TechFlow Logo
로그인/ 회원가입
ETH 가스
Gwei
공포
gas
7x24h속보

하이퍼브리지(Hyperbridge) 스마트 계약이 MMR 증명 재생 취약성 공격을 받아 약 24만 2,000달러의 자산을 손실했습니다.

2026.04.13 - 05:58
공유하기

7x24h 속보

하이퍼브리지(Hyperbridge) 스마트 계약이 MMR 증명 재생 취약성 공격을 받아 약 24만 2,000달러의 자산을 손실했습니다.

BlockSec Phalcon에 따르면, Hyperbridge가 관리하는 HandlerV1 계약서에서 이더리움 네트워크 상에서 Merkle Mountain Range(MMR) 증명 재생 취약점이 발견되어 약 24만 2,000달러의 손실이 발생했다. 이 취약점은 증명과 요청 간의 바인딩이 부재함에서 비롯된 것으로, 공격자가 과거 유효한 증명을 재사용해 새로운 위조 요청과 결합함으로써 관리자 권한 변경 등 악의적인 조작을 수행할 수 있었다. 구체적인 사례에서는 공격자가 Polkadot(DOT) 토큰의 관리자 권한을 탈취한 후, 이를 이용해 DOT 토큰을 추가 발행하고 이익을 얻었다. 현재까지 관측된 관련 공격 거래로는 DOT 토큰의 관리자 변경 및 추가 발행(손실 약 23만 7,400달러), ARGN 토큰의 관리자 변경 및 추가 발행(손실 약 3,800달러), 그리고 호스트 인출 등이 있다. 해당 취약점은 PhalconSecurity가 발견했으며, PhalconExplorer를 통해 분석되었다. 이전 보도에 따르면, Hyperbridge 게이트웨이 계약서가 공격을 받아 이더리움 상에서 10억 개의 DOT가 추가 발행된 후 매도되었다.

2026.04.13 - 05:58:15

TechFlow 보도에 따르면, 4월 13일 BlockSec Phalcon은 Hyperbridge가 관리하는 HandlerV1 계약서에서 이더리움 네트워크 상에서 머클 마운틴 레인지(Merkle Mountain Range, MMR) 증명 재생 취약점이 발견됐다고 밝혔으며, 이로 인해 약 24만 2,000달러의 손실이 발생했다. 이 취약점은 증명과 요청이 바인딩되지 않아 공격자가 과거의 유효한 증명을 재사용하고, 이를 새롭게 위조된 요청과 결합함으로써 관리자 권한 변경 등 악의적인 조작을 수행할 수 있게 했다. 구체적인 사례에서는 공격자가 폴카닷(DOT) 토큰의 관리자 권한을 탈취한 후 해당 권한을 이용해 DOT 토큰을 추가 발행하고 이익을 얻었다. 현재까지 관찰된 공격 거래에는 DOT 토큰의 관리자 변경 및 추가 발행(손실 약 23만 7,400달러), ARGN 토큰의 관리자 변경 및 추가 발행(손실 약 3,800달러), 그리고 호스트 출금 등이 포함된다. 이 취약점은 PhalconSecurity가 발견했으며, PhalconExplorer를 통해 분석되었다.

이전 보도에 따르면, Hyperbridge 게이트웨이 계약서가 공격을 받아 이더리움 상에서 10억 개의 DOT 토큰이 추가 발행되어 매도되었다.

즐겨찾기 추가
소셜 미디어 공유
TechFlow Logo

Web3 심층 보도에 집중하고 흐름을 통찰

기고하고 싶어요email
보도 요청msg

위험 고지: 본 사이트의 모든 콘텐츠는 투자 조언이 아니며, 어떠한 매매 신호·거래 유도 서비스도 제공하지 않습니다. 인민은행 등 10개 부처의 「가상화폐 거래·투기 위험 방지 및 처리에 관한 통지」에 따라 투자자 여러분의 리스크 인식을 높이시기 바랍니다. 문의 / [email protected] 琼ICP备2022009338号