
연합뉴스
[AI픽] "AI 두뇌값 1년새 13분의 1"…유례없는 가격 폭락

위키트리

XRP 원장(XRP Ledger)에서 발행 상한인 1,000억 개를 넘겨 XRP를 만들어낼 수 있는 심각한 결함이 발견돼 긴급 패치가 이뤄졌다. 결함은 2015년경 결제 엔진이 처음 만들어질 때부터 있었던 것으로 추정된다. 리플의 개발 조직 리플엑스(RippleX)는 10월 9일(현지시각) 보안 보고서를 공개하며 어느 공용 네트워크에서도 악용된 증거는 찾지 못했다고 밝혔다.
취약점은 원장 소프트웨어 xrpld 3.4.0 이하 버전에 존재했다. 수정판 3.4.1은 9월 25일 배포됐고, 공개는 그보다 약 2주 늦은 10월 9일에 이뤄졌다. 앞서 리플이 월가 기관 대상 프라임 브로커리지 사업을 넓히고 있다는 소식이 전해진 가운데, 토큰 공급 한도의 신뢰성을 건드리는 사안이 불거진 셈이다.
문제는 XRP 원장에 내장된 탈중앙화 거래소(DEX) 안에서 결제를 처리하는 코드에 있었다. 한 건의 결제가 주문장의 여러 주문을 한꺼번에 소화할 때 엔진은 금액을 더하는데, 이때 오버플로(범위 초과) 검사가 없는 64비트 정수 연산을 썼다. 합계가 정수가 담을 수 있는 최댓값을 넘으면 값이 한 바퀴 돌아 아주 작은 숫자로 바뀐다.
코인닷컴 뉴스(Bitcoin.com News)가 인용한 공식 보고서에 따르면 반대편 판매자들은 전액을 받았지만 구매자는 줄어든 합계만 냈다. 그 차액이 원래 존재하지 않던 XRP였다. 공격자는 이렇게 생긴 XRP를 이후 거래에서 쓸 수 있었고, 리플엑스는 독립 실행 서버에서 공격을 재현해 이를 확인했다.
더 심각한 대목은 안전장치가 작동하지 않았다는 점이다. 원장에는 XRP가 새로 생기지 않았는지 확인하는 불변 조건(invariant) 검사가 있다. 그런데 이 검사도 같은 방식의 무검증 연산을 써서 막으려던 바로 그 오류를 보지 못했다. 부풀려진 잔액이 여러 계정에 흩어지면 시스템이 불일치를 잡아내지 못했다는 설명도 있다.

공격에 드는 비용은 놀랄 만큼 낮았다. 보고서에 따르면 수백 개 계정에서 만든 특수 주문이 필요했고, 비용은 준비금과 수수료를 합쳐 수백 XRP 정도였다. 준비금은 주문 객체를 지우면 돌려받기 때문에 대부분 회수할 수 있는 돈이다. 공격자는 의도적으로 가격을 어긋나게 낸 주문을 수백 건 깔아 두고 결제 한 건을 그 위로 흘려보내면 됐다.
리플엑스가 이 결함을 치명적(critical)으로 분류한 이유는 단일 검증 거래 하나로 총공급량을 넘는 XRP가 생길 수 있었기 때문이다. 한 거래에서 찍을 수 있는 양이 토큰 전체 공급량을 웃돌았을 수 있다는 것이 소스 보도의 설명이다. 코인데스크는 XRP 1,000억 개가 2012년 원장 출범 때 모두 만들어졌고 더 늘릴 수 없게 설계됐다고 짚었다.
이론상 공격자는 무에서 만든 XRP를 거래소에서 팔 수도 있었다. 코인데스크는 이것이 네트워크를 쓰는 기관들이 의존하는 공급 상한을 훼손했을 것이라고 전했다. 다만 실제 피해는 없었다는 게 리플엑스의 입장이다. 자금 손실, 키 유출, 합의(컨센서스) 문제도 버그와 관련해 보고되지 않았다.
결함은 9월 22일 연구자 케이든 랴오와 베리아 AI가 XRPL 버그 바운티(포상금 제보) 프로그램으로 제보했다. 제보자들은 당시 심각도를 ‘메이저’로 평가했다. 비트코인닷컴 뉴스는 9월 23일 리플엑스가 공격을 재현하고 등급을 치명적으로 올렸으며 수정 코드도 병합됐다고 전했다.
수정판 xrpld 3.4.1은 9월 25일 배포됐다. 같은 보도에 따르면 이날 기본 고유 노드 목록 검증자의 80% 이상이 이 버전을 구동하고 있었다. 소스 코드는 배포가 끝난 뒤에야 공개됐다. 공격자에게 지도를 쥐여주지 않으려는 통상적인 절차라고 매체는 설명했다.
이번 패치는 일반적인 어멘드먼트 절차도 건너뛰었다. XRP 원장의 규칙 변경은 보통 검증자 투표를 거쳐 적용되지만 이번에는 3.4.1 코드 변경으로 직접 배포돼 서버가 업그레이드되는 대로 효력을 냈다. XRPL 운영 계정은 3.4.1을 최소 요구 버전으로 지정했고 “이 문제가 어느 공용 네트워크에서든 악용됐다는 증거는 발견하지 못했다”고 밝혔다.
같은 릴리스에서는 심각도가 낮은 또 다른 버그도 고쳐졌다. 배치 거래를 감싸는 방식과 관련된 결함으로, 수정은 fixBatchV1_2 어멘드먼트 뒤에 있다. 이 어멘드먼트는 BatchV1_1과 함께 10월 9일 메인넷에서 활성화됐다. 보고서는 이 건에서도 자금 손실은 없었다고 밝혔다.
XRP 보유자에게 당장 달라질 것은 없다. 크립토 브리핑은 악용 증거가 없고 토큰 공급의 무결성도 온전해 보인다고 정리했다. 반면 이 매체는 무제한 발행으로 이어질 수 있는 경로를 거버넌스 투표에 맡겨 둘 수는 없었다는 점에서 어멘드먼트 우회 결정에 주목해야 한다고 짚었다.
긴급 패치는 핵심 개발팀에 대한 신뢰에 크게 기대는 방식이다. 네트워크 보안은 검증자와 노드 운영자가 얼마나 빨리 업그레이드하느냐에도 달려 있었다. 3.4.0 이하를 아직 쓰는 운영자는 공개 문서로 알려진 공급 파괴 결함이 있는 소프트웨어를 돌리고 있는 셈이므로, 3.4.1로 올려야 한다.
취약점이 공개된 주에는 리플이 후원하는 에버노스가 월요일 나스닥에서 XRPN 티커로 거래를 시작할 준비를 하고 있다는 소식도 전해졌다. 비트코인닷컴 뉴스에 따르면 에버노스가 장부에 보유한 XRP는 약 4억 7,300만 개다. XRP는 디파이 영역으로도 넓어지고 있으며, 파이어라이트가 최근 네트워크에서 볼트 보호 기능을 활성화했다.

관심 없음
{카테고리}에 관심 없음