코스모스 EVM 모듈 취약점 방치…6개 체인서 570만 달러 피해
코스모스 랩스(Cosmos Labs)가 코스모스 EVM 모듈의 잔액 처리 취약점을 오판해 4개월간 방치했다. 지난 4월 보고된 해당 취약점은 8월 20일부터 25일 사이 6개 체인에서 악용되어 약 572만 달러 규모의 피해를 입혔다. 팀은 초기 오판으로 인해 보안 패치를 지연시켰으며, 뒤늦은 패치 배포 후 20시간 만에 공격이 시작되었다. 공통 모듈의 보안 결함이 생태계 전반의 시스템 리스크로 이어질 수 있음을 보여준다.
투자 조언이 아닙니다.