BTC $80,636.25 +4.52%
ETH $2,505.52 +2.69%
BNB $715.83 +2.62%
XRP $1.53 +4.01%
SOL $101.51 +8.45%
TRX $0.3454 +0.69%
DOGE $0.0925 +1.38%
ADA $0.2276 +4.35%
BCH $278.07 +2.63%
LINK $11.81 +3.93%
HYPE $81.18 +2.15%
AAVE $133.41 -4.32%
SUI $0.8255 +0.05%
XLM $0.1986 +2.88%
ZEC $859.49 +3.21%
BTC $80,636.25 +4.52%
ETH $2,505.52 +2.69%
BNB $715.83 +2.62%
XRP $1.53 +4.01%
SOL $101.51 +8.45%
TRX $0.3454 +0.69%
DOGE $0.0925 +1.38%
ADA $0.2276 +4.35%
BCH $278.07 +2.63%
LINK $11.81 +3.93%
HYPE $81.18 +2.15%
AAVE $133.41 -4.32%
SUI $0.8255 +0.05%
XLM $0.1986 +2.88%
ZEC $859.49 +3.21%

터무니없다! Cosmos가 고위험 패치를 공개했지만 사전 통지를 하지 않아 해커가 먼저 프로젝트 금고를 "털어갔다"

핵심 관점
Summary: 안전 취약점 자체는 피할 수 없지만, “공개된 패치를 하위 사용자에게 알리지 않는” 터무니없는 논리와 여러 “엉터리 팀”의 행동은 모든 건설자에게 두려움을 안길 수 있다.
ChainCatcher 선정
2026-08-25 10:41:56
안전 취약점 자체는 피할 수 없지만, “공개된 패치를 하위 사용자에게 알리지 않는” 터무니없는 논리와 여러 “엉터리 팀”의 행동은 모든 건설자에게 두려움을 안길 수 있다.

저자: 谷昱, ChainCatcher

지난 며칠 동안, Cosmos 생태계에서 피할 수 있었던 "안전 재난"이 발생했습니다. MANTRA, TAC, KiiChain, Nesa 등 Cosmos EVM 모듈을 사용하는 블록체인이 연이어 공격을 받았고, 각 체인 금고 지갑의 프로토콜 저장 토큰이 해커에 의해 대량으로 도난당하고 신속하게 매도되어 KII, TAC, NES 등의 토큰이 몇 시간 만에 90% 이상 폭락하며 많은 보유자들이 막대한 손실을 입었습니다.

처음에 시장은 이러한 일련의 사고 뒤에 있는 공통 요소를 주목하지 않았습니다. ------ 모두 Cosmos 계열 블록체인이라는 점에서, 암호화 시장의 해킹 사건은 이미 흔한 일이지만, 어제 시장은 이 일련의 사고가 모두 Cosmos Labs가 8월 19일 GitHub에 발표한 v0.7.2 버전 업그레이드 코드에서 비롯되었다는 사실을 주목했습니다.

터무니없다! Cosmos가 고위험 패치를 공개했지만 사전 통지를 하지 않아 해커가 먼저 프로젝트 금고를

Cosmos Labs는 해당 GitHub 페이지에서 "이번 버전은 중요한 보안 수정을 포함하고 있습니다. 우리는 모든 체인이 가능한 한 빨리 조정 업그레이드를 통해 이 패치 버전으로 업그레이드할 것을 권장합니다. 이번 발표는 혁신적인 의미를 가집니다."라고 작성했습니다. 문구에서 드러나는 긴급성은 해당 취약점의 심각성을 반영합니다.

그러나 Cosmos Labs의 행동은 이해할 수 없습니다: 그들은 보안 패치를 완전히 공개했지만, 해당 모듈에 의존하는 각 프로젝트 팀에 사전 경고나 강제 업그레이드 통지를 전혀 보내지 않았습니다. 이는 금고 열쇠를 공공 광장에 걸어두고 "빨리 가져가세요"라고 표시하는 것과 같으며, 악의적인 자들은 충분한 시간 동안 연구하고 공격을 실행할 수 있습니다.

"만약 공격자가 GitHub를 읽을 수 있다면, 하위 팀은 GitHub보다 더 나은 것을 필요로 합니다. 취약점은 항상 발생합니다. 기업 인프라의 평가 기준은 취약점 발생 후 모든 일입니다: 누가 노출되었고, 누가 경고를 받았으며, 누가 패치를 받았고, 고객이 먼저 행동했는지 아니면 공격자가 먼저 행동했는지. 우리는 Cosmos Labs의 완전한 사후 분석 보고서를 필요로 합니다. 그러나 이건 미화할 수 없습니다: 조정 실패가 매우 심각합니다." 개발자 @justde가 말했습니다.

공격을 받은 KiiChain도 Cosmos Labs의 무책임한 행동을 직접 비난하며 이번 사고가 "피할 수 있었던 일"이라고 밝혔습니다.

KiiChain은 Cosmos Labs가 금요일 발표할 때, 수정 프로그램을 이전에 사적으로 처리한 무관한 문제와 함께 묶었다고 밝혔습니다. 당시에는 심각한 취약점이 존재하여 자금의 영구 손실을 초래할 수 있는 사건을 극히 긴급한 사항으로 간주하지 않았습니다. 그들은 모든 체인을 일시 중지할 것을 권장하지도 않았습니다.

