통해 계정에 접속할 것을 촉구했으며, 직원이 전화나 다이렉트 메시지로 인증 코드를 요청하지 않는다고 말했다. 경고 시점까지 무단 로그인이나 자산 이동은 확인되지 않았으며, 거래소는 가짜 페이지에 자격 증명을 입력하지 않은 한 계정이 위험하지 않다고 밝혔다. MEXC Japan은 또한 전화번호가 자체 시스템에서 유출되었는지, MEXC 자체의 유출 가능성을 포함해 조사 중이며, X 계정에 추가 결과를 게시할 것이라고 말했다. 사기 사이트에 자격 증명을 입력한 사용자는 즉시 비밀번호를 변경하고, 다른 곳에서 재사용된 비밀번호를 업데이트하며, MEXC의 24시간 일본어 지원에 연락하라고 안내받았다. 이번 사건은 알트코인 보유자를 위한 SMS 기반 보안의 신뢰 격차를 부각시키며, 단일 원치 않는 메시지가 합법적인 에어드롭 알림부터 보안 경고까지 무엇이든 모방할 수 있음을 보여준다.
Cosmos와 거래소에 대한 공동 신뢰 교훈
두 사건은 메커니즘은 다르지만 같은 주제로 수렴한다: 사용자와 네트워크는 그 아래에 있는 신뢰할 수 있는 인프라만큼만 안전하다. KiiChain의 경우 즉각적인 과제는 안전한 재개이고, MEXC의 경우 자격 증명 도난의 창을 닫는 것이다. 온체인 기록은 1억 4,830만 KII 유출을 확인하며, KiiChain, MANTRA, TAC의 공식 사고 성명은 모두 실패를 체인 고유 코드가 아닌 공유 Cosmos-EVM 모듈에 귀속시키며, 수정은 버전 8.4.0에서 제공되었다. 우리의 판단으로는 코스모스 기반 체인은 공유 의존성을 더 적극적으로 감사해야 하는 압력을 받게 될 것이며, MEXC 경고는 거래소가 대역외 통신을 알트코인 경제의 실제 공격 표면으로 취급해야 한다는 점을 강화한다.

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.


