블록 수수료 0.36 ETH 전용 확인… 원금 탈취 아닌 수수료 경로 침해

세계 최대 웹3 비수탁형 지갑 메타마스크(MetaMask)의 개발사 컨센시스가 스테이킹 인프라 보안 사고를 감지하고 연동된 이더리움 검증자 노드를 선제적으로 네트워크에서 철수시키고 있다.

1일(현지시각) 온체인 보안 업계에 따르면 이번 사고는 블록 제안 과정에서 발생하는 거래 수수료(블록 팁) 약 0.36 ETH(약 1,000달러 미만)가 승인되지 않은 외부 지갑으로 우회 전송되면서 확인됐다.

온체인 보안 연구원 케이든(Kaden)의 분석에 따르면, 비정상 처리된 19개 블록 제안자 중 18곳의 수수료 수령 주소(Fee Recipient)가 공격자가 지정한 임의 주소로 변경된 정황이 포착됐다. 컨센시스는 추가적인 보상 누수를 차단하고 시스템을 재정비하기 위해 영향권에 든 검증자 노드의 퇴장을 즉각 가동했다.

검증자 1만 7000개·52만 ETH 철수 돌입… 인출 대기열 급증

이번 조치로 철수 절차를 밟게 된 대상은 약 1만 7,000개 규모의 검증자 노드로, 여기에 묶인 이더리움 원금은 약 52만 3,000 ETH에 달한다. 일부 국내 보도에서 '523개 검증자'로 표기된 것은 52만 3,000 ETH의 수치를 축약 번역하는 과정에서 발생한 단위 오류다.

1만 7,000여 개에 달하는 검증자가 일시에 퇴장 절차(Validator Exit)를 밟으면서 이더리움 네트워크의 검증자 언스테이킹 대기열(Withdrawal Queue)은 최근 9개월 내 최장 수준으로 늘어났다. 다만 철수 절차는 10월 7일경까지 순차적으로 진행되며, 이는 자금의 강제 청산이나 시장 매도를 뜻하는 것이 아니라 스테이킹 서비스의 안전한 리셋을 위한 온체인 프로토콜 절차다.

원금 인출 키 무결… 일반 메타마스크 지갑 자산 '안전'

시장 일각에서 제기된 '개인 키 탈취'나 '원금 32 ETH 도난' 주장은 사실과 다르다. 이더리움 지분증명(PoS) 구조상 블록 수수료를 받는 주소(Fee Recipient)와 검증자 원금을 최종 회수하는 인출 자격 증명(Withdrawal Credentials)은 완전히 분리되어 있다.

이번 사건은 노드 운영 소프트웨어 내부의 수수료 경로가 침해된 것이며, 32 ETH에 달하는 원금 지분이나 일반 메타마스크 이용자의 프라이빗 키는 탈취되지 않았다. 컨센시스 역시 "일반 이용자 지갑에 대한 직접적인 보안 위협은 발견되지 않았으며, 검증자 인프라 점검을 위한 선제적 보호 조치를 완료하고 있다"고 밝혔다.

시장 전문가들은 소액의 피해 규모에도 불구하고 검증자 52만 ETH의 가동 중단에 따른 단기 스테이킹 보상 공백과 심리적 불안이 매도 압력으로 번질 가능성을 경계하면서도, 프로토콜 자체의 결함이나 대규모 해킹 사태로 비약 해석하는 것은 경계해야 한다고 조언했다.

면책 조항: 이 기사는 정보 제공을 목적으로 작성되었으며, 가상자산 및 금융투자상품 매매에 대한 투자 권유나 법적 자문 책임을 지지 않습니다.



출처: https://blockchaintoday.co.kr/news/articleView.html?idxno=66044