KiiChain은 또한 해당 취약점의 구체적인 공격 원리를 공개했습니다. 이 공격은 Cosmos EVM 모듈의 세 가지 상위 결함이 동시에 발생해야 효과를 발휘합니다: 스테이킹 프리컴파일 시 위임 후 잔액을 EVM에 다시 쓰는 과정에서 발생하는 언더플로우와 아직 공개되지 않은 두 가지 취약점입니다. KiiChain의 특정 코드는 이번 공격에 관여하지 않았습니다. 모든 귀속 계정을 활성화한 Cosmos EVM 체인은 동일한 위험을 가지고 있습니다.

더욱 안타까운 것은, 이러한 공격이 24일 저녁까지 계속되고 있었고, Nesa 프로젝트 팀은 즉시 공지를 발표하고 블록체인을 일시 중지하는 조치를 취했습니다. "우리는 L1에서 Cosmos EVM 취약점을 이용한 악의적인 행동을 발견했으며, 현재 영향을 억제하기 위한 조치를 취하고 있습니다. 우리는 신속하게 조치를 취했으며, 애플리케이션 소프트웨어 수리 및 추가 구제 조치를 통해 안전한 운영을 보장한 후 서비스를 복구할 것입니다."

터무니없다! Cosmos가 고위험 패치를 공개했지만 사전 통지를 하지 않아 해커가 먼저 프로젝트 금고를

이 시점에서 Nesa 토큰은 이미 94% 이상 폭락하여 이전의 0.22 달러에서 0.011 달러로 떨어졌습니다. 이러한 폭락에서 정상 운영으로 회복할 수 있는 프로젝트는 극히 드뭅니다.

그러나 해당 프로젝트 측은 여러 차례 Cosmos EVM 보안 사고가 발생하고 문제가 공개된 지 최소 2일 후에도 여전히 자발적으로 위험을 회피하기 위한 조치를 취하지 않았다는 점은 해당 프로젝트 기술 팀이 위험 및 책임 의식에 심각한 부족이 있음을 보여줍니다.

가장 먼저 21일, MANTRA는 사건의 근본 원인을 확인했다고 공개했습니다. 이는 MANTRA Chain의 Cosmos EVM 모듈에 국한됩니다.

터무니없다! Cosmos가 고위험 패치를 공개했지만 사전 통지를 하지 않아 해커가 먼저 프로젝트 금고를

점점 더 많은 논의가 확산됨에 따라, Cosmos Labs의 공개 대응 성명은 늦게 발표되었습니다. "진행 중인 보안 사건은 Cosmos EVM 모듈의 사용자에게 영향을 미쳤습니다. Cosmos Labs의 보안 및 엔지니어링 팀은 이 사건에 적극적으로 대응하고 있습니다. 우리는 우리에게 연락한 Cosmos EVM 체인에 검증자가 체인을 일시 중지할 것을 권장했습니다."

하지만 이미 늦었습니다. 각계의 비판과 실망이 소셜 미디어를 가득 채우고 있습니다. "그들은 수십 개의 체인이 의존하는 공유 EVM 모듈을 유지하고 있지만, 중요한 프리컴파일 취약점이 발생했을 때, 주 채널에 패치를 적극적으로 발표하지 않았고, 명확한 PoC도 없었으며, 조정된 배포 지침도 없었습니다. 이들 체인은 여러분의 코드의 하위입니다. 여러분의 일은 신속하게 보안 패치를 발표하고 즉시 배포 가능한 PoC를 제공하여 전체 생태계가 깨끗하게 업그레이드할 수 있도록 하는 것입니다. 반대로, 우리가 받은 것은 상위의 조용한 파괴이며, 각 팀은 혼자서 고군분투할 수밖에 없었습니다." 개발자 @justde가 말했습니다.

RootData 데이터에 따르면, 현재 Cosmos 토큰 ATOM의 시가 총액은 여전히 8억 달러로 모든 토큰 중 68위에 위치하고 있지만, 정점 시기보다 95% 이상 하락했습니다.

그의 생태계 발전은 지난 몇 년 동안 지속적으로 저해되었으며, 최근 6개월 동안 Neutron, Mars Protocol, Pryzm, Leap Wallet, Cosmostation 등 Cosmos 생태 프로젝트가 운영 중단을 발표했으며, Secret Network, Noble 등 프로젝트는 Cosmos 생태계를 포기하고 Layer1을 자체 구축하거나 이더리움 생태계로 이전하기로 선택했습니다.

이번 연쇄 도난 사건은 의심할 여지 없이 Cosmos의 기본 코드 보안 감사, 크로스 체인 조정 메커니즘 및 비상 대응 시스템의 심각한 결함을 다시 한번 부각시켰습니다.

보안 취약점 자체는 피할 수 없을지 모르지만, "패치를 공개하면서 하위에 알리지 않는" 터무니없는 논리와 여러 "허술한" 행동은 모든 건설자에게 두려움을 안길 수 있습니다.

Join ChainCatcher Official
Telegram Feed: @chaincatcher
X (Twitter): @ChainCatcher_
warnning 위험 경고
app_icon
ChainCatcher Building the Web3 world with innovations.