TOKENPOST

코스모스 취약점 공격, 실익 8300만원 주장

토큰포스트속보
하드웨어 월렛과 이체 기록이 보이는 노트북 화면 / TokenPost.ai

코스모스 EVM 모듈 취약점 공격에서 공격자가 네사(NES) 보유량을 200배로 부풀려 약 5000만 달러(약 691억원) 규모로 옮겼지만 실제 이익은 약 6만 달러(약 8300만원)에 그쳤다는 주장이 나왔다.

온체인 분석 플랫폼 버블맵스(Bubblemaps) X 계정은 26일 공격자 주소 0x9AE7이 약 25만 달러(약 3억5000만원) 상당의 네사를 매수한 뒤 네사 체인으로 크로스체인했다고 전했다. 버블맵스는 해당 주소가 잔고 취약점을 이용해 보유량을 200배로 늘린 뒤 약 5000만 달러 규모의 네사를 이더리움으로 다시 옮겼다고 주장했다.

버블맵스는 공격 지갑의 초기 자금이 모네로에서 유입됐고, 공격자가 여러 지갑을 통해 탈중앙화거래소에서 네사를 ETH로 바꾼 뒤 중앙화거래소에 입금했다고 전했다. 다만 유동성이 빠르게 빠져나가 대부분의 교환에서 극심한 슬리피지가 발생했고, 실제 매도액은 약 31만5000달러(약 4억4000만원)에 그쳤다고 버블맵스는 설명했다.

버블맵스는 비용을 제외한 공격자의 실제 이익을 약 6만 달러로 추산했다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.