웜홀 브리지 해킹

사건표준

Wormhole bridge hack

토큰포스트 위키인용하기

다른 이름 Wormhole bridge hack · Wormhole exploit 2022 · Wormhole hack · 웜홀 3억2천만 달러 해킹 · 웜홀 해킹

웜홀 브리지 해킹(Wormhole bridge hack)은 2022년2월2일 솔라나와 이더리움을 잇는 웜홀 브리지에서 랩드 이더 약 12만 개가 부당하게 발행돼 인출된 사건이다. 당시 가치로 3억2,000만 달러가 넘었다.

1.위조한 계정으로 서명 검증을 통과#

웜홀의 솔라나 쪽 컨트랙트는 서명 검증에 앞서 Secp256k1 프로그램이 호출됐는지 확인하려고 load_instruction_at이라는 폐기 예정 함수를 쓰고 있었다. 이 함수는 넘겨받은 계정이 진짜 시스템 계정인지 검사하지 않았다. 공격자는 가짜 Instructions sysvar 계정을 만들어 넘기는 방식으로 서명 검증을 우회했고, 담보 없이 랩드 이더 약 12만 개를 찍어낸 뒤 이더리움으로 옮겼다. 2022년2월2일의 일이며, 당시 가치는 3억2,000만 달러가 넘었다. 공격은 협정 세계시 17시 58분에 일어났고, 몇 분 만에 1만 ETH가 이더리움으로 넘어갔으며 약 20분 뒤 8만 ETH가 뒤따랐다. 최종적으로 확인된 공격자 지갑에는 이더 9만3,750개와 솔라나(SOL) 43만2,662개가 남아 있었다. 웜홀은 사고 당일 트위터로 익스플로잇을 알렸다.

[1][2]

2.점프 크립토의 자금 보전#

웜홀 개발을 뒷받침한 점프 트레이딩 계열의 점프 크립토는 도난 사실이 알려진 직후 공격자에게 1,000만 달러 규모의 현상금을 제시하며 자금 반환을 요청했지만 응답이 없었다. 그러자 2022년2월3일 사라진 만큼인 12만 ETH를 직접 넣어 브리지의 담보를 채웠다. 솔라나 디파이 전반에 불안이 번질 수 있다는 판단이 배경이었다. 덕분에 랩드 이더를 가진 이용자는 손실을 입지 않았다. 솔라나 측은 2022년2월8일 사후 분석을 내놓았다. 이 사건은 브리지 하나의 검증 결함이 전체 담보를 무너뜨릴 수 있음을 보여줬다.

[3][4]

3.연표1건

  1. 2022.02사건웜홀 브리지에서 랩드 이더 약 12만 개 부당 발행·인출, 다음 날 점프 크립토가 보전

각주

  1. [1]Explained: The Wormhole Hack (February 2022) — halborn.com · Halborn
  2. [2]Wormhole Bridge Exploit Incident Analysis — certik.com · CertiK
  3. [3]Quick Analysis of the Wormhole attack — kudelskisecurity.com · Kudelski Security
  4. [4]Diving into the $320M Wormhole Bridge Hack — postquantum.com · PostQuantum

이 문서가 도움이 됐나요?

이 문서 인용하기
토큰포스트 위키, “웜홀 브리지 해킹”, 2026-09-29 수정, https://wiki.tokenpost.kr/w/wormhole-bridge-hack-2022

문단 2개 · 연표 1건 · 각주 4개